Version : 1.2
Personnes concernées par ce document : Les clients utilisant Microsoft Windows
Type de vulnérabilité : Exécution de code à distance
Indice de gravité maximal : Critique
Recommandation : Nos clients doivent installer cette mise à jour dès que possible.
Remplacement de mises à jour de sécurité : Ce bulletin remplace une mise à jour de sécurité précédente. Reportez-vous à la section Forum aux questions de ce bulletin pour obtenir la liste complète.
Avertissements : Aucun
Logiciels testés et adresses de téléchargement des mises à jour :
Logiciels concernés :
| • | Microsoft Windows XP Service Pack 1 exécutant Microsoft Data Access Components 2.7 Service Pack 1 - Télécharger la mise à jour |
| • | Microsoft Windows XP Service Pack 2 exécutant Microsoft Data Access Components 2.8 Service Pack 1 - Télécharger la mise à jour |
| • | Microsoft Windows XP Professionnel Édition 64 bits exécutant Microsoft Data Access Components 2.8 Service Pack 2 - Télécharger la mise à jour |
| • | Microsoft Windows Server 2003 exécutant Microsoft Data Access Components 2.8 - Télécharger la mise à jour |
| • | Microsoft Windows Server 2003 Service Pack 1 exécutant Microsoft Data Access Components 2.8 Service Pack 2 - Télécharger la mise à jour |
| • | Microsoft Windows Server 2003 pour systèmes Itanium exécutant Microsoft Data Access Components 2.8 - Télécharger la mise à jour |
| • | Microsoft Windows Server 2003 avec SP1 pour systèmes Itanium exécutant Microsoft Data Access Components 2.8 Service Pack 2 - Télécharger la mise à jour |
| • | Microsoft Windows Server 2003 Édition 64 bits exécutant Microsoft Data Access Components 2.8 Service Pack 2 - Télécharger la mise à jour |
| • | Microsoft Windows 98, Microsoft Windows 98 Deuxième édition, Microsoft Windows Millennium Edition (ME) : Recherchez dans le forum aux questions des précisions sur ces systèmes d'exploitation. |
Composants Microsoft Windows testés :
Composants concernés :
| • | Windows 2000 Service Pack 4 avec Microsoft Data Access Components 2.5 Service Pack 3 - Télécharger la mise à jour |
| • | Windows 2000 Service Pack 4 avec Microsoft Data Access Components 2.7 Service Pack 1 - Télécharger la mise à jour |
| • | Windows 2000 Service Pack 4 avec Microsoft Data Access Components 2.8 - Télécharger la mise à jour |
| • | Windows 2000 Service Pack 4 avec Microsoft Data Access Components 2.8 Service Pack 1 - Télécharger la mise à jour |
| • | Windows XP Service Pack 1 avec Microsoft Data Access Components 2.8 - Télécharger la mise à jour |
Remarque : La section "Logiciels concernés" s'applique à MDAC lorsqu'il est fourni avec un système d'exploitation Microsoft Windows. La section "Composants concernés" s'applique à MDAC lorsqu'il est téléchargé puis installé sur un système d'exploitation Microsoft Windows.
Remarque : Microsoft recommande fortement à tous les utilisateurs actuels d'une version de Windows sans Microsoft Data Access Components 2.7 Service Pack 1 ou une version ultérieure de mettre à niveau Windows avec Microsoft Data Access Components 2.8 Service Pack 1 ou une autre version prise en charge. La seule exception à cette remarque concerne les clients qui utilisent actuellement Windows 2000 Service Pack 4 exécutant Microsoft Data Access Components 2.5 Service Pack 3. Consultez l'Article 915387 de la Base de connaissances pour plus d'informations.
Remarque : La mise à jour de sécurité pour Microsoft Windows Server 2003 et Microsoft Windows Server 2003 Service Pack 1 s'applique également à Microsoft Windows Server 2003 R2.
Microsoft a testé les logiciels de cette liste afin de déterminer si ces versions sont concernées. Les autres versions ne prennent plus en charge les mises à jour de sécurité ou ne sont pas affectées. Consultez le site Web Politique de Support Microsoft afin de connaître la politique de support Microsoft pour votre produit et votre version.
Synthèse |
Synthèse :
Cette mise à jour corrige une vulnérabilité récemment découverte et signalée confidentiellement. Cette vulnérabilité est décrite en détail dans la section "Précisions sur la vulnérabilité", plus loin dans ce bulletin.
Si un utilisateur a ouvert une session avec des privilèges d’administrateur, un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral d'un système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d’administrateur.
Nous recommandons à nos clients d’appliquer cette mise à jour immédiatement.
Indices de gravité et identificateurs de vulnérabilité :
| Identificateurs de vulnérabilité | Type de vulnérabilité | Windows 98, Windows 98 Second Edition et Windows Millennium Edition | Windows 2000 Service Pack 4 | Windows XP Service Pack 1 ou Windows XP Service Pack 2 | Windows Server 2003 et Windows Server 2003 Service Pack 1 |
Vulnérabilité MDAC de Microsoft Windows – CVE-2006-0003 | Exécution de code à distance | Critique | Critique | Critique | Modéré |
Remarque : Toutes les versions de Microsoft Data Access Components (MDAC) pour le système d'exploitation affecté ont le même indice de criticité.
Cette évaluation
se fonde sur les types de systèmes concernés par cette vulnérabilité, leurs schémas de déploiement classiques et l’impact que l’exploitation de la vulnérabilité aurait sur ces systèmes.
Remarque : Les indices de gravité pour des systèmes d'exploitation autres que x86 correspondent aux versions des systèmes d'exploitation x86 ci-dessous :
| • | L'indice de gravité de Microsoft Windows XP Professionnel Édition 64 bits est identique à l'indice de gravité de Windows XP Service Pack 2. |
| • | L'indice de gravité des systèmes Microsoft Windows Server 2003 R2 est identique à l'indice de gravité de Windows Server 2003. |
| • | L'indice de gravité de Microsoft Windows Server 2003 pour les systèmes Itanium est identique à l'indice de gravité de Windows Server 2003. |
| • | L'indice de gravité de Microsoft Windows Server 2003 avec SP1 pour les systèmes Itanium est identique à l'indice de gravité de Windows Server 2003 Service Pack 1. |
| • | L'indice de gravité de Microsoft Windows Server 2003 Édition 64 bits est identique à l'indice de gravité de Windows Server 2003 Service Pack 1. |
Forum aux questions concernant la présente mise à jour de sécurité |
Puis-je détecter quelle version de MDAC est installée sur mon système ?
Oui, un outil est disponible pour déterminer la version de MDAC installée sur votre système. Pour plus d'informations sur l'installation et l'utilisation de cet outil, voir l'article 301202 de la Base de connaissances Microsoft. Pour plus d'informations sur les différentes versions de MDAC disponibles et leurs produits d'installation, voir l'article 231943 de la Base de connaissances Microsoft.
J'utilise actuellement Microsoft Data Access Components 2.6 ou 2.6 Service Pack 1. Pourquoi dois-je passer à la version 2.8 Service Pack 1 de Microsoft Data Access Components ?
Microsoft Data Access Components 2.6 et Microsoft Data Access Components 2.6 Service Pack 1 ont atteint la fin de leur cycle de vie. Les utilisateurs de ces versions doivent prioritairement passer aux versions prises en charge. La version prise en charge est Microsoft Data Access Components 2.8 Service Pack 1. ![]()
Cette mise à jour comporte-t-elle d'autres modifications affectant les fonctionnalités ?
Oui. Le contrôle ActiveX RDS.Dataspace fourni avec MDAC contient des restrictions supplémentaires qui affectent la façon dont il interagit dans Internet Explorer. Ces restrictions peuvent gêner le fonctionnement normal de quelques applications si ces applications chargent le contrôle ActiveX RDS.Dataspace à partir d'Internet Explorer.
Quelles sont les mises à jour remplacées par cette mise à jour ?
Une précédente mise à jour de sécurité est remplacée par cette mise à jour. L'identifiant du bulletin de sécurité et les systèmes d'exploitation affectés sont listés dans la table suivante.
| Identifiant du Bulletin | Windows 98 | Windows 2000 | Windows XP avec Microsoft Data Access Components toutes versions (sauf version 2.8) | Windows XP Service Pack 1 avec Microsoft Data Access Components 2.8 | Windows Server 2003 |
MS04-003 | Remplacé | Remplacé | Non remplacé | Remplacé | Non remplacé |
Qu’est-ce que la Configuration de sécurité améliorée d’Internet Explorer ?
La Configuration de sécurité améliorée d’Internet Explorer est constituée d’un ensemble de paramètres préconfigurés dans Internet Explorer qui réduisent le risque de téléchargement et d'exécution d'un contenu Web malveillant sur un serveur par un utilisateur ou un administrateur. La Configuration de sécurité améliorée d'Internet Explorer réduit ce risque en modifiant de nombreux paramètres liés à la sécurité. Ceci inclut les paramètres des onglets Sécurité et Avancé dans la boîte de dialogue Options Internet. Parmi les principales modifications :
| • | Le Niveau de sécurité pour la zone Internet est réglé à Élevé. Ce paramètre désactive les scripts, les contrôles ActiveX, la machine virtuelle de Microsoft et les téléchargements de fichiers. |
| • | La détection automatique des sites intranet est désactivée. Ce paramètre assigne à la zone Internet tous les sites Web intranet et les chemins d’accès UNC (Universal Naming Convention) qui ne figurent pas explicitement dans la zone Intranet local. |
| • | L’installation à la demande et les extensions de navigateurs non-Microsoft sont désactivées. Ce paramétrage empêche les pages Web d’installer automatiquement des composants, et empêche les extensions non-Microsoft de s’exécuter. |
| • | Le contenu multimédia est désactivé. Cela empêche l’exécution de musique, d’animations et de clips vidéo. |
La prise en charge des mises à jour de sécurité pour Microsoft Windows NT Workstation 4.0 Service Pack 6a et Windows 2000 Service Pack 2 a pris fin le 30 juin 2004. La prise en charge des mises à jour de sécurité pour Microsoft Windows NT Server 4.0 Service Pack 6a a pris fin le 31 décembre 2004. La prise en charge des mises à jour de sécurité pour Microsoft Windows 2000 Service Pack 3 a pris fin le 30 juin 2005. J'utilise toujours l'un de ces systèmes d'exploitation. Que dois-je faire ?
Windows NT Workstation 4.0 Service Pack 6a, Windows NT Server 4.0 Service Pack 6a, Windows 2000 Service Pack 2 et Windows 2000 Service Pack 3 sont parvenus à la fin de leur cycle de vie. Les clients qui utilisent une de ces versions du système d’exploitation doivent prioritairement passer à des versions bénéficiant du support Microsoft, afin de prévenir les risques de vulnérabilités. Pour plus d’informations sur le cycle de vie des produits Windows, visitez le site Web Politique de Support Microsoft. Pour plus d’informations sur la période de prise en charge des mises à jour de sécurité pour ces versions de systèmes d'exploitation, consultez le site Web des services de support technique de Microsoft.
Les clients nécessitant un support supplémentaire pour Windows NT 4.0 Service Pack 6a et Windows 2000 Service Pack 3 doivent prendre contact avec leur responsable de compte Microsoft, leur responsable technique de compte ou le partenaire Microsoft approprié pour connaître les options de support personnalisé. Les clients ne bénéficiant pas d’un Contrat Alliance, Premier ou Authorized peuvent appeler leur agence commerciale locale Microsoft. Pour les informations de contact, visitez le site Web Microsoft Worldwide Information
, sélectionnez le pays puis cliquez sur Go pour afficher une liste de numéros de téléphone.
Pour plus d'informations, consultez le Forum aux questions concernant la politique de support des systèmes d'exploitation Windows
.
Windows 98, Windows 98 Deuxième édition et Windows Millennium Edition sont-ils affectés de manière critique par certaines des vulnérabilités corrigées dans le présent bulletin de sécurité ?
Oui. Windows 98, Windows 98 Deuxième édition ou Windows Millennium Edition sont affectés de manière critique par cette vulnérabilité. Ces mises à jour de sécurité peuvent être téléchargées sur le site Web Windows Update. Pour plus d'informations sur les indices de gravité, consultez ce site Web
.
Remarque : Les mises à jour concernant les versions traduites de Microsoft Windows Millennium Edition qui ne sont pas prises en charge par Windows Update peuvent être téléchargées à partir des emplacements suivants :
| • | Slovène – Télécharger la mise à jour |
| • | Slovaque – Télécharger la mise à jour |
Puis-je utiliser MBSA (Microsoft Baseline Security Analyzer) 1.2.1 pour déterminer si cette mise à jour est nécessaire ?
Oui. MBSA 1.2.1 déterminera si cette mise à jour est nécessaire pour Windows XP Service Pack 2 et Windows Server 2003 Service Pack 1.
MBSA 1.2.1 ne prend pas en charge la détection de MDAC sur Windows 2000 Service Pack 4, Windows XP Service Pack 1 et Windows Server 2003. Pour plus d'informations sur MBSA, consultez le site Web MBSA
. Pour obtenir des informations détaillées sur les programmes qui ne sont actuellement pas détectés par MBSA 1.2.1, consultez l'article 306460 de la Base de connaissances Microsoft. Cependant, Microsoft a développé une version de l'outil d'analyse des mises à jour pour entreprise (Enterprise Update Scanning Tool - EST)
qui permettra aux clients de déterminer si les mises à jour de sécurité proposées par ce bulletin sont nécessaires. Pour plus d'informations, consultez la question "Puis-je utiliser une version de l'outil d'analyse des mises à jour pour entreprise (Enterprise Update Scanning Tool - EST)
pour déterminer si cette mise à jour est nécessaire ?".
Puis-je utiliser MBSA (Microsoft Baseline Security Analyzer) 2.0 pour déterminer si cette mise à jour est nécessaire ?
Oui. MBSA 2.0 déterminera si cette mise à jour est nécessaire. MBSA 2.0 peut détecter les mises à jour de sécurité des produits pris en charge par Microsoft Update. Pour plus d'informations sur MBSA, consultez le site Web MBSA
.
Qu'est-ce que l'outil d'analyse des mises à jour pour entreprise (Enterprise Update Scanning Tool - EST) ?
Dans le cadre de son engagement continu à fournir les outils de détection nécessaires aux correctifs proposés dans les bulletins de sécurité, Microsoft met à la disposition de ses clients un outil de détection autonome dans l'éventualité où les applications MBSA (Microsoft Baseline Security Analyzer) et ODT (outil de détection de Microsoft Office) ne pourraient pas détecter si la mise à jour est nécessaire pour un cycle de mises à jour MSRC. Cet outil autonome est l'application EST
(outil d'analyse des mises à jour pour entreprise), spécialement conçue pour les administrateurs d'entreprise. Lorsqu'une version de l'outil d'analyse des mises à jour pour entreprise est créée pour un bulletin spécifique, les clients peuvent l'exécuter à partir de la ligne de commande (CLI) et utiliser ensuite le fichier de sortie XML pour traiter les résultats. Une documentation détaillée sera fournie avec cet outil afin d'aider les clients à l'utiliser de façon optimale. Il existe également une version de cet outil spécifiquement conçue pour les administrateurs SMS.
Puis-je utiliser une version de l'outil d'analyse des mises à jour pour entreprise (Enterprise Update Scanning Tool - EST) pour déterminer si cette mise à jour est nécessaire ?
Oui. Microsoft a mis au point une version de l'outil d'analyse des mises à jour pour entreprise (Enterprise Update Scanning Tool - EST) qui déterminera si vous avez besoin d'appliquer cette mise à jour. Pour obtenir des liens vers des téléchargements pour la version de l'application EST disponible ce mois-ci, et pour plus d'informations à ce sujet, veuillez consulter le site Web Microsoft
suivant. Les clients SMS sont priés de consulter la question "Puis-je utiliser SMS (Systems Management Server) pour déterminer si cette mise à jour est nécessaire ?" pour en savoir plus sur SMS et EST.
Puis-je utiliser SMS (Systems Management Server) pour déterminer si cette mise à jour est nécessaire ?
Oui. SMS peut vous aider à détecter et déployer cette mise à jour de sécurité.
SMS peut utiliser le Feature Pack Software Update Services (SUS) de SMS pour détecter des mises à jour de sécurité. Le Feature Pack SUS de SMS inclut l'outil d'inventaire des mises à jour de sécurité (SUIT). Pour plus d'informations sur l'outil d'inventaire des mises à jour de sécurité, consultez le site Web Microsoft
suivant. Pour plus d'informations concernant les limitations de l'outil d'inventaire des mises à jour, consultez l'article 306460 de la Base de connaissances Microsoft.
Le Feature Pack SUS de SMS inclut également l'outil d'inventaire des mises à jour de Microsoft Office pour détecter les mises à jour requises pour les applications Office de Microsoft.
SMS peut utiliser l'outil d'inventaire SMS 2003 pour les mises à jour Microsoft afin de détecter les mises à jour de sécurité proposées par Microsoft Update et prises en charge par Windows Server Update Services
. Pour plus d'informations sur l'outil d'inventaire SMS 2003 pour les mises à jour Microsoft, consultez le site Web Microsoft
à l’adresse suivante.
Les clients qui possèdent SMS 2.0 et SMS 2003 et qui n'utilisent pas l'outil d'inventaire SMS 2003 pour les mises à jour Microsoft doivent télécharger et doivent déployer une version mise à jour de l'outil d'inventaire des mises à jour de sécurité pour bénéficier d'une détection et d'un déploiement complets de cette mise à jour.
Pour plus d'informations sur SMS, consultez le site Web SMS
.
Précisions sur la vulnérabilité |
Vulnérabilité MDAC de Microsoft Windows – CVE-2006-0003 : |
Une vulnérabilité d'exécution de code à distance existe dans le contrôle ActiveX RDS.Dataspace de ActiveX Data Objects (ADO) distribué dans MDAC. Un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral d'un système affecté.
Facteurs atténuants concernant la vulnérabilité MDAC de Microsoft Windows – CVE-2006-0003 : |
| • | Pour une attaque Web, l'attaquant doit héberger un site Web qui contient une page Web conçue pour exploiter cette vulnérabilité. Un attaquant n’aurait aucun moyen de forcer un utilisateur à visiter un site Web malveillant. Il doit y attirer l’utilisateur, en l’incitant à cliquer sur un lien qui mène à son site. Il est également possible d'afficher un contenu Web malveillant en utilisant des panneaux publicitaires ou d'autres moyens permettant d'envoyer du contenu Web aux systèmes affectés. |
| • | Tout attaquant parvenant à exploiter cette vulnérabilité pourrait obtenir les mêmes droits que l'utilisateur. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d’administrateur. |
| • | Par défaut, Internet Explorer sur Windows Server 2003 s’exécute selon un mode restreint nommé Configuration de sécurité améliorée |
Solutions de contournement pour la vulnérabilité MDAC de Microsoft Windows - CVE-2006-0003 : |
Microsoft a testé les solutions ci-dessous. Elles ne corrigent pas la vulnérabilité sous-jacente, mais elles permettent de bloquer les vecteurs d’attaque connus. Lorsqu’une solution de contournement réduit une fonctionnalité, elle est identifiée dans la section suivante.
Désactiver le contrôle ActiveX RDS.Dataspace pour l'empêcher de s'exécuter dans Internet Explorer |
Neutralisez temporairement les tentatives d'instanciation du contrôle ActiveX RDS.Dataspace dans Internet Explorer en définissant le kill bit relatif au contrôle.
Attention : Si vous n'utilisez pas correctement le programme Éditeur du Registre, vous risquez de créer de sérieux problèmes et d'avoir à réinstaller votre système d'exploitation. Microsoft ne peut pas garantir qu'il soit possible de résoudre des problèmes résultant d'une mauvaise utilisation de l'éditeur du Registre. L'utilisation de l'éditeur du Registre relève de votre responsabilité.
Par exemple, pour déterminer le kill bit pour un CLSID pour cet objet, collez le texte suivant dans un éditeur de texte tel que Bloc-Notes. Enregistrez ensuite le fichier avec l'extension .reg.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{BD96C556-65A3-11D0-983A-00C04FC29E36}]"Compatibility Flags"=dword: 00000400
Remarque : Pour plus d'informations sur la manière d'empêcher un contrôle de s'exécuter dans Internet Explorer, consultez l'article 240797 de la Base de connaissances Microsoft. Suivez la procédure décrite dans l'article pour créer une valeur pour les indicateurs de compatibilité dans le Registre. Ainsi, vous empêcherez le contrôle ActiveX RDS.Dataspace d'trek instancié dans Internet Explorer.
Impact de cette solution : L'application Web qui nécessite l'instanciation du contrôle RDS dans Internet Explorer ne fonctionnera plus correctement.
Configurez les paramètres des zones Intranet local et Internet sur la valeur "Élevé" afin d'afficher un message de confirmation avant d'exécuter les contrôles ActiveX dans ces zones |
Vous pouvez vous protéger contre cette vulnérabilité en modifiant vos paramètres pour la zone de sécurité Internet afin d’afficher un message de confirmation avant l’exécution des contrôles ActiveX. Réglez la sécurité de votre navigateur sur la valeur Élevé.
Pour augmenter le niveau de sécurité de navigation dans Microsoft Internet Explorer :
1. | Dans le menu Outils d'Internet Explorer, cliquez sur Options Internet. |
2. | Dans la boîte de dialogue Options Internet, cliquez sur l'onglet Sécurité, puis sur l'icône Internet. |
3. | Sous Niveau de sécurité pour cette zone, positionnez le curseur sur Élevé. Cela définit un niveau de sécurité élevé pour tous les sites Web que vous visitez. |
Remarque : Si aucun curseur n'est visible, cliquez sur Niveau par défaut, puis déplacez le curseur sur Élevé.
Répétez les étapes 1 à 3 pour la zone de sécurité Intranet local en cliquant sur l'icône Intranet local.
Remarque : La définition du niveau de sécurité sur Élevé risque de perturber le fonctionnement de certains sites Web. Si vous rencontrez des difficultés lors de la visite d’un site Web après avoir modifié ce paramètre et que vous êtes certain de la fiabilité de ce site, vous pouvez ajouter ce dernier à votre liste de sites de confiance. Cela permettra à ce site de s'afficher correctement même si le niveau de sécurité est défini sur Élevé.
Impact de cette solution : Un message s'affichera avant l'exécution du contrôle ActiveX à moins que le site Web figure dans la liste des sites de confiance de l'utilisateur.
Configurez Internet Explorer de manière à ce qu'il désactive les contrôles ActiveX ou à ce qu'il vous avertisse avant de les exécuter dans la zone de sécurité Intranet local et Internet |
Vous pouvez vous protéger contre cette vulnérabilité en modifiant vos paramètres de manière à ce qu'ils désactivent les contrôles ActiveX ou à ce qu'ils vous avertissent avant de les exécuter dans la zone de sécurité Intranet local et Internet. Pour ce faire, procédez comme suit :
1. | Dans le menu Outils d'Internet Explorer, cliquez sur Options Internet. |
2. | Dans la boîte de dialogue Options Internet, cliquez sur l'onglet Sécurité, puis sur l'icône Internet. |
3. | Cliquez sur Personnaliser le niveau. |
4. | Sous Paramètres, dans la section Contrôles ActiveX et plugins, cliquez sur Demander ou Désactiver sous Exécuter les contrôles ActiveX et les plugins, puis cliquez sur OK. |
5. | Cliquez sur Intranet local, puis sur Personnaliser le niveau. |
6. | Sous Paramètres, dans la section Contrôles ActiveX et plugins, cliquez sur Demander ou Désactiver sous Exécuter les contrôles ActiveX et les plugins, puis cliquez sur OK. |
7. | Cliquez sur OK à deux reprises pour retourner dans Internet Explorer. |
Impact de cette solution : L’affichage d’un message de confirmation avant l’exécution des contrôles ActiveX comporte des effets secondaires. De nombreux sites Web situés sur Internet ou sur un intranet utilisent les contrôles ActiveX pour offrir des fonctionnalités supplémentaires. Par exemple, un site de commerce électronique en ligne ou un site bancaire peuvent utiliser des contrôles ActiveX pour proposer des menus, des bons de commande ou même des relevés de compte. L’affichage d’un message de confirmation avant l’exécution des contrôles ActiveX est un paramètre global qui affecte tous les sites Internet et intranet. De nombreux messages s’affichent lorsque vous mettez en œuvre cette solution. Pour chacun d’eux, si vous pensez que le site que vous visitez est un site de confiance, cliquez sur Oui afin d’exécuter les contrôles ActiveX.
Forum aux questions sur la vulnérabilité MDAC de Microsoft Windows - CVE-2006-0003 : |
Quelle est la portée de cette vulnérabilité ?
Il s’agit d’une vulnérabilité d’exécution de code à distance. Un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral d'un système affecté.
Si un utilisateur a ouvert une session avec des privilèges d’administrateur, un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral d'un système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d’administrateur.
Quelle est la cause de cette vulnérabilité ?
Sous certaines conditions, il n’est pas garanti que le contrôle ActiveX RDS.Dataspace interagisse de manière sécurisée quand il est hébergé sur une page Web.
Qu'est-ce que le Remote Data Services (RDS) ?
Le Remote Data Services (RDS) est une fonctionnalité d'ADO. Vous pouvez utiliser RDS pour déplacer des données d'un serveur vers une application client ou vers une page Web, manipuler les données sur le client, et renvoyer des mises à jour au serveur dans un aller-retour seul.
Qui pourrait exploiter cette vulnérabilité ?
Un attaquant pourrait créer un message spécialement conçu pour tenter d'exploiter cette vulnérabilité. Il pourrait envoyer ce message à un utilisateur d'un serveur exécutant un des logiciels affectés, puis persuader l'utilisateur de cliquer sur un lien dans le message. Pour une attaque Web, l'attaquant doit héberger un site Web qui contient une page Web conçue pour exploiter cette vulnérabilité. Un attaquant n’aurait aucun moyen de forcer un utilisateur à visiter un site Web malveillant. Il doit y attirer l’utilisateur, en l’incitant à cliquer sur un lien qui mène à son site. Il est également possible d'afficher un contenu Web malveillant en utilisant des panneaux publicitaires ou d'autres moyens permettant d'envoyer du contenu Web aux systèmes affectés.
Quels sont les systèmes qui encourent le plus de risques face à cette vulnérabilité ?
Cette vulnérabilité ne permet l'exécution d’une action malveillante que si un utilisateur a ouvert une session et est en train de lire des messages électroniques au format HTML ou de visiter des sites Web. C’est pourquoi les systèmes sur lesquels la messagerie ou Internet Explorer sont fréquemment utilisés (comme les postes de travail ou les serveurs de terminaux) sont les plus exposés à cette vulnérabilité.
Que fait cette mise à jour ?
La mise à jour supprime la vulnérabilité en appliquant des restrictions supplémentaires au comportement du contrôle ActiveX RDS.Dataspace quand celui-ci est hébergé sur une page Web.
Lors de la parution de ce bulletin de sécurité, cette vulnérabilité avait-elle été dévoilée ?
Non. Microsoft a été informé de cette vulnérabilité par une divulgation responsable. Lors de la première publication de ce bulletin, Microsoft n’avait reçu aucune information faisant état d'une divulgation publique de cette vulnérabilité.
Informations sur la mise à jour de sécurité |
Logiciels concernés :
Pour obtenir des informations sur la mise à jour de sécurité spécifique aux logiciels concernés, cliquez sur le lien approprié :
Windows Server 2003 (toutes les versions) |
Conditions requises
Cette mise à jour de sécurité nécessite Windows Server 2003 ou Windows Server 2003 Service Pack 1.
Intégration aux futurs Service Packs :
La mise à jour de cette version sera incluse dans un futur Service Pack ou ensemble de mises à jour.
Informations concernant l’installation
Cette mise à jour de sécurité prend en charge les options d’installation suivantes.
| Options d'installation de la mise à jour de sécurité prises en charge | |
| Option | Description |
/help | Affiche les options de ligne de commande |
| Modes d’installation | |
/passive | Mode d'installation autonome. Aucune action de l'utilisateur n'est requise, mais le statut de l'installation s'affiche à l'écran. Si un redémarrage est requis à la fin de l'installation, une boîte de dialogue s'affichera, avec un minuteur avertissant l'utilisateur que l'ordinateur redémarrera dans 30 secondes. |
/quiet | Mode silencieux. Similaire au mode autonome, mais aucun statut ni message d'erreur ne s'affichent. |
| Options de redémarrage | |
/norestart | Ne redémarre pas l’ordinateur une fois l’installation terminée |
/forcerestart | Redémarre l'ordinateur après l'installation et force les autres applications à se fermer lors de l'arrêt, sans enregistrer préalablement les fichiers ouverts. |
/warnrestart[:x] | Affiche une boîte de dialogue avec un minuteur, avertissant l'utilisateur que l'ordinateur redémarrera dans X secondes (le réglage par défaut est de 30 secondes). Conçu pour une utilisation avec des options /quiet ou /passive. |
/promptrestart | Affiche une boîte de dialogue invitant l'utilisateur local à autoriser le redémarrage |
| Options spéciales | |
/overwriteoem | Écrase les fichiers OEM sans message d’invite |
/nobackup | Ne crée pas de copie de sauvegarde des fichiers nécessaires à la désinstallation |
/forceappsclose | Force d’autres programmes à se fermer lorsque l’ordinateur s’arrête |
/log:path | Permet la redirection des fichiers journaux d'installation |
/integrate:path | Intègre la mise à jour aux fichiers source Windows. Ces fichiers sont situés au chemin spécifié par cette option. |
/extract[:path] | Extrait les fichiers sans exécuter le programme d’installation |
/ER | Autorise un rapport d'erreurs étendu |
/verbose | Autorise une journalisation détaillée. Crée le journal %Windir%\CabBuild.log durant l'installation. Ce journal détaille les fichiers qui sont copiés. L'utilisation de cette option peut ralentir l'installation. |
Remarque : Vous pouvez associer ces options dans une seule ligne de commande. Pour des raisons de compatibilité ascendante, la mise à jour de sécurité prend en charge la majorité des options des versions précédentes du programme d’installation. Pour plus d’informations sur les options d’installation prises en charge, consultez l'article 262841 de la Base de connaissances Microsoft. Pour plus d'informations sur le programme d'installation Update.exe, rendez-vous sur le site Web Microsoft TechNet
.
Informations sur le déploiement
Note Si vous n'êtes pas sûr de votre version de MDAC, installez le Component Checker.
Pour installer cette mise à jour de sécurité sans intervention de l’utilisateur, utilisez la commande suivante à une invite de commande pour Windows Server 2003 :
Windowsserver2003-kb911562-x86-enu /quiet
Remarque : L'utilisation de l'option /quiet supprimera tous les messages, y compris les messages d'échec. Les administrateurs doivent utiliser l'une des méthodes prises en charge pour vérifier le bon déroulement de l'installation lorsqu'ils utilisent l'option /quiet. Ils doivent également vérifier la présence de messages d'échec dans le fichier journal KB911562.log lorsqu'ils utilisent cette option.
Pour installer la mise à jour de sécurité sans forcer le redémarrage du système, utilisez la commande suivante à l’invite de commande pour Windows Server 2003 :
Windowsserver2003-kb911562-x86-enu /norestart
Pour plus d’informations sur le déploiement de cette mise à jour de sécurité avec Software Update Services, visitez le site Web Software Update Services
. Pour plus d’informations sur le déploiement de cette mise à jour de sécurité avec Windows Server Update Services, visitez le site Web Windows Server Update Services
. Cette mise à jour sera également disponible sur le site Web Microsoft Update.
Nécessité de redémarrer
Cette mise à jour ne nécessite pas le redémarrage de l’ordinateur. Le programme d'installation arrête les services requis, applique la mise à jour, puis redémarre les services. Toutefois, si les services requis ne peuvent pas être arrêtés pour quelque raison que ce soit ou si les fichiers requis sont en cours d'utilisation, cette mise à jour nécessitera un redémarrage. Dans ce cas, un message s'affiche pour vous demander de redémarrer.
Informations sur la désinstallation
Pour supprimer cette mise à jour, utilisez Ajout/Suppression de programmes dans le Panneau de configuration.
Les administrateurs système peuvent également recourir à l’utilitaire Spuninst.exe pour supprimer cette mise à jour de sécurité. L’utilitaire Spuninst.exe se trouve dans le dossier %Windir%\$NTUninstallKB911562$\Spuninst.
| Options Spuninst.exe prises en charge | |
| Option | Description |
/help | Affiche les options de ligne de commande |
| Modes d’installation | |
/passive | Mode d'installation autonome. Aucune action de l'utilisateur n'est requise, mais le statut de l'installation s'affiche à l'écran. Si un redémarrage est requis à la fin de l'installation, une boîte de dialogue s'affichera, avec un minuteur avertissant l'utilisateur que l'ordinateur redémarrera dans 30 secondes. |
/quiet | Mode silencieux. Similaire au mode autonome, mais aucun statut ni message d'erreur ne s'affichent. |
| Options de redémarrage | |
/norestart | Ne redémarre pas l’ordinateur une fois l’installation terminée |
/forcerestart | Redémarre l'ordinateur après l'installation et force les autres applications à se fermer lors de l'arrêt, sans enregistrer préalablement les fichiers ouverts. |
/warnrestart[:x] | Affiche une boîte de dialogue avec un minuteur, avertissant l'utilisateur que l'ordinateur redémarrera dans X secondes (le réglage par défaut est de 30 secondes). Conçu pour une utilisation avec des options /quiet ou /passive. |
/promptrestart | Affiche une boîte de dialogue invitant l'utilisateur local à autoriser le redémarrage |
| Options spéciales | |
/forceappsclose | Force d’autres programmes à se fermer lorsque l’ordinateur s’arrête |
/log:path | Permet la redirection des fichiers journaux d'installation |
Informations sur les fichiers
La version anglaise de cette mise à jour de sécurité possède les attributs de fichiers répertoriés dans le tableau ci-dessous. Les dates et heures de ces fichiers sont exprimées en temps universel coordonné (UTC). Lorsque vous affichez les informations des fichiers, les données sont converties en heure locale. Pour connaître le décalage entre l’heure UTC et l’heure locale, utilisez l’onglet Fuseau horaire de l’outil Date et heure du Panneau de configuration.
Windows Server 2003 Web Edition, Windows Server 2003 Standard Edition, Windows Server 2003 Datacenter Edition, Windows Server 2003 Enterprise Edition, Windows Small Business Server 2003, Windows Server 2003 Web Edition avec SP1, Windows Server 2003 Standard Edition avec SP1, Windows Server 2003 Enterprise Edition avec SP1 et Windows Server 2003 Datacenter Edition avec SP1. ; Windows Server 2003 R2 Web Edition, Windows Server 2003 R2 Datacenter Edition, Windows Server 2003 R2 Entreprise Edition, Windows Small Business Server 2003 R2 :
| Nom de fichier | Version | Date | Heure | Taille | Unité centrale | Dossier |
Msadco.dll | 2.80.1062.0 | 22-fév-2006 | 00:47 | 135,168 | x86 | RTMGDR |
Msadco.dll | 2.80.1062.0 | 22-fév-2006 | 01:17 | 135,168 | x86 | RTMQFE |
Msadco.dll | 2.82.2651.0 | 22-fév-2006 | 20:52 | 147,456 | x86 | SP1GDR |
Msadco.dll | 2.82.2651.0 | 22-fév-2006 | 20:47 | 147,456 | x86 | SP1QFE |
Windows Server 2003 Enterprise Edition pour systèmes Itanium, Windows Server 2003 Datacenter Edition pour systèmes Itanium, Windows Server 2003 Enterprise Edition avec SP1 pour systèmes Itanium et Windows Server 2003 Datacenter Edition avec SP1 pour systèmes Itanium :
| Nom de fichier | Version | Date | Heure | Taille | Unité centrale | Dossier |
Msadco.dll | 2.80.1062.0 | 22-fév-2006 | 21:14 | 434,176 | IA-64 | RTMGDR |
Wmsadco.dll | 2.80.1062.0 | 22-fév-2006 | 21:14 | 135,168 | x86 | RTMGDR\WOW |
Msadco.dll | 2.80.1062.0 | 22-fév-2006 | 21:14 | 434,176 | IA-64 | RTMQFE |
Wmsadco.dll | 2.80.1062.0 | 22-fév-2006 | 21:14 | 135,168 | x86 | RTMQFE\WOW |
Msadco.dll | 2.82.2644.0 | 22-fév-2006 | 21:20 | 483,328 | IA-64 | SP1GDR |
Wmsadco.dll | 2.82.2644.0 | 22-fév-2006 | 21:20 | 147,456 | x86 | SP1GDR\WOW |
Msadco.dll | 2.82.2644.0 | 22-fév-2006 | 21:14 | 483,328 | IA-64 | SP1QFE |
Wmsadco.dll | 2.82.2644.0 | 22-fév-2006 | 21:14 | 147,456 | x86 | SP1QFE\WOW |
Microsoft Windows Server 2003 Standard Édition 64 bits, Microsoft Windows Server 2003 Enterprise Édition 64 bits et Microsoft Windows Server 2003 Datacenter Édition 64 bits :
| Nom de fichier | Version | Date | Heure | Taille | Unité centrale | Dossier |
Msadco.dll | 2.82.2644.0 | 22-fév-2006 | 21:18 | 233,472 | IA-64 | SP1GDR |
Wmsadco.dll | 2.82.2644.0 | 22-fév-2006 | 21:18 | 147,456 | x86 | SP1GDR\WOW |
Msadco.dll | 2.82.2644.0 | 22-fév-2006 | 21:14 | 233,472 | IA-64 | SP1QFE |
Wmsadco.dll | 2.82.2644.0 | 22-fév-2006 | 21:14 | 147,456 | x86 | SP1QFE\WOW |
Remarques : Lorsque vous installez ces mises à jour de sécurité, le programme d'installation vérifie si un ou plusieurs fichiers en cours de mise à jour sur votre système ont déjà été mis à jour par un correctif Microsoft.
Si vous avez déjà installé un correctif pour mettre à jour l’un de ces fichiers, le programme d’installation copie les fichiers RTMQFE, SP1QFE ou SP2QFE sur votre système. Dans le cas contraire, le programme d’installation copie les fichiers RTMGDR, SP1GDR ou SP2GDR sur votre système. Les mises à jour de sécurité peuvent ne pas contenir toutes les variations de ces fichiers. Pour plus d’informations sur ce sujet, consultez l’article 824994 (en anglais) de la Base de connaissances Microsoft.
Pour plus d’informations sur ce sujet, consultez l’article 824994 (en anglais) de la Base de connaissances Microsoft.
Pour en savoir plus sur le programme d'installation Update.exe, rendez-vous sur le site Web Microsoft TechNet
.
Pour plus d'informations concernant la terminologie qui apparaît dans ce bulletin (telle que correctif), consultez l'article 824684 de la Base de connaissances Microsoft.
Vérification de l'application de la mise à jour
| • | Microsoft Baseline Security Analyzer |
Pour vérifier qu’une mise à jour de sécurité a bien été appliquée sur un système affecté, vous pouvez utiliser l’outil Microsoft Baseline Security Analyzer (MBSA). MBSA permet aux administrateurs de rechercher les mises à jour manquantes et les erreurs de configuration de sécurité sur les systèmes locaux et distants. Pour plus d'informations sur l'outil MBSA, consultez le site Web Microsoft Baseline Security Analyzer
.
| • | Vérification de la version de fichier |
Remarque : La procédure suivante peut varier en fonction de la version de Microsoft Windows installée sur votre ordinateur. Reportez-vous à votre documentation pour suivre la procédure.
1. | Cliquez sur Démarrer, puis sur Rechercher. |
2. | Dans le volet Résultats de la recherche, cliquez sur Tous les fichiers et tous les dossiers, sous Assistant Recherche. |
3. | Dans la zone Une partie ou l’ensemble du nom de fichier, saisissez un nom de fichier que vous aurez trouvé dans la table d’informations sur les fichiers appropriés, puis cliquez sur Rechercher. |
4. | Dans la liste de fichiers, cliquez avec le bouton droit sur un nom de fichier affiché dans la table d’informations, puis cliquez sur Propriétés. |
5. | Dans l’onglet Version, déterminez la version du fichier installée sur votre ordinateur, en la comparant à la version documentée dans la table d’informations sur les fichiers appropriée. |
| • | Vérification de la clé de Registre |
Vous pouvez également vérifier quels fichiers ont été installés par cette mise à jour en consultant les clés de Registre suivantes :
Windows Server 2003, Web Edition, Windows Server 2003, Standard Edition, Windows Server 2003, Enterprise Edition, Windows Server 2003, Datacenter Edition, Windows Small Business Server 2003, Windows Server 2003, Enterprise Edition pour systèmes Itanium et Windows Server 2003, Datacenter Edition pour systèmes Itanium :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP2\KB911562\Filelist
Windows Server 2003 Web Edition, Windows Server 2003 Standard Edition, Windows Server 2003 Enterprise Edition, Windows Server 2003 Datacenter Edition, Windows Small Business Server 2003, Windows Server 2003 Web Edition avec SP1, Windows Server 2003 Standard Edition avec SP1, Windows Server 2003 Enterprise Edition avec SP1 et Windows Server 2003 Datacenter Edition avec SP1, Windows Server 2003 R2, Web Edition; Windows Server 2003 R2, Standard Edition; Windows Server 2003 R2, Datacenter Edition; Windows Server 2003 R2, Enterprise Edition; Windows Small Business Server 2003 R2 :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP2\KB911562\Filelist
Remarque : Il se peut que ces clés de Registre ne contiennent pas la liste complète des fichiers installés. En outre, elles peuvent ne pas être créées correctement si un administrateur ou un fabricant OEM intègre ou diffuse la mise à jour de sécurité 911562 dans les fichiers source d'installation de Windows.
Windows XP (toutes les versions) |
Conditions requises :
Cette mise à jour de sécurité nécessite Microsoft Windows XP Service Pack 1 ou version supérieure. Pour plus d’informations, consultez l’article 322389 de la Base de connaissances Microsoft.
Intégration aux futurs Service Packs :
La mise à jour de cette version sera incluse dans un futur Service Pack ou ensemble de mises à jour.
Informations concernant l’installation
Cette mise à jour de sécurité prend en charge les options d’installation suivantes.
| Options d'installation de la mise à jour de sécurité prises en charge | |
| Option | Description |
/help | Affiche les options de ligne de commande |
| Modes d’installation | |
/passive | Mode d'installation autonome. Aucune action de l'utilisateur n'est requise, mais le statut de l'installation s'affiche à l'écran. Si un redémarrage est requis à la fin de l'installation, une boîte de dialogue s'affichera, avec un minuteur avertissant l'utilisateur que l'ordinateur redémarrera dans 30 secondes. |
/quiet | Mode silencieux. Similaire au mode autonome, mais aucun statut ni message d'erreur ne s'affichent. |
| Options de redémarrage | |
/norestart | Ne redémarre pas l’ordinateur une fois l’installation terminée |
/forcerestart | Redémarre l'ordinateur après l'installation et force les autres applications à se fermer lors de l'arrêt, sans enregistrer préalablement les fichiers ouverts. |
/warnrestart[:x] | Affiche une boîte de dialogue avec un minuteur, avertissant l'utilisateur que l'ordinateur redémarrera dans X secondes (le réglage par défaut est de 30 secondes). Conçu pour une utilisation avec des options /quiet ou /passive. |
/promptrestart | Affiche une boîte de dialogue invitant l'utilisateur local à autoriser le redémarrage |
| Options spéciales | |
/overwriteoem | Écrase les fichiers OEM sans message d’invite |
/nobackup | Ne crée pas de copie de sauvegarde des fichiers nécessaires à la désinstallation |
/forceappsclose | Force d’autres programmes à se fermer lorsque l’ordinateur s’arrête |
/log:path | Permet la redirection des fichiers journaux d'installation |
/integrate:path | Intègre la mise à jour aux fichiers source Windows. Ces fichiers sont situés au chemin spécifié par cette option. |
/extract[:path] | Extrait les fichiers sans exécuter le programme d’installation |
/ER | Autorise un rapport d'erreurs étendu |
/verbose | Autorise une journalisation détaillée. Crée le journal %Windir%\CabBuild.log durant l'installation. Ce journal détaille les fichiers qui sont copiés. L'utilisation de cette option peut ralentir l'installation. |
Remarque : Vous pouvez associer ces options dans une seule ligne de commande. Pour des raisons de compatibilité ascendante, la mise à jour de sécurité prend en charge les options des versions précédentes du programme d’installation. Pour plus d’informations sur les options d’installation prises en charge, consultez l'article 262841 de la Base de connaissances Microsoft. Pour plus d'informations sur le programme d'installation Update.exe, rendez-vous sur le site Web Microsoft TechNet
.
Informations sur le déploiement
Remarque : Si vous êtes incertain de la version de MDAC que vous exécutez, installez le Component Checker.
Pour installer cette mise à jour de sécurité sans intervention de l'utilisateur, utilisez la commande suivante à une invite de commande Microsoft Windows XP :
Windowsxp-kb911562-x86-enu /quiet
ou
MDAC28-KB911562-x86-enu /quiet
Remarque : L'utilisation de l'option /quiet supprimera tous les messages, y compris les messages d'échec. Les administrateurs doivent utiliser l'une des méthodes prises en charge pour vérifier le bon déroulement de l'installation lorsqu'ils utilisent l'option /quiet. Ils doivent également vérifier la présence de messages d'échec dans le fichier Windowsxp-kb911562-x86-XXX.log ou MDAC28-KB911562-x86-XXX.log lorsqu'ils utilisent cette option.
Pour installer la mise à jour de sécurité sans forcer le redémarrage du système, utilisez la commande suivante à une invite de commande Windows XP :
Windowsxp-kb911562-x86-enu /norestart
ou
MDAC28-KB911562-x86-enu /norestart
Pour plus d’informations sur le déploiement de cette mise à jour de sécurité avec Software Update Services, visitez le site Web Software Update Services
. Pour plus d’informations sur le déploiement de cette mise à jour de sécurité avec Windows Server Update Services, visitez le site Web Windows Server Update Services
. Cette mise à jour sera également disponible sur le site Web Microsoft Update.
Nécessité de redémarrer
Cette mise à jour ne nécessite pas le redémarrage de l’ordinateur. Le programme d'installation arrête les services requis, applique la mise à jour, puis redémarre les services. Toutefois, si les services requis ne peuvent pas être arrêtés pour quelque raison que ce soit ou si les fichiers requis sont en cours d'utilisation, cette mise à jour nécessitera un redémarrage. Dans ce cas, un message s'affiche pour vous demander de redémarrer.
Informations sur la désinstallation
Pour supprimer cette mise à jour de sécurité, sélectionnez Ajout/Suppression de programmes dans le Panneau de configuration.
Les administrateurs système peuvent également recourir à l’utilitaire Spuninst.exe pour supprimer cette mise à jour de sécurité. L’utilitaire Spuninst.exe se trouve dans le dossier %Windir%\$NTUninstallKB911562$\Spuninst ou %Windir%\$SQLUninstallMDAC28-KB911562-x86-XXX$\Spuninst.
| Options Spuninst.exe prises en charge | |
| Option | Description |
/help | Affiche les options de ligne de commande |
| Modes d’installation | |
/passive | Mode d'installation autonome. Aucune action de l'utilisateur n'est requise, mais le statut de l'installation s'affiche à l'écran. Si un redémarrage est requis à la fin de l'installation, une boîte de dialogue s'affichera, avec un minuteur avertissant l'utilisateur que l'ordinateur redémarrera dans 30 secondes. |
/quiet | Mode silencieux. Similaire au mode autonome, mais aucun statut ni message d'erreur ne s'affichent. |
| Options de redémarrage | |
/norestart | Ne redémarre pas l’ordinateur une fois l’installation terminée |
/forcerestart | Redémarre l'ordinateur après l'installation et force les autres applications à se fermer lors de l'arrêt, sans enregistrer préalablement les fichiers ouverts. |
/warnrestart[:x] | Affiche une boîte de dialogue avec un minuteur, avertissant l'utilisateur que l'ordinateur redémarrera dans X secondes (le réglage par défaut est de 30 secondes). Conçu pour une utilisation avec des options /quiet ou /passive. |
/promptrestart | Affiche une boîte de dialogue invitant l'utilisateur local à autoriser le redémarrage |
| Options spéciales | |
/forceappsclose | Force d’autres programmes à se fermer lorsque l’ordinateur s’arrête |
/log:path | Permet la redirection des fichiers journaux d'installation |
Informations sur les fichiers
La version anglaise de cette mise à jour de sécurité possède les attributs de fichiers répertoriés dans le tableau ci-dessous. Les dates et heures de ces fichiers sont exprimées en temps universel coordonné (UTC). Lorsque vous affichez les informations des fichiers, les données sont converties en heure locale. Pour connaître le décalage entre l’heure UTC et l’heure locale, utilisez l’onglet Fuseau horaire de l’outil Date et heure du Panneau de configuration.
Windows XP Édition familiale Service Pack 1, Windows XP Professionnel Service Pack 1, Windows XP Édition Tablet PC, Windows XP Media Center Edition, Windows XP Édition familiale Service Pack 2, Windows XP Professionnel Service Pack 2, Windows XP Édition Tablet PC 2005 et Windows XP Media Center Edition 2005 :
| Nom de fichier | Version | Date | Heure | Taille | Unité centrale | Dossier |
Msadco.dll | 2.71.9053.0 | 25-fév-2006 | 01:14 | 135,168 | x86 | SP1QFE |
Msadco.dll | 2.81.1124.0 | 25-fév-2006 | 01:05 | 143,360 | x86 | SP2GDR |
Msadco.dll | 2.81.1124.0 | 25-fév-2006 | 01:03 | 143,360 | x86 | SP2QFE |
Windows XP Professionnel 64 bits :
| Nom de fichier | Version | Date | Heure | Taille | Unité centrale | Dossier |
Msadco.dll | 2.82.2644.0 | 22-fév-2006 | 21:18 | 233,472 | IA-64 | SP1GDR |
Wmsadco.dll | 2.82.2644.0 | 22-fév-2006 | 21:18 | 147,456 | x86 | SP1GDR\WOW |
Msadco.dll | 2.82.2644.0 | 22-fév-2006 | 21:14 | 233,472 | IA-64 | SP1QFE |
Wmsadco.dll | 2.82.2644.0 | 22-fév-2006 | 21:14 | 147,456 | x86 | SP1QFE\WOW |
Windows XP Service Pack 1 avec Microsoft Data Access Components 2.8 installé:
| Nom du fichier | Version | Date | Heure | Taille | Unité centrale |
dbnetlib.dll | 2000.85.1062.0000 | 7-mar-2006 | 14:27 | 73,728 | x86 |
dbnmpntw.dll | 2000.85.1062.0000 | 7-mar-2006 | 14:27 | 28,672 | x86 |
msadce.dll | 2.80.1062.0000 | 7-mar-2006 | 14:27 | 315,392 | x86 |
msadco.dll | 2.80.1062.0000 | 7-mar-2006 | 14:27 | 135,168 | x86 |
msadcs.dll | 2.80.1062.0000 | 7-mar-2006 | 14:27 | 49,152 | x86 |
msadds.dll | 2.80.1062.0000 | 7-mar-2006 | 14:27 | 147,456 | x86 |
msado15.dll | 2.80.1062.0000 | 7-mar-2006 | 14:27 | 507,904 | x86 |
msadomd.dll | 2.80.1062.0000 | 7-mar-2006 | 14:27 | 163,840 | x86 |
msadox.dll | 2.80.1062.0000 | 7-mar-2006 | 14:27 | 184,320 | x86 |
msadrh15.dll | 2.80.1062.0000 | 7-mar-2006 | 14:27 | 53,248 | x86 |
msdaora.dll | 2.80.1062.0000 | 7-mar-2006 | 14:27 | 225,280 | x86 |
msdaprst.dll | 2.80.1062.0000 | 7-mar-2006 | 14:27 | 192,512 | x86 |
msdart.dll | 2.80.1062.0000 | 7-mar-2006 | 14:27 | 147,456 | x86 |
msdasql.dll | 2.80.1062.0000 | 7-mar-2006 | 14:27 | 303,104 | x86 |
msorcl32.dll | 2.575.1062.0000 | 7-mar-2006 | 14:27 | 139,264 | x86 |
odbc32.dll | 3.525.1062.0000 | 7-mar-2006 | 14:27 | 221,184 | x86 |
odbcbcp.dll | 2000.85.1062.0000 | 7-mar-2006 | 14:27 | 24,576 | x86 |
oledb32.dll | 2.80.1062.0000 | 7-mar-2006 | 14:27 | 442,368 | x86 |
sqloledb.dll | 2000.85.1062.0000 | 7-mar-2006 | 14:27 | 503,808 | x86 |
sqlsrv32.dll | 2000.85.1062.0000 | 7-mar-2006 | 14:27 | 401,408 | x86 |
sqlxmlx.dll | 2000.85.1062.0000 | 7-mar-2006 | 14:27 | 208,896 | x86 |
datasource.xml |
| 7-mar-2006 | 14:27 | 25,166 |
|
sqlse.rll | 1.01.2022.0000 | 17-fév-2006 | 15:02 | 45,056 | x86 |
sqlstpcustomdll.dll | 1.01.2022.0000 | 7-mar-2006 | 14:27 | 1,843,712 | x86 |
sqlstpcustomdll.rll | 1.01.2022.0000 | 17-fév-2006 | 15:02 | 12,288 | x86 |
sprecovr.exe | 6.02.0029.0000 | 17-fév-2006 | 15:04 | 29,408 | x86 |
spuninst.exe | 6.02.0029.0000 | 17-fév-2006 | 15:04 | 213,216 | x86 |
spupdsvc.exe | 6.02.0029.0000 | 17-fév-2006 | 15:04 | 22,752 | x86 |
Remarques : Lorsque vous installez ces mises à jour de sécurité, le programme d'installation vérifie si un ou plusieurs fichiers en cours de mise à jour sur votre système ont déjà été mis à jour par un correctif Microsoft.
Si vous avez déjà installé un correctif pour mettre à jour l’un de ces fichiers, le programme d’installation copie les fichiers RTMQFE, SP1QFE ou SP2QFE sur votre système. Dans le cas contraire, le programme d’installation copie les fichiers RTMGDR, SP1GDR ou SP2GDR sur votre système. Les mises à jour de sécurité peuvent ne pas contenir toutes les variations de ces fichiers. Pour plus d’informations sur ce sujet, consultez l’article 824994 (en anglais) de la Base de connaissances Microsoft.
Pour en savoir plus sur le programme d'installation Update.exe, rendez-vous sur le site Web Microsoft TechNet
.
Pour plus d'informations concernant la terminologie qui apparaît dans ce bulletin (telle que correctif), consultez l'article 824684 de la Base de connaissances Microsoft.
Vérification de l'application de la mise à jour
| • | Microsoft Baseline Security Analyzer |
Pour vérifier qu’une mise à jour de sécurité a bien été appliquée sur un système affecté, vous pouvez utiliser l’outil Microsoft Baseline Security Analyzer (MBSA). MBSA permet aux administrateurs de rechercher les mises à jour manquantes et les erreurs de configuration de sécurité sur les systèmes locaux et distants. Pour plus d'informations sur l'outil MBSA, consultez le site Web Microsoft Baseline Security Analyzer
.
| • | Vérification de la version de fichier |
Remarque : La procédure suivante peut varier en fonction de la version de Microsoft Windows installée sur votre ordinateur. Reportez-vous à votre documentation pour suivre la procédure.
1. | Cliquez sur Démarrer, puis sur Rechercher. |
2. | Dans le volet Résultats de la recherche, cliquez sur Tous les fichiers et tous les dossiers, sous Assistant Recherche. |
3. | Dans la zone Une partie ou l’ensemble du nom de fichier, saisissez un nom de fichier que vous aurez trouvé dans la table d’informations sur les fichiers appropriés, puis cliquez sur Rechercher. |
4. | Dans la liste de fichiers, cliquez avec le bouton droit sur un nom de fichier affiché dans la table d’informations, puis cliquez sur Propriétés. |
5. | Dans l’onglet Version, déterminez la version du fichier installée sur votre ordinateur, en la comparant à la version documentée dans la table d’informations sur les fichiers appropriée. |
| • | Vérification de la clé de Registre |
Vous pouvez également vérifier quels fichiers ont été installés par cette mise à jour en consultant les clés de Registre suivantes :
Pour Windows XP Édition familiale Service Pack 1, Windows XP Professionnel Service Pack 1, Windows XP Édition Tablet PC, Windows XP Media Center Edition :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP3\KB911562\Filelist
Windows XP Édition familiale Service Pack 2, Windows XP Professionnel Service Pack 2, Windows XP Édition Tablet PC Édition 2005 et Windows XP Media Center Edition :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP3\KB911562\Filelist
Windows XP Professionnel Édition 64 bits :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP Version 2003\SP2\ KB911562Filelist
Remarque : Il se peut que ces clés de Registre ne contiennent pas la liste complète des fichiers installés. En outre, elles peuvent ne pas être créées correctement si un administrateur ou un fabricant OEM intègre ou diffuse la mise à jour de sécurité 911562 dans les fichiers source d'installation de Windows.
Microsoft Data Access Components installés sur Windows 2000 (toutes les versions) |
Conditions requises
Pour Windows 2000, cette mise à jour de sécurité nécessite le Service Pack 4 (SP4). Pour Small Business Server 2000, cette mise à jour de sécurité nécessite Small Business Server 2000 Service Pack 1a (SP1a) ou Small Business Server 2000 exécutant Windows 2000 Server Service Pack 4 (SP4).
Microsoft a testé les logiciels mentionnés afin de déterminer s’ils sont concernés. Les autres versions ne prennent plus en charge les mises à jour de sécurité ou ne sont pas affectées. Consultez le site Web Politique de Support Microsoft afin de connaître la politique de support Microsoft pour votre produit et votre version.
Pour plus d’informations sur l'obtention du dernier Service Pack, consultez l’article 260910 de la Base de connaissances Microsoft.
Intégration aux futurs Service Packs :
Le correctif de ce problème sera inclus dans un futur ensemble de mises à jour.
Informations concernant l’installation
Cette mise à jour de sécurité prend en charge les options d’installation suivantes.
| Options d'installation de la mise à jour de sécurité prises en charge | |
| Option | Description |
/help | Affiche les options de ligne de commande |
| Modes d’installation | |
/passive | Mode d'installation autonome. Aucune action de l'utilisateur n'est requise, mais le statut de l'installation s'affiche à l'écran. Si un redémarrage est requis à la fin de l'installation, une boîte de dialogue s'affichera, avec un minuteur avertissant l'utilisateur que l'ordinateur redémarrera dans 30 secondes. |
/quiet | Mode silencieux. Similaire au mode autonome, mais aucun statut ni message d'erreur ne s'affichent. |
| Options de redémarrage | |
/norestart | Ne redémarre pas l’ordinateur une fois l’installation terminée |
/forcerestart | Redémarre l'ordinateur après l'installation et force les autres applications à se fermer lors de l'arrêt, sans enregistrer préalablement les fichiers ouverts. |
/warnrestart[:x] | Affiche une boîte de dialogue avec un minuteur, avertissant l'utilisateur que l'ordinateur redémarrera dans X secondes (le réglage par défaut est de 30 secondes). Conçu pour une utilisation avec des options /quiet ou /passive. |
/promptrestart | Affiche une boîte de dialogue invitant l'utilisateur local à autoriser le redémarrage |
| Options spéciales | |
/overwriteoem | Écrase les fichiers OEM sans message d’invite |
/nobackup | Ne crée pas de copie de sauvegarde des fichiers nécessaires à la désinstallation |
/forceappsclose | Force d’autres programmes à se fermer lorsque l’ordinateur s’arrête |
/log:path | Permet la redirection des fichiers journaux d'installation |
/integrate:path | Intègre la mise à jour aux fichiers source Windows. Ces fichiers sont situés au chemin spécifié par cette option. |
/extract[:path] | Extrait les fichiers sans exécuter le programme d’installation |
/ER | Autorise un rapport d'erreurs étendu |
/verbose | Autorise une journalisation détaillée. Crée le journal %Windir%\CabBuild.log durant l'installation. Ce journal détaille les fichiers qui sont copiés. L'utilisation de cette option peut ralentir l'installation. |
Remarque : Vous pouvez associer ces options dans une seule ligne de commande. Pour des raisons de compatibilité ascendante, la mise à jour de sécurité prend en charge les options des versions précédentes du programme d’installation. Pour plus d’informations sur les options d’installation prises en charge, consultez l'article 262841 de la Base de connaissances Microsoft. Pour plus d'informations sur le programme d'installation Update.exe, rendez-vous sur le site Web Microsoft TechNet
. Pour plus d'informations concernant la terminologie qui apparaît dans ce bulletin (telle que correctif), consultez l'article 824684 de la Base de connaissances Microsoft.
Informations sur le déploiement
Remarque : Si vous êtes incertain de la version de MDAC que vous exécutez, installez le Component Checker.
Pour installer cette mise à jour de sécurité sans intervention de l'utilisateur, utilisez la commande suivante à l'invite de commande de Windows 2000 Service Pack 4 :
MDAC253-KB911562-x86-enu /quiet
ou
MDAC271-KB911562-x86-enu /quiet
ou
MDAC28-KB911562-x86-enu /quiet
ou
MDAC281-KB911562-x86-enu /quiet
Remarque : L'utilisation de l'option /quiet supprimera tous les messages, y compris les messages d'échec. Les administrateurs doivent utiliser l'une des méthodes prises en charge pour vérifier le bon déroulement de l'installation lorsqu'ils utilisent l'option /quiet. Ils doivent également vérifier la présence de messages d'échec dans le fichier journal MDAC253-KB911562-x86-XXX.log, MDAC271-KB911562-x86-XXX.log, MDAC28-KB911562-XXX.log ou MDAC281-KB911562-XXX.log lorsqu'ils utilisent cette option.
Pour installer la mise à jour de sécurité sans forcer le redémarrage du système, utilisez la commande suivante à l’invite de commande de Windows 2000 Service Pack 4 :
MDAC253-KB911562-x86-enu /norestart
ou
MDAC271-KB911562-x86-enu /norestart
ou
MDAC28-KB911562-x86-enu /norestart
ou
MDAC281-KB911562-x86-enu /norestart
Pour plus d’informations sur le déploiement de cette mise à jour de sécurité avec Software Update Services, visitez le site Web Software Update Services
. Pour plus d’informations sur le déploiement de cette mise à jour de sécurité avec Windows Server Update Services, visitez le site Web Windows Server Update Services
. Cette mise à jour sera également disponible sur le site Web Microsoft Update.
Nécessité de redémarrer
Cette mise à jour ne nécessite pas le redémarrage de l’ordinateur. Le programme d'installation arrête les services requis, applique la mise à jour, puis redémarre les services. Toutefois, si les services requis ne peuvent pas être arrêtés pour quelque raison que ce soit ou si les fichiers requis sont en cours d'utilisation, cette mise à jour nécessitera un redémarrage. Dans ce cas, un message s'affiche pour vous demander de redémarrer.
Informations sur la désinstallation
Pour supprimer cette mise à jour de sécurité, sélectionnez Ajout/Suppression de programmes dans le Panneau de configuration.
Les administrateurs système peuvent également recourir à l’utilitaire Spuninst.exe pour supprimer cette mise à jour de sécurité. L’utilitaire Spuninst.exe se trouve dans un des dossiers suivants : %Windir%\$SQLUninstallMDAC25SP3-KB911562-x8