Microsoft biztonsági közlemény MS06-003

A Microsoft Outlook és a Microsoft Exchange TNEF-dekódolásának biztonsági rése programkód távoli futtatását teszi lehetővé (902412)

Közzétéve: 2006. január. 10.

Verzió: 1.0

Összefoglalás

A dokumentum célközönsége: A Microsoft Outlook, Microsoft Exchange rendszert használó vagy Microsoft Office Multilingual User Interface (MUI), Microsoft Multilanugage vagy Microsoft Office 2003 Language Interface csomagot (LIPS) telepített felhasználók.

A biztonsági rés hatása: Távoli kódfuttatás

Súlyosság maximális foka :Kritikus

Javaslat: A felhasználóknak célszerű azonnal telepíteni a frissítést.

Felváltott biztonsági frissítések: Nincs

Ellenjavallat: Nincs

Tesztelt szoftverek és a biztonsági frissítés letöltési helyei:

Érintett szoftverek:

Microsoft Office 2000 Service Pack 3

Microsoft Office 2000 szoftverek:

Microsoft Outlook 2000 – Frissítés letöltése (KB892842)

Office 2000 Multilanguage csomagok – Frissítés letöltése (KB892842)

Microsoft Outlook 2000 angol MultiLanguage csomagok – Frissítés letöltése (KB892842)

Microsoft Office XP Service Pack 3

Microsoft Office XP szoftverek:

Microsoft Outlook 2002 – Frissítés letöltése (KB892841)

Microsoft Office XP Multilingual User Interface csomagok – Frissítés letöltése (KB892841)

Megjegyzés A Multilingual User Interface csomagok a nem angol nyelvű csomagokhoz használandóak.

Microsoft Office 2003 Service Pack 1 és Service Pack 2

Microsoft Office 2003 szoftverek:

Microsoft Outlook 2003 – Frissítés letöltése (KB892843)

Microsoft Office 2003 Multilingual User Interface csomagok – Frissítés letöltése (KB892843)

Microsoft Office 2003 Language Interface csomagok – Frissítés letöltése (KB887617)

Megjegyzés A Multilingual User Interface csomagok a nem angol nyelvű csomagokhoz használandóak.

Microsoft Exchange Server

Microsoft Exchange Server 5.0 Service Pack 2 - Frissítés letöltése (KB894689)

Microsoft Exchange Server 5.5 Service Pack 4 - Frissítés letöltése (KB894689)

Microsoft Exchange 2000 Server Pack 3 és Exchange 2000 Post-Service Pack 3, 2004 augusztusi összegző frissítőcsomaggal – Frissítés letöltése (894689)

Nem veszélyeztetett szoftverek:

Microsoft Exchange Server 2003 Service Pack 1

Microsoft Exchange Server 2003 Service Pack 2

A Microsoft teszteléssel állapította meg a fent említett szoftverek egyes verzióinak érintettségét. Elképzelhető, hogy a szoftver egyéb verzióihoz már nem jár támogatás a biztonsági frissítések terén vagy érintettségük nem egyértelmű. Az egyes termékek és azok verzióinak támogatási életciklusáról a Microsoft termékek terméktámogatási életciklusát ismertető webhelyen talál felvilágosítást.

További információért az Exchange 2000 Server Post-Service Pack 3 frissítőcsomaggal kapcsolatban lásd a Microsoft Tudásbázis 870540 számú cikkét.

Általános tudnivalók

Összefoglalás

Összefoglalás:

A tárgyalt frissítés újonnan felfedezett és közvetlenül jelentett biztonsági rést szüntet meg. Ez a biztonsági rés lehetővé teheti, hogy egy támadó mesterséges programkódot futtasson a rendszeren. A biztonsági rést e közlemény „A biztonsági rés részletes ismertetése” című szakasza ismerteti.

Ha az Outlook, Office Language Interface csomagok, Office MultiLanguage vagy Office Multilingual User Interface csomagok érintett verzióinál a felhasználó rendszergazdai jogosultságokkal jelentkezik be, a biztonsági rést kihasználó támadó átveheti az ügyfél-munkaállomás teljes irányítását. Ezt követően programokat telepíthet, illetve adatokat tekinthet meg, módosíthat és törölhet, de korlátozás nélküli jogosultságokkal rendelkező új fiókokat is létrehozhat. A kevesebb jogosultsággal bíró fiókkal rendelkező felhasználók esetében kisebb a veszélyeztetettség, mint a rendszergazdai jogosultságokkal rendelkezők esetén.

Az Exchange érintett verzióinál a biztonsági rést sikeresen kihasználó támadó átveheti az ügyfél-munkaállomás teljes irányítását. Ez a biztonsági rés automatikusan, felhasználói beavatkozás nélkül kihasználható.. Ezt követően programokat telepíthet, illetve adatokat tekinthet meg, módosíthat és törölhet, de korlátozás nélküli jogosultságokkal rendelkező új fiókokat is létrehozhat.

A Microsoft a frissítés azonnali telepítését javasolja.

A súlyosság maximális foka és a biztonsági rés azonosítója

A biztonsági rés azonosítójaA biztonsági rés hatásaOutlook 2000, Outlook 2002, Outlook 2003Office 2000 MultiLanguage csomagok (MUI), Office XP Multilingual User Interface csomagok (MUI), Office 2003 Multilingual User Interface csomagok (MUI) vagy Office 2003 Language Interface csomagok (LIP)Exchange Server 5,0, Exchange Server 5,5, Exchange 2000 Server

TNEF-dekódolás biztonsági rése - CVE-2006-0002

Távoli kódfuttatás

Kritikus

Kritikus

Kritikus

Ez a minősítés a biztonsági rés által érintett rendszerek típusain, a tipikus telepítési környezeteken, valamint a biztonsági rés kihasználásával az adott rendszerekben elérhető hatáson alapul.

Gyakran ismételt kérdések a biztonsági frissítéssel kapcsolatban

Mik azok az Office 2000 MultiLanguage (MUI) csomagok?
Az Office 2000 Multilanguage csomagok az Office program felhasználói felülete és az on-line Súgó nyelvének módosítását lehetővé tévő funkciókat nyújtanak. Ezek közé tartozik a Microsoft Office Proofing Tools program, amely számos nyelvhez biztosít helyesírás-ellenőrző, nyelvtani ellenőrző és egyéb szerkesztőeszközöket.

Mik azok az Office XP és Office 2003 Multilingual User Interface (MUI) csomagok?
Az Office 2003 Multilingual csomagok és az Office 2003 MUI csomaggal ellátott kiadásai segíthetnek a multinacionális szervezeteknek vagy a különböző nyelveken beszélő alkalmazottakkal rendelkező szervezeteknek a Microsoft Office központi telepítésének egyszerűsítésében. A MUI csomag révén ezek a szervezetek az Office 2003 kiadások egyetlen változatát telepíthetik, és így is megfelelnek a más nyelveken dolgozó felhasználóik igényeinek. A rendszergazdák az egyedi igények alapján egyszerűen biztosíthatják a különböző nyelvű felhasználói felületeket (UI) és a súgófájlokat.

Mi az Office 2003 Language Interface (LIP) csomag?
Az Office 2003 Language Interface csomagokat a lokalizált verziókkal még nem rendelkező piacokra szántuk, a Language Interface Pack (LIP) segítségével az Office szoftver számos, gyakran használt funkciója a felhasználó saját nyelvén jeleníthető meg. Ezek közé tartozik a Microsoft Office Proofing Tools program, amely számos nyelvhez biztosít helyesírás-ellenőrző, nyelvtani ellenőrző és egyéb szerkesztőeszközöket.

Miért vannak különálló frissítések az Outlook Exchange Server 2003 (MUI), Office 2000 MultiLanguage csomagokhoz (MUI), az Office XP Multilingual User Interface csomagokhoz (MUI), az Office 2003 Multilingual User Interface csomagokhoz (MUI) és az Office 2003 Language Interface (LIP) csomagokhoz?
A problémát azért kezeljük külön az Exchange Server és az Office szoftverek különböző verzióiban, mert a Transport Neutral Encapsulation formátum (TNEF) dekódolását végző összetevők eltérnek a kiszolgáló- és ügyfélszoftverben. A felhasználóknak minden rájuk vonatkozó frissítést telepíteniük kell.

Nem telepítettem az Outlook programot, azonban telepítettem az Office 2000 MultiLanguage (MUI) csomagot, az Office 2003 Multilingual User Interface (MUI) csomagot, az Office XP Multilingual User Interface (MUI) csomagot vagy az Office 2003 Language Interface (LIP) csomagot. Telepítsem a frissítést?
Noha az egyetlen azonosított támadási pont az Outlook, az összes érintett telepített szoftver esetén ajánlott a biztonsági frissítések telepítése.

Outlook programot használok, és rendelkezem Office 2000 MultiLanguage (MUI) csomaggal, Office XP Multilingual User Interface (MUI) csomaggal,Office 2003 Multilingual User Interface (MUI) csomaggal vagy Office 2003 Language Interface (LIP) csomaggal. Veszélyeztetett a rendszerem?
Igen. Telepítenie kell az Outlook biztonsági frissítést és az Office 2000 MultiLanguage csomag, az Office XP Multilingual User Interface csomag, az Office 2003 Multilingual User Interface csomag és az Office 2003 Language Interface csomag vonatkozó frissítéseit is.

Még mindig Microsoft Exchange 5.0 Server vagy Microsoft Exchange 5.5 Server rendszert használok. Eredetileg a meghosszabbított, biztonsági frissítésekre vonatkozó támogatás 2005. december 31-én lejárt. Ehhez a közleményhez tartozik a Microsoft Exchange 5.0 Server és a Microsoft Exchange 5.5 Server rendszerekhez tartozó biztonsági frissítés is. Mi ennek az oka?
A Microsoft Exchange 5.0 Server vagy Microsoft Exchange 5.5 Server program életciklusa 2005. december 31-én a végére ért. Azonban a könnyebb áttekinthetőség kedvéért a Microsoft összehangolja a termék támogatási időszakának lejártát a rendszeresen kiadott havi biztonsági frissítésekkel.

Az Exchange 5.0 Server és Exchange 5.5 Server rendszerek meghosszabbított biztonsági támogatása 2006. január 10-én lejár.

A Windows szervizcsomagok életciklusával kapcsolatban látogasson el a Microsoft támogatási életciklusokkal foglalkozó webhelyére. Ha többet szeretne tudni a Windows termékek életciklusáról, keresse fel a Microsoft támogatási életciklusokkal foglalkozó webhelyét.

A Microsoft Baseline Security Analyzer (MBSA) 1.2.1 eszközzel megállapítható, hogy szükség van-e erre a frissítésre?
Az MBSA 1.2.1 eszköz meghatározza, hogy szükség van-e a frissítésre az Exchange 5.0, Exchange 5.5 Server és Exchange 2000 Server programokhoz. Az MBSA eszközről a további tudnivalókat az MBSA webhelyén találja.

Az MBSA 1.2.1 a Microsoft Office rendszerhez meghatározza és támogatja az Office 2000, Office XP, Office 2003, Office XP Multilingual User Interface csomagok, Office 2003 Multilingual User Interface csomagok helyi ellenőrzését. Az MBSA az Office Detection Tool (ODT) eszköz beépített változatát alkalmazza, amely nem támogatja a távoli ellenőrzési funkciót. Az MBSA eszközről az MBSA webhelyén talál információkat. Az MBSA támogatásról a Microsoft Baseline Security Analyzer 1.2 Q&A webhelyén tudhat meg többet.

Megjegyzés A Microsoft Baseline Security Analyzer (MBSA) 1.2.1 nem határozza meg, hogy szükség van-e a Microsoft Office 2003 Language Interface csomagok frissítésére.

Megjegyzés az Office Detection Tool (ODT) nem határozza meg, hogy szükséges-e a Microsoft Office 2003 Language Interface csomagok frissítése.

A Microsoft Baseline Security Analyzer (MBSA) 2.0 eszközzel megállapítható, hogy szükség van-e erre a frissítésre?

Igen. Az MBSA 2.0 eszköz meghatározza, hogy szükség van-e a frissítésre az Office XP, Office 2003, Office XP Multilingual User Interface csomagok, Office 2003 Multilingual User Interface csomagok és az Exchange 2000 Server programokhoz. Az MBSA 2.0 felismeri a Microsoft Update által támogatott termékek biztonsági frissítéseit. Az MBSA eszközről a további tudnivalókat az MBSA webhelyén találja.

Az MBSA 2.0 nem támogatja az Exchange 5.0 Server, Office 2000, Office 2000 Multilanguage vagy Office 2003 Language Interface csomagok felismerését. Ahhoz, hogy megállapítsa, szükséges-e a frissítés, használja az MBSA 1.2.1 eszközt. Az MBSA 2.0 felismeri a Microsoft Update által támogatott termékek biztonsági frissítéseit. A Microsoft Update és az MBSA 2.0 által jelenleg nem észlelt programokról a Microsoft Tudásbázis 895660. számú cikkében olvashat.

Használhatom a Systems Management Server (SMS) eszközt a szükséges frissítések meghatározásához?
Igen. Az SMS képes megállapítani, hogy szükség van-e erre a frissítésre, és segítséget nyújt annak központi telepítésében. Az SMS viszont az MBSA segítségével hajtja végre az érzékelést, ezért erre is érvényesek az MBSA korábban ismertetett felismerési korlátozásai.

Az SMS a Microsoft Office Inventory Tool segítségével is meg tudja állapítani, hogy a Microsoft Office összetevőinek milyen frissítésekre van szüksége

Az SMS által használható Security Update Inventory Tool segítségével a Software Update Services által támogatott Windows Update frissítések és az MBSA 1.2.1 által támogatott biztonsági frissítések kereshetők. A Security Update Inventory Tool eszközzel kapcsolatos további tájékoztatást a következő Microsoft webhely tartalmaz. A Security Update Inventory Tool korlátozásaival kapcsolatban tekintse meg a Microsoft Tudásbázis 306460 számú cikkét.

A Microsoft Updates SMS 2003 Inventory Tool eszköze az SMS-funkció alkalmazható a Microsoft Update által felajánlott és a Windows Server Update Services által támogatott biztonsági frissítések észlelésére. Az SMS 2003 Inventory Tool for Microsoft Updates eszközzel kapcsolatos további tájékoztatást a következő Microsoft webhely tartalmaz.

Az SMS a Microsoft Office Inventory Tool segítségével is meg tudja állapítani, hogy a Microsoft Office összetevőinek milyen frissítésekre van szüksége.

Az SMS eszközről az SMS webhelyén talál tájékoztatást.

A biztonsági rés részletes ismertetése

TNEF-dekódolás biztonsági rése - CVE-2006-0002

A Microsoft Outlook és a Microsoft Exchange Server programban a Transport Neutral Encapsulation Format (TNEF) MIME-melléklet dekódolási módja miatt távoli kódvégrehajtást lehetővé tevő biztonsági rés van.

A támadó a biztonsági rés kihasználásához olyan speciálisan kialakított TNEF üzenetet hoz létre, amely nagy eséllyel távoli kódfuttatásra ad lehetőséget, ha a felhasználó megnyit egy rosszindulatú e-mail üzenetet, vagy megjeleníti annak előnézetét, illetve ha a Microsoft Exchange Server Information Store feldolgozza a speciálisan kialakított üzenetet.

Ha egy támadó kihasználja a biztonsági rést, teljes mértékben átveheti a rendszer irányítását.

A TNEF-dekódolás biztonsági rése (CVE-2006-0002) által okozott hibát enyhítő tényezők

A kevesebb jogosultsággal bíró fiókkal rendelkező felhasználók esetében kisebb a veszélyeztetettség, mint a rendszergazdai jogosultságokkal rendelkezők esetén.

Lehetséges megoldások a TNEF-dekódolás biztonsági résének (CVE-2006-0002) elhárításához

A Microsoft az alábbi megoldásokat tesztelte. Jóllehet ezek a megoldások magát a biztonsági rést nem szüntetik meg, segítenek kivédeni az ismert támadási módszereket. Ha egy megoldási javaslat csökkenti a funkcionalitást, azt a következő fejezetben jelezzük.

Tiltsa le az MS-TNEF funkciót a Microsoft Exchange Server programban, így segít védekezni a biztonsági rést az SMTP e-mail révén kiaknázni szándékozó támadások ellen.
A rendszerekben beállítható bizonyos fájlok e-mail mellékletben történő fogadásának letiltása. A Microsoft TNEF-kódolású, közismertebb nevén Rich Text formátumú (RTF) e-mail üzenetei rosszindulatú OLE objektumokat tartalmazhatnak. Ezek az e-mail üzenetek a TNEF-információt tároló fájlmellékletet tartalmaznak. A fájlmelléklet neve általában Winmail.dat. Ha az ügyfelek nem tudják telepíteni a létező biztonsági frissítést, e fájl és az ms-tnef MIME-típus letiltása védelmet nyújthat az Exchange kiszolgálóknak és más érintett programoknak a biztonsági rést kihasználni kívánó támadásoktól. Megvédheti az Exchange Server számítógépeket az SMTP-n át történő támadásoktól, ha letiltja a Winmail.dat fájlt és minden application/ms-tnef MIME-típusú tartalmat, mielőtt az eléri az Exchange Server számítógépet.

Megjegyzés Azzal nem enyhítheti a biztonsági rés hatásait, ha az Exchange rich-text format opciót az Exchange Server programban Soha nem használja értékre állítja be, vagy a rendszerleíró adatbázis szerkesztésével letiltja a TNEF-feldolgozást.

Megjegyzés Az Exchange az egyéb üzenetkezelő, pl. az X.400 protokollokat is támogatja, amelyeket ez a megoldás nem véd meg. Ajánlott, hogy a rendszergazdák hitelesítést kérjenek minden egyéb ügyfél- és üzenetátviteli protokoll esetén is, így kivédhetik az ezeket a protokollokat kihasználó támadásokat.

Megjegyzés A Winmail.dat fájlnevű mellékletek kiszűrése nem feltétlenül elegendő a rendszer megvédéséhez. A rosszindulatú fájlmellékletek más fájlnevet is kaphatnak, és ezeket az Exchange Server számítógép feldolgozhatja. A rosszindulatú e-mail üzenetek elleni védelemhez tiltson le minden application/ms-tnef MIME-típusú tartalmat.

A Winmail.dat fájl és egyéb TNEF-tartalmak letiltásának számos módja létezik. Néhány javaslat:

Az ISA Server 2000 SMTP Message Screener programmal tiltson le minden fájlmellékletet, vagy csak a Winmail.dat fájlt. Az ISA Server 2000 használata esetén az összes fájlmelléklet letiltása nyújtja a legjobb védelmet a probléma ellen, mert az ISA Server 2000 nem támogatja a MIME tartalomtípus alapú tartalomblokkolást. További információt a Microsoft Tudásbázis 315132. számú cikkében talál.

Az ISA Server 2000 SMTP Filter programmal tiltson le minden fájlmellékletet, vagy csak a Winmail.dat fájlt. Az ISA Server 2000 használata esetén az összes fájlmelléklet letiltása nyújtja a legjobb védelmet a probléma ellen, mert az ISA Server 2000 nem támogatja a MIME tartalomtípus alapú tartalomblokkolást. További információt a Microsoft Tudásbázis 320703. számú cikkében talál.

Az ISA Server 2004 SMTP Filter és Message Screener programmal tiltson le minden fájlmellékletet, vagy csak a Winmail.dat fájlt. Az ISA Server 2004 használata esetén az összes fájlmelléklet letiltása nyújtja a legjobb védelmet a probléma ellen, mert az ISA Server 2004 nem támogatja a MIME tartalomtípus alapú tartalomblokkolást. További információt a Microsoft Tudásbázis 888709. számú cikkében talál.

Külső gyártó e-mail szűrőit is használhatja az összes application/ms-tnef MIME-típusú tartalom letiltására, mielőtt azt az Exchange Server számítógépre vagy veszélyeztetett alkalmazásnak küldi.

A megoldás hatása: A TNEF mellékletek letiltása esetén az RTF formátumú e-mail üzenetek fogadása nem megfelelő. Egyes esetekben előfordulhat, hogy a felhasználók az eredeti RTF-formátumú e-mail üzenet helyett üres e-mail üzenetet kapnak. Más esetekben egyáltalán nem kapják meg az RTF-formátumú üzeneteket. A TNEF-mellékletek letiltása nincs hatással a HTML vagy egyszerű szöveg formátumú e-mail üzenetekre. Csak akkor hajtsa végre ezt a megoldást, ha nem tudja telepíteni az elérhető biztonsági frissítést, vagy az Ön konfigurációjára nincs nyilvánosan elérhető frissítés.

Kérjen hitelesítést a Microsoft Exchange Server programot futtató kiszolgálóhoz kapcsolódó összes ügyfél- és üzenetátviteli protokollra.
Ha az Exchange Server számítógéppel létesített összes kapcsolat hitelesítését kéri, az védelmet nyújt a névtelen támadók ellen. Rosszindulatú felhasználó sikeres hitelesítése esetén viszont nem nyújt védelmet a támadás ellen.

A megoldás hatása: Az IMAP, POP3, HTTP, LDAP, SMTP és NNTP protokollokat használó ügyfelek névtelen kapcsolódása a továbbiakban nem lehetséges. Az RPC, X.400, idegen átjáró és más forrásból származó kapcsolati protokollokat használó kiszolgálók közti névtelen kommunikáció a továbbiakban szintén nem lehetséges. Az Exchange Server legtöbb konfigurációja esetén a hitelesített hozzáférés az SMTP protokoll kivételével minden esetben szükséges. Az összes application/ms-tnef MIME típusú üzenetrész és a Winmail.dat fájl az előző megoldásban ismertetett letiltása esetén a névtelen SMTP kapcsolatok még fogadhatók.

Ne fogadjon bejövő nyilvános hírüzeneteket a Microsoft Exchange Server programban NNTP protokollal.

A bejövő hírüzenetek alapértelmezésben nem engedélyezettek az Exchange Server részére. Ha nyilvános hírcsoportok bejövő híreire fizetett elő, a támadók ártó szándékkal létrehozott üzenetet küldhetnek az ilyen hírcsoportba. Még ha hitelesítés is szükséges a hírkiszolgáló és az Exchange Server számítógép között, az üzenet akkor is áttöltődhet az Exchange Server számítógépre. Így le kell tiltania a bejövő hírüzeneteket minden olyan NNTP kiszolgálóról, amely lehetővé teszi, hogy ártó szándékkal létrehozott üzeneteket helyezzenek el rajta.

A megoldás hatása: A nyilvános hírcsoportok híreit az Exchange program a továbbiakban nem érheti el.

Gyakran ismételt kérdések a TNEF-dekódolás biztonsági résével (CVE-2006-0002) kapcsolatban

Mire terjed ki a biztonsági rés hatása?
A biztonsági rés távolról történő kódfuttatást tehet lehetővé Ha egy támadó kihasználja a biztonsági rést, teljes mértékben átveheti a rendszer irányítását. Ezt követően programokat telepíthet, illetve adatokat tekinthet meg, módosíthat és törölhet, de korlátozás nélküli jogosultságokkal rendelkező új fiókokat is létrehozhat. A kevesebb jogosultsággal bíró fiókkal rendelkező felhasználók esetében kisebb a veszélyeztetettség, mint a rendszergazdai jogosultságokkal rendelkezők esetén.

Mi okozza a biztonsági rést?
A Microsoft Exchange Server és az Outlook program is használja a TNEF protokollt. A biztonsági rést az Outlook és az Exchange program egy speciálisan létrehozott, TNEF-protokollt használó e-mail üzenetet dekódolásakor alkalmazott eljárása okozza.

Mi a TNEF?
A Transport Neutral Encapsulation (TNEF) formátumot a Microsoft Exchange Server és az Outlook e-mail ügyfelek használják a Rich Text formátumú (RTF) üzenetküldéshez. Ha a Microsoft Exchange azt vélelmezi, hogy másik Microsoft e-mail ügyfélnek küld üzenetet, minden formázási információt eltávolít az üzenetből, és egy speciális TNEF-blokkban kódolja. Ezután két részben továbbítja az üzenetet - a szöveges üzenetet formázás nélkül, és a formázási utasításokat a TNEF-blokkban. A fogadó oldalon lévő Microsoft e-mail ügyfél feldolgozza a TNEF-blokkot, és újraformázza az üzenetet

Mire használhatja a biztonsági rést a támadó?
A biztonsági rést kihasználó támadó teljes mértékben átveheti a megtámadott rendszer vezérlését.

Kik használhatják ki a biztonsági rést?
Bármely névtelen felhasználó, aki különlegesen kialakított üzenet tud továbbítani egy Outlook vagy Exchange Server programot futtató felhasználónak, megpróbálhatja kihasználni a biztonsági rést.

Mely rendszerekre jelenti a legnagyobb veszélyt a biztonsági rés?
Az elsődleges kockázathordozók a munkaállomások és a Microsoft Exchange kiszolgálók. A kiszolgálókat még nagyobb veszély fenyegeti, ha elégséges rendszergazdai jogosultságokkal nem rendelkező felhasználók jelentkezhetnek be és futtathatnak programokat. Ezt azonban a gyakorlati tanácsok értelmében feltétlenül kerülni kell.

Mi a frissítés feladata?
A frissítés a biztonsági rés megszüntetéséhez módosítja az Outlook és a Microsoft Exchange kiszolgáló üzenethossz-ellenőrző algoritmusát, amely az üzeneteket a lefoglalt pufferbe való továbbítás előtt ellenőrzi.

Ismert volt-e a nyilvánosság előtt ez a biztonsági rés az említett közlemény kiadásának idején?
Nem. A Microsoft ezt a célt szolgáló tájékoztatáson keresztül szerzett tudomást a biztonsági résről. A Microsoft nem kapott olyan információt, hogy e közlemény eredeti változatának megjelenéséig a biztonsági rést a nyilvánosság tudomására hozták volna.

A közlemény kibocsátásáig kapott-e a Microsoft a biztonsági rés kihasználásáról tájékoztató értesítést?
Nem. E közlemény eredeti verziójának kiadásáig a Microsoft nem kapott olyan információt, amely arra utalt volna, hogy ezt a biztonsági rést nyilvános támadásra használták, és nem találkozott olyan nyilvánosságra hozott leírásokkal, amelyek tartalmazták volna egy sikeres támadás forgatókönyvét.

Tudnivalók a biztonsági frissítésről

Érintett szoftverek:

Az érintett szoftverre vonatkozó biztonsági frissítésről a megfelelő hivatkozásra kattintva tudhat meg többet:

Outlook 2000 és Office 2000 MultiLanguage csomagok

Előfeltételek és további tudnivalók a frissítésről

Fontos: A frissítés telepítését megelőzően győződjön meg arról, hogy teljesülnek az alábbi feltételek:

A Microsoft Windows Installer 2.0-s verziójának telepítve kell lennie a számítógépre. A Microsoft Windows Server 2003, a Windows XP és a Microsoft Windows 2000 Service Pack 3 (SP3) rendszer tartalmazza a Windows Installer 2.0 vagy újabb verzióját. A Windows Installer legújabb verziójának telepítéséhez látogasson el az alábbi Microsoft webhelyek valamelyikére:

Windows Installer 2.0 Windows 95, Windows 98, Windows 98 SE és Windows Millennium Edition rendszerekhez

Windows Installer 2.0 Windows 2000 és Windows NT 4.0 rendszerekhez

Office 2000 Service Pack 3 (SP3), Microsoft Works 2000 vagy Microsoft Works 2001 programnak telepítve kell lennie. Továbbá, ha telepíti az Office 2000 Multilingual User Interface csomagokat, telepítenie kell az Office 2000 Multilingual User Interface Packs Service Pack 3 (SP3) csomagot is. Az Office 2000 SP3 telepítéséről a Microsoft Tudásbázis 326585 számú cikkében talál további tudnivalókat.

A számítógépen telepített Office 2000 verziójának megállapításáról további információt talál a Microsoft Tudásbázis 255275 számú cikkében.

Újraindítás szükségessége

Ha csökkenteni akarja a számítógép újraindítása szükségességének valószínűségét, a biztonsági frissítés telepítése előtt állítsa le az érintett fájlokat esetlegesen használó valamennyi érintett szolgáltatást és alkalmazást. További információkat arra vonatkozóan, hogy miért ajánlhatja fel a számítógép az újraindítást, a Microsoft Tudásbázis 887012 számú cikkében talál.

Információ az eltávolításhoz

A frissítés a telepítés után nem távolítható el. A frissítés telepítését megelőző állapotok valamelyikébe csak úgy térhet vissza, hogy eltávolítja a teljes alkalmazást, majd az eredeti CD-ROM-ról újratelepíti azt.

Automatikus ügyféltelepítési információ

Office Update webhely

A Microsoft azt javasolja, hogy az Office 2000 ügyfélfrissítéseket az Office Update webhelyről telepítse. Az Office Update webhely felismeri a számítógépen található telepítési összeállítást, és pontosan azokat a telepítéseket ajánlja fel, amelyekre szükség van a telepített rendszer teljes körű frissítéséhez.

A számítógépre telepítendő frissítések észleléséhez látogassa meg az Office Update webhelyet, és kattintson a Frissítések keresése hivatkozásra. A felismerés befejeztével jóváhagyását kérve megjelenik a javasolt frissítéseket tartalmazó lista. A folyamat befejezéséhez kattintson az Agree and Install (Egyetértek, kérem a telepítést) lehetőségre.

Manuális ügyféltelepítési információ

A következő rész részletes információt tartalmaz a frissítés manuális telepítéséről.

Telepítési információ

A biztonsági frissítés telepítője az alábbi kapcsolók használatát támogatja:

A biztonsági frissítés támogatott telepítési kapcsolói
KapcsolóLeírás

/q

Csendes üzemmód használata, vagyis az üzenetek elrejtése a fájlok kibontása közben.

/q:u

Felhasználói csendes mód megadása, melynek során egyes párbeszédpanelek megjelennek.

/q:a

A rendszergazdai csendes mód megadása esetén egyetlen párbeszédpanel sem jelenik meg a felhasználónak.

/t:path

A fájlok kibontására használt célmappa megadása.

/c

A fájlok kibontása telepítés nélkül ha a /t: elérési_út kapcsoló nincs megadva, a program kéri a célmappa megadását.

/c:path

A szerző által definiált telepítési parancs felülírása. A telepítőhöz tartozó Setup.inf vagy .exe fájl elérési útjának és nevének megadása.

/r:n

A számítógép a telepítés után soha nem indul újra.

/r:I

Újraindítás szükségessége esetén rákérdez az újraindításra, kivéve, ha a kapcsolót a /q:a kapcsolóval együtt adta meg.

/r:a

A számítógép mindig újraindul a telepítést követően.

/r:s

A számítógép újraindítása telepítés után a felhasználó megkérdezése nélkül

/n:v

A verzióellenőrzés kihagyása (a program telepítése az esetleges meglévő verzióra).

Megjegyzés: A kapcsolók nem feltétlenül használhatók valamennyi frissítéssel. Ha adott kapcsoló nem használható, akkor az a funkció elengedhetetlen a frissítés megfelelő telepítéséhez. Az /n:v kapcsoló használata nem támogatott, és akár a rendszerindítás meghiúsulását is okozhatja. Ha a telepítés nem sikerül, segítségért forduljon a támogatási szakemberhez.

A támogatott telepítési kapcsolók bővebb ismertetését a Microsoft Tudásbázis 197147 számú cikke tartalmazza.

Tudnivalók a központi ügyféltelepítésről

1.

Töltse le a biztonsági frissítés ügyfélverzióját.

2.

Válassza a Lemezre mentés lehetőséget, majd kattintson az OK gombra.

3.

Kattintson a Mentés gombra.

4.

A Windows Intézőben keresse meg a mentett fájlt tároló mappát, majd kattintson duplán a fájlra.

5.

Ha a frissítés telepítésének megkezdésére vonatkozó kérdés jelenik meg, kattintson az Igen gombra.

6.

A licencszerződés elfogadásához jelölje be az Igen választógombot.

7.

Az erre vonatkozó kérés megjelenésekor helyezze be az eredeti CD-lemezt, és kattintson az OK gombra.

8.

A sikeres telepítést közlő üzenet megjelenésekor kattintson az OK gombra.

Megjegyzés: Ha a biztonsági frissítés már telepítve van a számítógépre, a következő hibaüzenet jelenik meg: A frissítés vagy egy azt tartalmazó frissítés már telepítve van a számítógépre.

Ügyféltelepítés – fájlinformáció

A biztonsági frissítés angol nyelvű verziójában található fájlok a következő táblázatban ismertetett fájlattribútumokkal rendelkeznek. A fájlok dátuma és időpontja egyezményes világidő (UTC) szerint van megadva. A fájlinformációk megtekintésekor ezeket az adatokat a rendszer helyi időre konvertálja. A helyi idő és az egyezményes világidő közötti eltérésről a Vezérlőpultról elérhető Dátum és idő tulajdonságai párbeszédpanel Időzóna lapján tájékozódhat.

Outlook 2000:

FájlnévVerziószámDátumIdőpontMéret

Cdo.dll

5.5.2657.79

2003. 11. 18.

23:40

720 656

Cdo.dll_0004

5.5.2657.79

2003. 11. 18.

23:40

813 840

Contab32.dll_0002

9.0.0.8718

2004. 03. 23.

23:36

127 027

Emsabp32.dll_0005

5.5.3189.0

2003. 05. 09.

20:10

154 112

Emsmdb32.dll_0005

5.5.3190.0

2003. 09. 29.

19:36

594 192

Emsui32.dll_0005

5.5.3188.0

2003. 05. 09.

20:10

131 344

Exsec32.dll_0005

5.5.3196.0

2004. 04. 08.

01:33

545 040

Msmapi32.dll_0001

5.5.3201.0

2005. 09. 22.

20:15

796 672

Msmapi32.dll_0002

5.5.3201.0

2005. 09. 22.

20:09

627 200

Olkfstub.dll

9.0.0.7303

2003. 01. 03.

22:15

53 298

Omi9.dll_0001

5.5.3201.0

2005. 09. 22.

20:09

458 240

Omint.dll_0001

5.5.3201.0

2005. 09. 22.

20:15

552 448

Omipst9.dll_0001

5.5.3199.0

2005. 02. 08.

20:10

474 624

Omipstnt.dll_0001

5.5.3199.0

2005. 02. 08.

20:17

550 912

Outex.dll

8.30.3197.0

2004. 05. 18.

22:23

782 608

Pstprx32.dll_0002

9.0.6718.0

2002. 07. 23.

20:41

368 691

Office 2000 Multilanguage csomagok:

FájlnévVerziószámDátumIdőpontMéret

Emsabp32.dll_0005_eng

5.5.3189.0

2003. 05. 09.

20:10

154 112

Emsui32.dll_0005_eng

5.5.3188.0

2003. 05. 09.

20:10

131 344

Exsec32.dll_0005_eng

5.5.3187.0

2003. 01. 17.

23:36

540 944

Msmapi32.dll_0001_eng

5.5.3201.0

2005. 09. 22.

20:15

796 672

Msmapi32.dll_0002_eng

5.5.3201.0

2005. 09. 22.

20:09

627 200

Omi9.dll_0001_eng

5.5.3201.0

2005. 09. 22.

20:09

458 240

Omint.dll_0001_eng

5.5.3201.0

2005. 09. 22.

20:15

552 448

Omipst9.dll_0001_eng

5.5.3199.0

2005. 02. 08.

20:10

474 624

Omipstnt.dll_0001_eng

5.5.3199.0

2005. 02. 08.

20:17

550 912

Outex.dll_eng

8.30.3173.0

2002. 07. 23.

20:47

782 608

Pstprx32.dll_0002_eng

9.0.6718.0

2002. 07. 23.

20:41

368 691

A frissítés megtörténtének ellenőrzése

Microsoft Baseline Security Analyzer

Annak ellenőrzésére, hogy egy biztonsági frissítés telepítése megtörtént-e az érintett rendszerre, használja a Microsoft Baseline Security Analyzer (MBSA) eszközt. Segítségével a rendszergazda megvizsgálhatja a helyi és a távoli számítógépeket, és megállapíthatja, hogy hiányzik-e valamely biztonsági frissítés, vagy van-e hibás biztonsági beállítás. Az MBSA eszközzel kapcsolatos további tudnivalókért látogasson el a Microsoft Baseline Security Analyzer webhelyére.

A fájlverziószám ellenőrzése

Megjegyzés: Mivel a Microsoft Windows operációs rendszernek több változata van, a lépések az egyes operációs rendszereken eltérőek lehetnek. Ilyen esetben a megfelelő lépések végrehajtásához az adott termék dokumentációja ad segítséget.

1.

Kattintson a Start menü Keresés parancsára.

2.

A Keresés eredménye ablak Keresés ablaktáblájában válassza a Minden mappa és fájl elemet.

3.

A fájlnév része vagy egésze mezőbe írja be a táblázatban szereplő megfelelő fájl nevét, majd kattintson a Keresés gombra.

4.

A fájlinformációs táblázatban kattintson jobb gombbal a megfelelő fájl nevére, majd kattintson a Tulajdonságok elemre.

Megjegyzés: A telepített operációs rendszer vagy programok verziószámától függően elképzelhető, hogy a fájlinformációs táblázatban szereplő fájlok némelyike nem található meg a számítógépen.

5.

A Verzió lapon hasonlítsa össze a számítógépen lévő fájl verziószámát a megfelelő táblázatban szereplő fájl verziószámával.

Megjegyzés: A telepítés során a fájl verziószámán kívül más attribútumok is megváltozhatnak. Ezen attribútumok fájlinformációs táblázatban szereplő adatokkal való összevetése a frissítés alkalmazásának nem ajánlott ellenőrzési módja. Előfordulhat az is, hogy a telepítés során bizonyos esetekben a rendszer fájlokat nevez át. Ha a fájl- vagy verzióadatok nem találhatók, ellenőrizze a frissítés telepített példányát egyéb módszerek segítségével.

Felügyeleti telepítési információ

Ha az alkalmazást kiszolgálóról telepítette, a kiszolgáló rendszergazdájának a felügyeleti frissítéssel frissítenie kell a kiszolgálón lévő telepítési forrást, és ezt követően központi telepítéssel kell telepítenie azt a számítógépre.

Telepítési információ

A következő telepítési kapcsolók vonatkoznak a felügyeleti telepítésekre, mivel lehetővé teszik az adminisztrátor számára a fájlok biztonsági frissítésen belüli kicsomagolásának testre szabását.

A biztonsági frissítés támogatott telepítési kapcsolói
KapcsolóLeírás

/?

A parancssori kapcsolók megjelenítése.

/q

Csendes üzemmód használata, vagyis az üzenetek elrejtése a fájlok kibontása közben.

/t:path

A fájlok kibontására használt célmappa megadása.

/c

A fájlok kibontása telepítés nélkül ha a /t: elérési_út kapcsoló nincs megadva, a program kéri a célmappa megadását.

/c:path

A szerző által definiált telepítési parancs felülbírálása. A telepítőhöz tartozó Setup.inf vagy .exe fájl elérési útjának és nevének megadása.

A támogatott telepítési kapcsolók bővebb ismertetését a Microsoft Tudásbázis 197147 számú cikke tartalmazza.

Felügyeleti telepítési információ

A felügyeleti telepítési példányt a következő eljárással frissítheti:

1.

Töltse le a biztonsági frissítés felügyeleti verzióját.

2.

Válassza a Lemezre mentés lehetőséget, majd kattintson újra a Mentés gombra.

3.

A Windows Intézővel keresse meg a mentett fájlt tároló mappát, majd az .msp fájl kicsomagolásához adja ki a következő parancssori utasítást:

[EXE fájl elérési útvonala\neve] /c /t:C:\AdminUpdate

Megjegyzés Az .exe fájlra való dupla kattintás nem bontja ki az .msp fájlt, ezzel a helyi számítógépen érvényesíti a frissítést. Felügyeleti lemezkép javításához először ki kell csomagolni az .msp fájlt.

1.

A licencszerződés elfogadásához jelölje be az Igen választógombot.

2.

A mappa létrehozását kérő párbeszédpanelen kattintson az Igen gombra.

3.

Ha nem tudja biztosan, hogy miként frissítheti a felügyeleti telepítést, kattintson a Start gombra, majd a Futtatás parancsra. Írja be a következő parancsot a Megnyitás mezőbe:

msiexec /a Admin Path\MSI File /p C:\adminUpdate\MSP File SHORTFILENAMES=TRUE

ahol az Admin Path az alkalmazás felügyeleti telepítési pontja (például C:\Office2000), az MSI File az alkalmazás .msi adatbáziscsomagjának a neve (például Data1.msi), az MSP File pedig a felügyeleti frissítés neve (például SHAREDff.msp).

Megjegyzés: Ha a parancssorban megadja a /qb+ kapcsolót, a Felügyeleti telepítés és a Végfelhasználói licencszerződés párbeszédpanel nem jelenik meg.

1.

A megjelenő párbeszédpanelen kattintson a Tovább gombra. Ne módosítsa a párbeszédpanelen megjelenő CD-kulcsot, telepítési helyet vagy a vállalatnevet.

2.

Jelölje be az Elfogadom a licencszerződés feltételeit választógombot, és kattintson a Telepítés gombra.

Ekkor megtörténik a felügyeleti telepítésű példány frissítése. Ezt követően frissítenie kell azokat a munkaállomásokat is, amelyeket eredetileg erről a felügyeleti példányról telepített. Ehhez tekintse át a munkaállomások telepítésével kapcsolatos részt. A felügyeleti telepítési példányról futtatott minden új telepítés tartalmazni fogja a frissítést.

Figyelem Azokon a munkaállomásokon, amelyeket a frissítések telepítése előtt ezen felügyeleti telepítési pontról telepített, a munkaállomások központi telepítéséről szóló szakaszban ismertetett eljárás végrehajtásáig nem használhatja a felügyeleti telepítési pontot műveletek végrehajtására (például az Office javítására vagy új szolgáltatások hozzáadására).

Munkaállomások telepítésével kapcsolatos információ

A frissítés ügyfél-munkaállomásokra történő telepítéséhez kattintson a Start gombra, majd a Futtatás parancsra. Írja be a következő parancsot a Megnyitás mezőbe:

msiexec /i Admin Path\MSI File /qb REINSTALL=Feature List REINSTALLMODE=vomu

ahol az Admin Path az alkalmazás felügyeleti telepítési pontja (például C:\Office2000), az MSI File az alkalmazás .msi adatbáziscsomagjának a neve (például Data1.msi), a Feature List pedig a frissítés keretében újratelepítendő szolgáltatások kis- és nagybetűket megkülönböztető listája. Az összes szolgáltatás telepítéséhez a REINSTALL=ALL szintaxist is használhatja, vagy pedig telepítheti az alábbi szolgáltatásokat.

TermékFunkció

Microsoft Outlook 2000

OutlookCDO,OutlookMAPICONTAB,OutlookMAPIEMS,OutlookMessaging,OutlookMAPI,OUTLOOKNonBootFiles,OutlookOMI

Megjegyzés Felügyelt környezetben dolgozó rendszergazdák teljes körű forrásokat találnak az Office frissítések letöltésére az Office Admin Update Center letöltőközpontban. A webhely kezdőlapján nézze meg a Frissítési stratégiák részben a frissíteni kívánt szoftververzióról szóló részt. A Windows telepítési dokumentációja is tartalmaz további adatokat a Windows Installer által támogatott paraméterekről.

Felügyeleti telepítés – fájlinformáció

A biztonsági frissítés angol nyelvű verziójában található fájlok a következő táblázatban ismertetett fájlattribútumokkal rendelkeznek. A fájlok dátuma és időpontja egyezményes világidő (UTC) szerint van megadva. A fájlinformációk megtekintésekor ezeket az adatokat a rendszer helyi időre konvertálja. A helyi idő és az egyezményes világidő közötti eltérésről a Vezérlőpultról elérhető Dátum és idő tulajdonságai párbeszédpanel Időzóna lapján tájékozódhat.

Outlook 2000:

FájlnévVerziószámDátumIdőpontMéret

Cdo.dll

5.5.2657.79

2003. 11. 18.

23:40

720 656

Cdo.dll_0004

5.5.2657.79

2003. 11. 18.

23:40

813 840

Contab32.dll_0002

9.0.0.8718

2004. 03. 23.

23:36

127 027

Emsabp32.dll_0005

5.5.3189.0

2003. 05. 09.

20:10

154 112

Emsmdb32.dll_0005

5.5.3190.0

2003. 09. 29.

19:36

594 192

Emsui32.dll_0005

5.5.3188.0

2003. 05. 09.

20:10

131 344

Exsec32.dll_0005

5.5.3196.0

2004. 04. 08.

01:33

545 040

Msmapi32.dll_0001

5.5.3201.0

2005. 09. 22.

20:15

796 672

Msmapi32.dll_0002

5.5.3201.0

2005. 09. 22.

20:09

627 200

Olkfstub.dll

9.0.0.7303

2003. 01. 03.

22:15

53 298

Omi9.dll_0001

5.5.3201.0

2005. 09. 22.

20:09

458 240

Omint.dll_0001

5.5.3201.0

2005. 09. 22.

20:15

552 448

Omipst9.dll_0001

5.5.3199.0

2005. 02. 08.

20:10

474 624

Omipstnt.dll_0001

5.5.3199.0

2005. 02. 08.

20:17

550 912

Outex.dll

8.30.3197.0

2004. 05. 18.

22:23

782 608

Pstprx32.dll_0002

9.0.6718.0

2002. 07. 23.

20:41

368 691

Office 2000 Multilanguage csomagok:

FájlnévVerziószámDátumIdőpontMéret

Emsabp32.dll_0005_eng

5.5.3189.0

2003. 05. 09.

20:10

154 112

Emsui32.dll_0005_eng

5.5.3188.0

2003. 05. 09.

20:10

131 344

Exsec32.dll_0005_eng

5.5.3187.0

2003. 01. 17.

23:36

540 944

Msmapi32.dll_0001_eng

5.5.3201.0

2005. 09. 22.

20:15

796 672

Msmapi32.dll_0002_eng

5.5.3201.0

2005. 09. 22.

20:09

627 200

Omi9.dll_0001_eng

5.5.3201.0

2005. 09. 22.

20:09

458 240

Omint.dll_0001_eng

5.5.3201.0

2005. 09. 22.

20:15

552 448

Omipst9.dll_0001_eng

5.5.3199.0

2005. 02. 08.

20:10

474 624

Omipstnt.dll_0001_eng

5.5.3199.0

2005. 02. 08.

20:17

550 912

Outex.dll_eng

8.30.3173.0

2002. 07. 23.

20:47

782 608

Pstprx32.dll_0002_eng

9.0.6718.0

2002. 07. 23.

20:41

368 691

A frissítés megtörténtének ellenőrzése

Microsoft Baseline Security Analyzer

A Microsoft Baseline Security Analyzer (MBSA) eszközzel ellenőrizheti, hogy a biztonsági frissítés telepítve van-e az érintett számítógépen. Az MBSA program segítségével a rendszergazda ellenőrizheti a helyi és távoli rendszereken a hiányzó biztonsági frissítéseket és a gyakran előforduló biztonsági konfigurációs hibákat. Az MBSA eszközzel kapcsolatos további tudnivalókért látogasson el a Microsoft Baseline Security Analyzer webhelyére.

A fájlverziószám ellenőrzése

Megjegyzés: Mivel a Microsoft Windows operációs rendszernek több változata van, a lépések az egyes operációs rendszereken eltérőek lehetnek. Ilyen esetben a megfelelő lépések végrehajtásához az adott termék dokumentációja ad segítséget.

1.

Kattintson a Start menü Keresés parancsára.

2.

A Keresés eredménye ablak Keresés ablaktáblájában válassza a Minden mappa és fájl elemet.

3.

A fájlnév része vagy egésze mezőbe írja be a táblázatban szereplő megfelelő fájl nevét, majd kattintson a Keresés gombra.

4.

A fájlinformációs táblázatban kattintson jobb gombbal a megfelelő fájl nevére, majd kattintson a Tulajdonságok elemre.

Megjegyzés: A telepített operációs rendszer vagy programok verziószámától függően elképzelhető, hogy a fájlinformációs táblázatban szereplő fájlok némelyike nem található meg a számítógépen.

5.

A Verzió lapon hasonlítsa össze a számítógépen lévő fájl verziószámát a megfelelő táblázatban szereplő fájl verziószámával.

Megjegyzés: A telepítés során a fájl verziószámán kívül más attribútumok is megváltozhatnak. Ezen attribútumok fájlinformációs táblázatban szereplő adatokkal való összevetése a frissítés alkalmazásának nem ajánlott ellenőrzési módja. Előfordulhat az is, hogy a telepítés során bizonyos esetekben a rendszer fájlokat nevez át. Ha a fájl- vagy verzióadatok nem találhatók, ellenőrizze a frissítés telepített példányát egyéb módszerek segítségével.

Outlook 2002 és Office XP Multilingual User Interface csomagok

Előfeltételek és további tudnivalók a frissítésről

Fontos: A frissítés telepítését megelőzően győződjön meg arról, hogy teljesülnek az alábbi feltételek:

A Microsoft Windows Installer 2.0-s verziójának telepítve kell lennie a számítógépre. A Microsoft Windows Server 2003, a Windows XP és a Microsoft Windows 2000 Service Pack 3 (SP3) rendszer tartalmazza a Windows Installer 2.0 vagy újabb verzióját. A Windows Installer legújabb verziójának telepítéséhez látogasson el az alábbi Microsoft webhelyek valamelyikére:

Windows Installer 2.0 Windows 95, Windows 98, Windows 98 SE és Windows Millennium Edition rendszerekhez

Windows Installer 2.0 Windows 2000 és Windows NT 4.0 rendszerekhez

Az Office XP Service Pack 3 (SP3) csomagnak telepítve kell lennie. A frissítés telepítése előtt telepítse az Office XP SP3 szervizcsomagot. Továbbá, amennyiben telepíti az Office XP Multilingual User Interface csomagot, telepítenie kell a Multilingual User Interface Packs Service Pack 3 (SP3) szervizcsomagot is. Az Office XP SP3 telepítéséről a Microsoft Tudásbázis 832671 számú cikkében talál további tudnivalókat.

A számítógépen telepített Office XP verziójának megállapításáról további információt talál a Microsoft Tudásbázis 291331. számú cikkében. A Névjegy ablakban megjelenített verzióinformációról bővebben a Microsoft Tudásbázis 328294 cikkében olvashat.

Újraindítás szükségessége

Ha csökkenteni akarja a számítógép újraindítása szükségességének valószínűségét, a biztonsági frissítés telepítése előtt állítsa le az érintett fájlokat esetlegesen használó valamennyi érintett szolgáltatást és alkalmazást. További információkat arra vonatkozóan, hogy miért ajánlhatja fel a számítógép az újraindítást, a Microsoft Tudásbázis 887012 számú cikkében talál.

Információ az eltávolításhoz

A biztonsági frissítést a Vezérlőpult Programok telepítése és törlése segédprogramjával távolíthatja el.

Megjegyzés A frissítés eltávolításakor előfordulhat, hogy a rendszer a Microsoft Office XP CD behelyezését kéri. Továbbá az is előfordulhat , hogy nem tudja törölni a frissítést a Vezérlőpult Programok telepítése és törlése menüjéből. Ennek több oka is lehet. További információt a törlésről a Microsoft Tudásbázis 903771 számú cikkében talál.

Automatikus ügyféltelepítési információ

Office Update webhely

A frissítés Microsoft Update webhelyről lesz elérhető. A Microsoft Update egy helyen összesíti a Windows Update és az Office Update frissítéseit, és lehetőséget nyújt a fontos és biztonsági frissítések automatikus letöltésére és telepítésére. A frissítés telepítéséhez ajánlott a Microsoft Update webhely használata. A Microsoft Update webhely felismeri a számítógépen található telepítési összeállítást, és pontosan azokat a telepítéseket ajánlja fel, amelyekre szükség van a telepített rendszer teljes körű frissítéséhez.

Ahhoz, hogy a Microsoft Update webhely észlelje a számítógépre telepítendő szükséges frissítéseket, keresse fel a Microsoft Update webhelyet. A rendszer felkínálja az Express (Recommended) (Expressz telepítés (ajánlott)) vagy a Custom (Egyéni) lehetőségeket. A felismerés befejeztével jóváhagyását kérve megjelenik a javasolt frissítéseket tartalmazó lista. A folyamat befejezéséhez kattintson a Frissítések telepítése vagy a A frissítések megtekintése és telepítése lehetőségre.

Manuális ügyféltelepítési információ

A következő rész részletes információt tartalmaz a frissítés manuális telepítéséről.

Telepítési információ

A biztonsági frissítés telepítője az alábbi kapcsolók használatát támogatja.

A biztonsági frissítés támogatott telepítési kapcsolói
KapcsolóLeírás

/q

Csendes üzemmód használata, vagyis az üzenetek elrejtése a fájlok kibontása közben

/q:u

Felhasználói csendes mód megadása, melynek során egyes párbeszédpanelek megjelennek

/q:a

A rendszergazdai csendes mód megadása esetén egyetlen párbeszédpanel sem jelenik meg a felhasználónak

/t:path

A fájlok kibontására használt célmappa megadása

/c

A fájlok kibontása telepítés nélkül ha a /t:elérési_út kapcsoló nincs megadva, a program kéri a célmappa megadását

/c:path

A szerző által definiált telepítési parancs felülírása. A telepítőhöz tartozó Setup.inf vagy .exe fájl elérési útjának és nevének megadása

/r:n

A számítógép a telepítés után soha nem indul újra.

/r:I

Újraindítás szükségessége esetén rákérdez az újraindításra, kivéve, ha a kapcsolót a /q:a kapcsolóval együtt adta meg.

/r:a

A számítógép mindig újraindul a telepítést követően

/r:s

A számítógép újraindítása telepítés után a felhasználó megkérdezése nélkül

/n:v

A verzióellenőrzés kihagyása (a program telepítése az esetleges meglévő verzióra)

Megjegyzés: A kapcsolók nem feltétlenül használhatók valamennyi frissítéssel. Ha adott kapcsoló nem használható, akkor az a funkció elengedhetetlen a frissítés megfelelő telepítéséhez. Az /n:v kapcsoló használata nem támogatott, és akár a rendszerindítás meghiúsulását is okozhatja. Ha a telepítés nem sikerül, segítségért forduljon a támogatási szakemberhez.

A támogatott telepítési kapcsolók bővebb ismertetését a Microsoft Tudásbázis 197147 számú cikke tartalmazza.

Tudnivalók a központi ügyféltelepítésről

1.

Töltse le a biztonsági frissítés ügyfélverzióját.

2.

Válassza a Lemezre mentés lehetőséget, majd kattintson az OK gombra.

3.

Kattintson a Mentés gombra.

4.

A Windows Intézőben keresse meg a mentett fájlt tároló mappát, majd kattintson duplán a fájlra.

5.

Ha a frissítés telepítésének megkezdésére vonatkozó kérdés jelenik meg, kattintson az Igen gombra.

6.

A licencszerződés elfogadásához jelölje be az Igen választógombot.

7.

Az erre vonatkozó kérés megjelenésekor helyezze be az eredeti CD-lemezt, és kattintson az OK gombra.

8.

A sikeres telepítést közlő üzenet megjelenésekor kattintson az OK gombra.

Megjegyzés: Ha a biztonsági frissítés már telepítve van a számítógépre, a következő hibaüzenet jelenik meg: A frissítés vagy egy azt tartalmazó frissítés már telepítve van a számítógépre.

Ügyféltelepítés – fájlinformáció

A biztonsági frissítés angol nyelvű verziójában található fájlok a következő táblázatban ismertetett fájlattribútumokkal rendelkeznek. A fájlok dátuma és időpontja egyezményes világidő (UTC) szerint van megadva. A fájlinformációk megtekintésekor ezeket az adatokat a rendszer helyi időre konvertálja. A helyi idő és az egyezményes világidő közötti eltérésről a Vezérlőpultról elérhető Dátum és idő tulajdonságai párbeszédpanel Időzóna lapján tájékozódhat.

Outlook 2002:

FájlnévVerziószámDátumIdőpontMéret

Cdo.dll_0001

5.5.2658.7

2004. 05. 18.

20:00

727 504

Cdo.dll_0004

5.5.2658.29

2005. 01. 14.

03:02

817 424

Contab32.dll

10.0.6774.0

2005. 08. 28.

03:15

133 832

Emablt32.dll

10.0.6713.0

2004. 05. 05.

03:47

113 352

Emsabp32.dll_0005

10.0.6752.0

2005. 02. 17.

03:28

199 368

Emsmdb32.dll_0005

10.0.6742.0

2004. 11. 28.

07:04

539 336

Emsui32.dll_0005

10.0.6308.0

2003. 10. 13.

22:03

129 592

Msmapi32.dll_0001

10.0.6772.0

2005.08.16.

23:57

862 920

Mspst32.dll_0004

10.0.6515.0

2003. 12. 17.

21:32

535 240

Olkfstub.dll

10.0.6515.0

2003. 12. 17.

21:31

56 008

Outex.dll

10.0.6770.0

2005. 07. 14.

06:06

744 128

Outllibr.dll

10.0.6711.0

2004. 04. 08.

02:24

1 977 032

Pstprx32.dll

10.0.6308.0

2003. 10. 13.

22:04

338 496

Office XP Multilingual User Interface csomag

FájlnévVerziószámDátumIdőpontMéret

Contab32.dll

10.0.6774.0

2005. 08. 28.

03:15

133 832

Emablt32.dll

10.0.6713.0

2004. 05. 05.

03:47

113 352

Emsabp32.dll_0005

10.0.6752.0

2005. 02. 17.

03:28

199 368

Emsmdb32.dll_0005

10.0.6742.0

2004. 11. 28.

07:04

539 336

Emsui32.dll_0005

10.0.6308.0

2003. 10. 13.

22:03

129 592

Msmapi32.dll_0001

10.0.6772.0

2005.08.16.

23:57

862 920

Mspst32.dll_0004

10.0.6515.0

2003. 12. 17.

21:32

535 240

Outex.dll

10.0.6770.0

2005. 07. 14.

06:06

744 128

Outllibr.dll

10.0.6711.0

2004. 04. 08.

02:24

1 977 032

Pstprx32.dll

10.0.6308.0

2003. 10. 13.

22:04

338 496

A frissítés megtörténtének ellenőrzése

Microsoft Baseline Security Analyzer

Annak ellenőrzésére, hogy egy biztonsági frissítés telepítése megtörtént-e az érintett rendszerre, használja a Microsoft Baseline Security Analyzer (MBSA) eszközt. Segítségével a rendszergazda megvizsgálhatja a helyi és a távoli számítógépeket, és megállapíthatja, hogy hiányzik-e valamely biztonsági frissítés, vagy van-e hibás biztonsági beállítás. Az MBSA eszközzel kapcsolatos további tudnivalókért látogasson el a Microsoft Baseline Security Analyzer webhelyére.

A fájlverziószám ellenőrzése

Megjegyzés: Mivel a Microsoft Windows operációs rendszernek több változata van, a lépések az egyes operációs rendszereken eltérőek lehetnek. Ilyen esetben a megfelelő lépések végrehajtásához az adott termék dokumentációja ad segítséget.

1.

Kattintson a Start menü Keresés parancsára.

2.

A Keresés eredménye ablak Keresés ablaktáblájában válassza a Minden mappa és fájl elemet.

3.

A fájlnév része vagy egésze mezőbe írja be a táblázatban szereplő megfelelő fájl nevét, majd kattintson a Keresés gombra.

4.

A fájlinformációs táblázatban kattintson jobb gombbal a megfelelő fájl nevére, majd kattintson a Tulajdonságok elemre.

Megjegyzés: A telepített operációs rendszer vagy programok verziószámától függően elképzelhető, hogy a fájlinformációs táblázatban szereplő fájlok némelyike nem található meg a számítógépen.

5.

A Verzió lapon hasonlítsa össze a számítógépen lévő fájl verziószámát a megfelelő táblázatban szereplő fájl verziószámával.

Megjegyzés: A telepítés során a fájl verziószámán kívül más attribútumok is megváltozhatnak. Ezen attribútumok fájlinformációs táblázatban szereplő adatokkal való összevetése a frissítés alkalmazásának nem ajánlott ellenőrzési módja. Előfordulhat az is, hogy a telepítés során bizonyos esetekben a rendszer fájlokat nevez át. Ha a fájl- vagy verzióadatok nem találhatók, ellenőrizze a frissítés telepített példányát egyéb módszerek segítségével.

Felügyeleti telepítési információ

Ha az alkalmazást kiszolgálóról telepítette, a kiszolgáló rendszergazdájának a felügyeleti frissítéssel frissítenie kell a kiszolgálón lévő telepítési forrást, és ezt követően központi telepítéssel kell telepítenie azt a számítógépre.

Telepítési információ

A következő telepítési kapcsolók vonatkoznak a felügyeleti telepítésekre, mivel lehetővé teszik az adminisztrátor számára a fájlok biztonsági frissítésen belüli kicsomagolásának testre szabását.

A biztonsági frissítés támogatott telepítési kapcsolói
KapcsolóLeírás

/?

A parancssori kapcsolók megjelenítése.

/q

Csendes üzemmód használata, vagyis az üzenetek elrejtése a fájlok kibontása közben.

/t:path

A fájlok kibontására használt célmappa megadása.

/c

A fájlok kibontása telepítés nélkül ha a /t: elérési_út kapcsoló nincs megadva, a program kéri a célmappa megadását.

/c:path

A szerző által definiált telepítési parancs felülírása. A telepítőhöz tartozó Setup.inf vagy .exe fájl elérési útjának és nevének megadása.

A támogatott telepítési kapcsolók bővebb ismertetését a Microsoft Tudásbázis 197147 számú cikke tartalmazza.

Felügyeleti telepítési információ

A felügyeleti telepítési példányt a következő eljárással frissítheti:

1.

Töltse le a biztonsági frissítés felügyeleti verzióját.

2.

Válassza a Lemezre mentés lehetőséget, majd kattintson újra a Mentés gombra.

3.

A Windows Intézővel keresse meg a mentett fájlt tároló mappát, majd az .msp fájl kicsomagolásához adja ki a következő parancssori utasítást:

[EXE fájl elérési útvonala\neve] /c /t:C:\AdminUpdate

Megjegyzés Az .exe fájlra való dupla kattintás nem bontja ki az .msp fájlt, ezzel a helyi számítógépen érvényesíti a frissítést. Felügyeleti lemezkép javításához először ki kell csomagolni az .msp fájlt.

1.

A licencszerződés elfogadásához jelölje be az Igen választógombot.

2.

A mappa létrehozását kérő párbeszédpanelen kattintson az Igen gombra.

3.

Ha nem tudja biztosan, hogy miként frissítheti a felügyeleti telepítést, kattintson a Start gombra, majd a Futtatás parancsra. Írja be a következő parancsot a Megnyitás mezőbe:

msiexec /a Admin Path\MSI File /p C:\adminUpdate\MSP File SHORTFILENAMES=TRUE

ahol az Admin Path az alkalmazás felügyeleti telepítési pontja (például C:\OfficeXP), az MSI File az alkalmazás .msi adatbáziscsomagjának a neve (például PRO.msi), az MSP File pedig a felügyeleti frissítés neve (például OLKINTLff.msp).

Megjegyzés: Ha a parancssorban megadja a /qb+ kapcsolót, a Felügyeleti telepítés és a Végfelhasználói licencszerződés párbeszédpanel nem jelenik meg.

1.

A megjelenő párbeszédpanelen kattintson a Tovább gombra. Ne módosítsa a párbeszédpanelen megjelenő CD-kulcsot, telepítési helyet vagy a vállalatnevet.

2.

Jelölje be az Elfogadom a licencszerződés feltételeit választógombot, és kattintson a Telepítés gombra.

Ekkor megtörténik a felügyeleti telepítésű példány frissítése. Ezt követően frissítenie kell azokat a munkaállomásokat is, amelyeket eredetileg erről a felügyeleti példányról telepített. Ehhez tekintse át a munkaállomások telepítésével kapcsolatos részt. A felügyeleti telepítési példányról futtatott minden új telepítés tartalmazni fogja a frissítést.

Figyelem Azokon a munkaállomásokon, amelyeket a frissítések telepítése előtt ezen felügyeleti telepítési pontról telepített, a munkaállomások központi telepítéséről szóló szakaszban ismertetett eljárás végrehajtásáig nem használhatja a felügyeleti telepítési pontot műveletek végrehajtására (például az Office javítására vagy új szolgáltatások hozzáadására).

Munkaállomások telepítésével kapcsolatos információ

A frissítés ügyfél-munkaállomásokra történő telepítéséhez kattintson a Start gombra, majd a Futtatás parancsra. Írja be a következő parancsot a Megnyitás mezőbe:

msiexec /i Admin Path\MSI File /qb REINSTALL=Feature List REINSTALLMODE=vomu

ahol az Admin Path az alkalmazás felügyeleti telepítési pontja (például C:\OfficeXP), az MSI File az alkalmazás MSI adatbáziscsomagjának a neve (például PRO.msi), a Feature List pedig a frissítés keretében újratelepítendő szolgáltatások kis- és nagybetűket megkülönböztető listája. Az összes szolgáltatás telepítéséhez a REINSTALL=ALL szintaxist is használhatja, vagy pedig telepítheti az alábbi szolgáltatásokat.

TermékFunkció

Microsoft Outlook 2002

OutlookCDO,OutlookMAPICONTAB2,OutlookMAPILDAP2,OutlookMAPIEMS2,OutlookMAPI2,OutlookMAPIPST2,OUTLOOKNonBootFiles,OutlookMessaging,OUTLOOKFiles

Megjegyzés Felügyelt környezetben dolgozó rendszergazdák teljes körű forrásokat találnak az Office frissítések letöltésére az Office Admin Update Center letöltőközpontban. A webhely kezdőlapján nézze meg a Frissítési stratégiák részben a frissíteni kívánt szoftververzióról szóló részt. A Windows telepítési dokumentációja is tartalmaz további adatokat a Windows Installer által támogatott paraméterekről.

Felügyeleti telepítés – fájlinformáció

A biztonsági frissítés angol nyelvű verziójában található fájlok a következő táblázatban ismertetett fájlattribútumokkal rendelkeznek. A fájlok dátuma és időpontja egyezményes világidő (UTC) szerint van megadva. A fájlinformációk megtekintésekor ezeket az adatokat a rendszer helyi időre konvertálja. A helyi idő és az egyezményes világidő közötti eltérésről a Vezérlőpultról elérhető Dátum és idő tulajdonságai párbeszédpanel Időzóna lapján tájékozódhat.

Outlook 2002:

FájlnévVerziószámDátumIdőpontMéret

Cdo.dll_0001

5.5.2658.7

2004. 05. 18.

20:00

727 504

Cdo.dll_0004

5.5.2658.29

2005. 01. 14.

03:02

817 424

Contab32.dll

10.0.6774.0

2005. 08. 28.

03:15

133 832

Emablt32.dll

10.0.6713.0

2004. 05. 05.

03:47

113 352

Emsabp32.dll_0005

10.0.6752.0

2005. 02. 17.

03:28

199 368

Emsmdb32.dll_0005

10.0.6742.0

2004. 11. 28.

07:04

539 336

Emsui32.dll_0005

10.0.6308.0

2003. 10. 13.

22:03

129 592

Msmapi32.dll_0001

10.0.6772.0

2005.08.16.

23:57

862 920

Mspst32.dll_0004

10.0.6515.0

2003. 12. 17.

21:32

535 240

Olkfstub.dll

10.0.6515.0

2003. 12. 17.

21:31

56 008

Outex.dll

10.0.6770.0

2005. 07. 14.

06:06

744 128

Outllibr.dll

10.0.6711.0

2004. 04. 08.

02:24

1 977 032

Pstprx32.dll

10.0.6308.0

2003. 10. 13.

22:04

338 496

Office XP Multilingual User Interface csomag:

FájlnévVerziószámDátumIdőpontMéret

Contab32.dll

10.0.6774.0

2005. 08. 28.

03:15

133 832

Emablt32.dll

10.0.6713.0

2004. 05. 05.

03:47

113 352

Emsabp32.dll_0005

10.0.6752.0

2005. 02. 17.

03:28

199 368

Emsmdb32.dll_0005

10.0.6742.0

2004. 11. 28.

07:04

539 336

Emsui32.dll_0005

10.0.6308.0

2003. 10. 13.

22:03

129 592

Msmapi32.dll_0001

10.0.6772.0

2005.08.16.

23:57

862 920

Mspst32.dll_0004

10.0.6515.0

2003. 12. 17.

21:32

535 240

Outex.dll

10.0.6770.0

2005. 07. 14.

06:06

744 128

Outllibr.dll

10.0.6711.0

2004. 04. 08.

02:24

1 977 032

Pstprx32.dll

10.0.6308.0

2003. 10. 13.

22:04

338 496

A frissítés megtörténtének ellenőrzése

Microsoft Baseline Security Analyzer

A Microsoft Baseline Security Analyzer (MBSA) eszközzel ellenőrizheti, hogy a biztonsági frissítés telepítve van-e az érintett számítógépen. Az MBSA program segítségével a rendszergazda ellenőrizheti a helyi és távoli rendszereken a hiányzó biztonsági frissítéseket és a gyakran előforduló biztonsági konfigurációs hibákat. Az MBSA eszközzel kapcsolatos további tudnivalókért látogasson el a Microsoft Baseline Security Analyzer webhelyére.

A fájlverziószám ellenőrzése

Megjegyzés: Mivel a Microsoft Windows operációs rendszernek több változata van, a lépések az egyes operációs rendszereken eltérőek lehetnek. Ilyen esetben a megfelelő lépések végrehajtásához az adott termék dokumentációja ad segítséget.

1.

Kattintson a Start menü Keresés parancsára.

2.

A Keresés eredménye ablak Keresés ablaktáblájában válassza a Minden mappa és fájl elemet.

3.

A fájlnév része vagy egésze mezőbe írja be a táblázatban szereplő megfelelő fájl nevét, majd kattintson a Keresés gombra.

4.

A fájlinformációs táblázatban kattintson jobb gombbal a megfelelő fájl nevére, majd kattintson a Tulajdonságok elemre.

Megjegyzés: A telepített operációs rendszer vagy programok verziószámától függően elképzelhető, hogy a fájlinformációs táblázatban szereplő fájlok némelyike nem található meg a számítógépen.

5.

A Verzió lapon hasonlítsa össze a számítógépen lévő fájl verziószámát a megfelelő táblázatban szereplő fájl verziószámával.

Megjegyzés: A telepítés során a fájl verziószámán kívül más attribútumok is megváltozhatnak. Ezen attribútumok fájlinformációs táblázatban szereplő adatokkal való összevetése a frissítés alkalmazásának nem ajánlott ellenőrzési módja. Előfordulhat az is, hogy a telepítés során bizonyos esetekben a rendszer fájlokat nevez át. Ha a fájl- vagy verzióadatok nem találhatók, ellenőrizze a frissítés telepített példányát egyéb módszerek segítségével.

Outlook 2003 és Office 2003 Multilingual User Interface csomagok:

Előfeltételek és további tudnivalók a frissítésről

Fontos: A frissítés telepítését megelőzően győződjön meg arról, hogy teljesülnek az alábbi feltételek:

A Microsoft Windows Installer 2.0-s verziójának telepítve kell lennie a számítógépre. A Microsoft Windows Server 2003, a Windows XP és a Microsoft Windows 2000 Service Pack 3 (SP3) rendszer tartalmazza a Windows Installer 2.0 vagy újabb verzióját. A Windows Installer legújabb verziójának telepítéséhez látogasson el az alábbi Microsoft webhelyek valamelyikére:

Windows Installer 2.0 Windows 95, Windows 98, Windows 98 SE és Windows Millennium Edition rendszerekhez

Windows Installer 2.0 Windows 2000 és Windows NT 4.0 rendszerekhez

Az Office 2003 Service Pack 2 vagy a Microsoft Office 2003 Multilingual User Interface Packs Service Pack 2 programnak telepítve kell lennie. A frissítés telepítése előtt telepítse az Office 2003 SP2 szervizcsomagot. Továbbá, amennyiben telepíti az Office 2003 Multilingual User Interface csomagot, telepítenie kell a Multilingual User Interface Packs Service Pack 2 (SP2) szervizcsomagot is. Az Office 2003 Service Pack 2 szervizcsomag telepítésével kapcsolatban olvassa el a Microsoft Tudásbázis 887616 számú cikkét. A rendszergazdai frissítés az Office 2003 Service Pack 1 szervizcsomagot használó rendszerekre is telepíthető.

A számítógépen telepített Office 2003 verziójának megállapításáról további információt talál a Microsoft Tudásbázis 821549. számú cikkében. A Névjegy ablakban megjelenített verzióinformációról bővebben a Microsoft Tudásbázis 328294. cikkében olvashat.

Közzététel jövőbeni javítócsomagokban:

A hiba javítása egy javítócsomagban fog szerepelni.

Újraindítás szükségessége

Ha csökkenteni akarja a számítógép újraindítása szükségességének valószínűségét, a biztonsági frissítés telepítése előtt állítsa le az érintett fájlokat esetlegesen használó valamennyi érintett szolgáltatást és alkalmazást. További információkat arra vonatkozóan, hogy miért ajánlhatja fel a számítógép az újraindítást, a Microsoft Tudásbázis 887012 számú cikkében talál.

Információ az eltávolításhoz

A biztonsági frissítést a Vezérlőpult Programok telepítése és törlése segédprogramjával távolíthatja el.

Megjegyzés A frissítés eltávolításakor előfordulhat, hogy a rendszer a Microsoft Office 2003 CD behelyezését kéri. Továbbá az is előfordulhat , hogy nem tudja törölni a frissítést a Vezérlőpult Programok telepítése és törlése menüjéből. Ennek több oka is lehet. További információt a törlésről a Microsoft Tudásbázis 903771 számú cikkében talál.

Automatikus ügyféltelepítési információ

Microsoft Update webhely

A frissítés Microsoft Update webhelyről lesz elérhető. A Microsoft Update egy helyen összesíti a Windows Update és az Office Update frissítéseit, és lehetőséget nyújt a fontos és biztonsági frissítések automatikus letöltésére és telepítésére. A frissítés telepítéséhez ajánlott a Microsoft Update webhely használata. A Microsoft Update webhely felismeri a számítógépen található telepítési összeállítást, és pontosan azokat a telepítéseket ajánlja fel, amelyekre szükség van a telepített rendszer teljes körű frissítéséhez.

Ahhoz, hogy a Microsoft Update webhely észlelje a számítógépre telepítendő szükséges frissítéseket, keresse fel a Microsoft Update webhelyet. A rendszer felkínálja az Express (Recommended) (Expressz telepítés (ajánlott)) vagy a Custom (Egyéni) lehetőségeket. A felismerés befejeztével jóváhagyását kérve megjelenik a javasolt frissítéseket tartalmazó lista. A folyamat befejezéséhez kattintson a Frissítések telepítése vagy a A frissítések megtekintése és telepítése lehetőségre.

Felügyeleti telepítési információ

Ha az alkalmazást kiszolgálóról telepítette, a kiszolgáló rendszergazdájának a felügyeleti frissítéssel frissítenie kell a kiszolgálón lévő telepítési forrást, és ezt követően központi telepítéssel kell telepítenie azt a számítógépre.

Telepítési információ

A következő telepítési kapcsolók vonatkoznak a felügyeleti telepítésekre, mivel lehetővé teszik az adminisztrátor számára a fájlok biztonsági frissítésen belüli kicsomagolásának testre szabását.

A biztonsági frissítés támogatott telepítési kapcsolói
KapcsolóLeírás

/?

A parancssori kapcsolók megjelenítése.

/q

Csendes üzemmód használata, vagyis az üzenetek elrejtése a fájlok kibontása közben.

/t:path

A fájlok kibontására használt célmappa megadása.

/c

A fájlok kibontása telepítés nélkül ha a /t: elérési_út kapcsoló nincs megadva, a program kéri a célmappa megadását.

/c:path

A szerző által definiált telepítési parancs felülírása. A telepítőhöz tartozó Setup.inf vagy .exe fájl elérési útjának és nevének megadása.

A támogatott telepítési kapcsolók bővebb ismertetését a Microsoft Tudásbázis 197147 számú cikke tartalmazza.

Felügyeleti telepítési információ

A felügyeleti telepítési példányt a következő eljárással frissítheti:

1.

Töltse le a biztonsági frissítés felügyeleti verzióját.

2.

Válassza a Lemezre mentés lehetőséget, majd kattintson újra a Mentés gombra.

3.

A Windows Intézővel keresse meg a mentett fájlt tároló mappát, majd az .msp fájl kicsomagolásához adja ki a következő parancssori utasítást:

[EXE fájl elérési útvonala\neve] /c /t:C:\AdminUpdate

Megjegyzés  Az .exe fájlra való dupla kattintás nem bontja ki az .msp fájlt, ezzel a helyi számítógépen érvényesíti a frissítést. Felügyeleti lemezkép javításához először ki kell csomagolni az .msp fájlt.

1.

A licencszerződés elfogadásához jelölje be az Igen választógombot.

2.

A mappa létrehozását kérő párbeszédpanelen kattintson az Igen gombra.

3.

Ha nem tudja biztosan, hogy miként frissítheti a felügyeleti telepítést, kattintson a Start gombra, majd a Futtatás parancsra. Írja be a következő parancsot a Megnyitás mezőbe:

msiexec /a Admin Path\MSI File /p C:\adminUpdate\MSP File SHORTFILENAMES=TRUE

ahol az Admin Path az alkalmazás felügyeleti telepítési pontja (például C:\Office2003), az MSI File az alkalmazás .msi adatbáziscsomagjának a neve (például PRO11.msi), az MSP File pedig a felügyeleti frissítés neve (például SHAREDff.msp).

Megjegyzés: Ha a parancssorban megadja a /qb+ kapcsolót, a Felügyeleti telepítés és a Végfelhasználói licencszerződés párbeszédpanel nem jelenik meg.

1.

A megjelenő párbeszédpanelen kattintson a Tovább gombra. Ne módosítsa a párbeszédpanelen megjelenő CD-kulcsot, telepítési helyet vagy a vállalatnevet.

2.

Jelölje be az Elfogadom a licencszerződés feltételeit választógombot, és kattintson a Telepítés gombra.

Ekkor megtörténik a felügyeleti telepítésű példány frissítése. Ezt követően frissítenie kell azokat a munkaállomásokat is, amelyeket eredetileg erről a felügyeleti példányról telepített. Ehhez tekintse át a munkaállomások telepítésével kapcsolatos részt. A felügyeleti telepítési példányról futtatott minden új telepítés tartalmazni fogja a frissítést.

Figyelem Azokon a munkaállomásokon, amelyeket a frissítések telepítése előtt ezen felügyeleti telepítési pontról telepített, a munkaállomások központi telepítéséről szóló szakaszban ismertetett eljárás végrehajtásáig nem használhatja a felügyeleti telepítési pontot műveletek végrehajtására (például az Office javítására vagy új szolgáltatások hozzáadására).

Munkaállomások telepítésével kapcsolatos információ

A frissítés ügyfél-munkaállomásokra történő telepítéséhez kattintson a Start gombra, majd a Futtatás parancsra. Írja be a következő parancsot a Megnyitás mezőbe:

msiexec /i Admin Path\MSI File /qb REINSTALL=Feature List REINSTALLMODE=vomu

ahol az Admin Path az alkalmazás felügyeleti telepítési pontja (például C:\Office2003), az MSI File az alkalmazás MSI adatbáziscsomagjának a neve (például PRO11.msi), a Feature List pedig a frissítés keretében újratelepítendő szolgáltatások kis- és nagybetűket megkülönböztető listája. Az összes szolgáltatás telepítéséhez a REINSTALL=ALL szintaxist is használhatja, vagy pedig telepítheti az alábbi szolgáltatásokat.

TermékFunkció

Microsoft Outlook 2003

 OUTLOOKFiles,OUTLOOKNonBootFiles,OutlookDVExtensionsFiles,OutlookVBScript,OutlookDVSchplusinterFiles,OutlookDVSchplusFiles,OutlookImportExportFiles,OutlookCDO,OutlookMAPICONTAB2,OutlookMAPIEMS2,OutlookMAPILDAP2,OutlookMAPI2,OUTLOOKNonBootFiles,OutlookMAPIPST2,OutlookMessaging,OUTLOOKFiles

Megjegyzés Felügyelt környezetben dolgozó rendszergazdák teljes körű forrásokat találnak az Office frissítések letöltésére az Office Admin Update Center letöltőközpontban. A webhely kezdőlapján nézze meg a Frissítési stratégiák részben a frissíteni kívánt szoftververzióról szóló részt. A Windows telepítési dokumentációja is tartalmaz további adatokat a Windows Installer által támogatott paraméterekről.

Felügyeleti telepítés – fájlinformáció

A biztonsági frissítés angol nyelvű verziójában található fájlok a következő táblázatban ismertetett fájlattribútumokkal rendelkeznek. A fájlok dátuma és időpontja egyezményes világidő (UTC) szerint van megadva. A fájlinformációk megtekintésekor ezeket az adatokat a rendszer helyi időre konvertálja. A helyi idő és az egyezményes világidő közötti eltérésről a Vezérlőpultról elérhető Dátum és idő tulajdonságai párbeszédpanel Időzóna lapján tájékozódhat.

Outlook 2003:

FájlnévVerziószámDátumIdőpontMéret

Addrpars.dll

11.0.6550.0

2005. 03. 17.

21:32

88 264

Dlgsetp.dll

11.0.6550.0

2005. 03. 17.

21:32

77 000

Envelope.dll

11.0.6551.0

2005. 05. 25.

23:27

132 296

Exchcsp.dll_0001

11.0.6424.0

2005. 03. 01.

21:27

247 808

Exsec32.dll_0001

11.0.8000.0

2005. 10. 22.

23:15

346 824

Impmail.dll

11.0.6550.0

2005. 03. 17.

21:32

122 056

Oladd.fae

11.0.6550.0

2005. 03. 17.

21:41

158 912

Olappt.fae

11.0.6550.0

2005. 03. 17.

21:41

152 264

Oljrnl.fae

11.0.6550.0

2005. 03. 17.

21:41

117 960

Olmail.fae

11.0.6550.0

2005. 03. 17.

21:41

113 352

Olnote.fae

11.0.6550.0

2005. 03. 17.

21:41

104 648

Oltask.fae

11.0.6550.0

2005. 03. 17.

21:41

147 144

Outllib.dll

11.0.8002.0

2005. 11. 10.

20:02

7 614 664

Outlmime.dll

11.0.6555.0

2005. április 25.

20:29

92 360

Outlook.exe

11.0.8000.0

2005. 10. 22.

23:15

196 296

Outlph.dll

11.0.6550.0

2005. 03. 17.

21:32

141 000

Outlrpc.dll

11.0.6552.0

2005. 05. 31.

20:21

64 200

Outlvbs.dll_0001

11.0.6550.0

2005. 03. 17.

21:32

44 744

Sc2.sam

11.0.6550.0

2005. 03. 17.

21:41

111 808

Schplus.sam

11.0.6550.0

2005. 03. 17.

21:41

143 048

Transmgr.dll

11.0.8000.0

2005. 10. 22.

23:56

100 552

Cdo.dll_0004_1033

6.5.7233.48

2005. 09. 21.

21:27

735 424

Contab32.dll_1033

11.0.6550.0

2005. 03. 17.

21:32

116 424

Dumpster.dll_1033

11.0.6550.0

2005. 03. 17.

21:32

31 944

Emablt32.dll_1033

11.0.6550.0

2005. 03. 17.

21:32

106 696

Emsabp32.dll_0005_1033

11.0.6550.0

2005. 03. 17.

21:32

264 392

Emsmdb32.dll_0005_1033

11.0.8000.0

2005. 10. 22.

23:15

705 224

Emsui32.dll_0005_1033

11.0.8000.0

2005. 10. 22.

23:15

132 296

Mapir.dll_1033

11.0.6550.0

2005. 03. 17.

21:32

778 944

Mlshext.dll_1033

11.0.6550.0

2005. 03. 17.

21:09

30 408

Msmapi32.dll_0001_1033

11.0.8002.0

2005. 11. 10.

20:01

1 414 344

Mspst32.dll_0004_1033

11.0.8001.0

2005. 11. 01.

22:58

724 680

Outex.dll_1033

11.0.8000.0

2005. 10. 22.

23:15

654 528

Outllibr.dll_1033

11.0.6565.0

2005. 07. 05.

19:14

3 057 864

Pstprx32.dll_1033

11.0.8000.0

2005. 10. 22.

23:15

280 264

Scanpst.exe_0002_1033

11.0.6802.0

2005. 10. 05.

04:51

42 696

Scnpst32.dll_1033

11.0.6555.0

2005. április 25.

20:29

232 648

Scnpst64.dll_1033

11.0.6555.0

2005. április 25.

20:29

241 352

Office 2003 Multilingual User Interface csomagok:

FájlnévVerziószámDátumIdőpontMéret

Contab32.dll_1033

11.0.6550.0

2005. 03. 17.

21:32

116 424

Dumpster.dll_1033

11.0.6550.0

2005. 03. 17.

21:32

31 944

Emablt32.dll_1033

11.0.6550.0

2005. 03. 17.

21:32

106 696

Emsabp32.dll_0005_1033

11.0.6550.0

2005. 03. 17.

21:32

264 392

Emsmdb32.dll_0005_1033

11.0.6555.0

2005. április 25.

20:29

704 712

Emsui32.dll_0005_1033

11.0.6555.0

2005. 04. 25.

20:30

132 296

Mapir.dll_1033

11.0.6550.0

2005. 03. 17.

21:32

778 944

Msain.dll_1033

11.0.6565.0

2005. 07. 05.

19:09

589 504

Msmapi32.dll_0001_1033

11.0.6572.0

2005.08.30.

20:26

1 414 856

Msointl.dll_1033

11.0.6565.0

2005. 07. 05.

19:22

1 751 240

Mspst32.dll_0004_1033

11.0.6566.0

2005. 07. 25.

23:59

723 656

Outex.dll_1033

11.0.6555.0

2005. 04. 25.

20:29

653 504

Outllibr.dll_1033

11.0.6565.0

2005. 07. 05.

19:14

3 057 864

Owci10.dll_1033

10.0.6765.0

2005. 06. 03.

07:36

506 568

Pstprx32.dll_1033

11.0.6550.0

2005. 03. 17.

21:32

279 240

Scanpst.exe_0002_1033

11.0.6565.0

2005. 07. 05.

19:13

42 696

Wwintl.dll_1033

11.0.6565.0

2005. 07. 05.

19:08

771 784

Xlintl32.dll_1033

11.0.6565.0

2005. 07. 05.

19:17

707 784

A frissítés megtörténtének ellenőrzése

Microsoft Baseline Security Analyzer

A Microsoft Baseline Security Analyzer (MBSA) eszközzel ellenőrizheti, hogy a biztonsági frissítés telepítve van-e az érintett számítógépen. Az MBSA program segítségével a rendszergazda ellenőrizheti a helyi és távoli rendszereken a hiányzó biztonsági frissítéseket és a gyakran előforduló biztonsági konfigurációs hibákat. Az MBSA eszközzel kapcsolatos további tudnivalókért látogasson el a Microsoft Baseline Security Analyzer webhelyére.

A fájlverziószám ellenőrzése

Megjegyzés: Mivel a Microsoft Windows operációs rendszernek több változata van, a lépések az egyes operációs rendszereken eltérőek lehetnek. Ilyen esetben a megfelelő lépések végrehajtásához az adott termék dokumentációja ad segítséget.

1.

Kattintson a Start menü Keresés parancsára.

2.

A Keresés eredménye ablak Keresés ablaktáblájában válassza a Minden mappa és fájl elemet.

3.

A fájlnév része vagy egésze mezőbe írja be a táblázatban szereplő megfelelő fájl nevét, majd kattintson a Keresés gombra.

4.

A fájlinformációs táblázatban kattintson jobb gombbal a megfelelő fájl nevére, majd kattintson a Tulajdonságok elemre.

Megjegyzés: A telepített operációs rendszer vagy programok verziószámától függően elképzelhető, hogy a fájlinformációs táblázatban szereplő fájlok némelyike nem található meg a számítógépen.

5.

A Verzió lapon hasonlítsa össze a számítógépen lévő fájl verziószámát a megfelelő táblázatban szereplő fájl verziószámával.

Megjegyzés: A telepítés során a fájl verziószámán kívül más attribútumok is megváltozhatnak. Ezen attribútumok fájlinformációs táblázatban szereplő adatokkal való összevetése a frissítés alkalmazásának nem ajánlott ellenőrzési módja. Előfordulhat az is, hogy a telepítés során bizonyos esetekben a rendszer fájlokat nevez át. Ha a fájl- vagy verzióadatok nem találhatók, ellenőrizze a frissítés telepített példányát egyéb módszerek segítségével.

Office 2003 Language Interface csomagok

Előfeltételek és további tudnivalók a frissítésről

Fontos: A frissítés telepítését megelőzően győződjön meg arról, hogy teljesülnek az alábbi feltételek:

A Microsoft Windows Installer 2.0-s verziójának telepítve kell lennie a számítógépre. A Microsoft Windows Server 2003, a Windows XP és a Microsoft Windows 2000 Service Pack 3 (SP3) rendszer tartalmazza a Windows Installer 2.0 vagy újabb verzióját. A Windows Installer legújabb verziójának telepítéséhez látogasson el az alábbi Microsoft webhelyek valamelyikére:

Windows Installer 2.0 Windows 95, Windows 98, Windows 98 SE és Windows Millennium Edition rendszerekhez

Windows Installer 2.0 Windows 2000 és Windows NT 4.0 rendszerekhez

Telepíteni kell az Office 2003 Service Pack 2 csomagot. E frissítés telepítése előtt telepítse az Office 2003 SP2 szervizcsomagot. Az Office 2003 Service Pack 2 szervizcsomag telepítésével kapcsolatos további tudnivalókat lásd: Microsoft Tudásbázis 887616 sz. cikke.

A számítógépen telepített Office 2003 verziójának megállapításáról további információt talál a Microsoft Tudásbázis 821549. számú cikkében. A Névjegy ablakban megjelenített verzióinformációról bővebben a Microsoft Tudásbázis 328294. cikkében olvashat.

Információ az eltávolításhoz

A szervizcsomag a Vezérlőpult Programok telepítés és törlése funkciójával nem távolítható el. A Language Interface csomag Office 2003 Service Pack 2 szervizcsomagjának törléséhez először az Office 2003 programot kell eltávolítania. Ezt követően az eredeti CD-lemezről újra kell telepítenie az Office 2003 alkalmazást. Az MBSA-eszközről a Microsoft Tudásbázis 873125 cikkében talál további információt a cikk számára kattintva:

Telepítési információk

A következő rész részletes információt tartalmaz a frissítés manuális telepítéséről.

Telepítési információ:
Az Office 2003 Service Pack 2 szervizcsomag Language Interface csomaghoz való letöltéséhez válassza ki a kívánt nyelvet, majd kövesse a telepítésre vonatkozó utasításokat.

Megjegyzés: Ez a letöltés angol nyelven nem elérhető.

Lásd a Microsoft Tudásbázis következő cikkét: (887617): A Language Interface csomag Office 2003 Service Pack 2 szervizcsomagjának leírása, további tudnivalók a frissítésről.

Exchange Server 5.0 Service Pack 2

Előfeltételek:

A biztonsági frissítés alkalmazásához Service Pack 2 szervizcsomaggal bővített Exchange 5.0 Server programra van szükség.

Telepítési információ:

A frissítéshez használható parancssori kapcsolókról további információt talál a Microsoft Tudásbázis 257946 számú cikkében.

257946 XGEN: A grafikus felhasználói felülettel rendelkező gyorsjavítások /x, /m, /s és /z telepítési kapcsolója

Tudnivalók a központi telepítésről

A biztonsági frissítés felhasználói beavatkozás nélküli telepítése a következő paranccsal történhet:

Exchange5.0-KB894689-x86-enu /s

Újraindítás szükségessége

A gyorsjavítás alkalmazásához az Exchange összes szolgáltatása leáll, majd újraindul. A telepítés befejeződésekor ellenőrizze, hogy az Exchange összes szükséges szolgáltatása újraindult-e.

A rendszergazdának tehát célszerű gondosan megterveznie a frissítés telepítését, hogy az minél kisebb hatással legyen a normál működésre.

Információ az eltávolításhoz

A frissítést a Vezérlőpult Programok telepítése és törlése segédprogramjával távolíthatja el, vagy kattintson a Start menü Futtatás parancsára, írja be az alábbi parancsot, majd kattintson az OK gombra:

%exchsrvr%\894689\uninstall\uninst.exe

Fájlinformáció:

A javítás angol nyelvű verziójában található fájlok a következő táblázatban ismertetett (vagy azoknál újabb) fájlattribútumokkal rendelkeznek. A fájlok dátuma és időpontja egyezményes világidő (UTC) szerint van megadva. A fájlinformációk megtekintésekor ezeket az adatokat a rendszer helyi időre konvertálja. A helyi idő és az egyezményes világidő közötti eltérésről a Vezérlőpultról elérhető Dátum és idő tulajdonságai párbeszédpanel Időzóna lapján tájékozódhat.

FájlnévVerziószámDátumIdőpontMéret

Mdbmsg.dll

5.0.1462.22

2005. 05. 10.

19:12

451 856

Store.exe

5.0.1462.22

2005. 05. 10.

19:17

2 476 816

A frissítés telepítésének ellenőrzése

Microsoft Baseline Security Analyzer

A Microsoft Baseline Security Analyzer (MBSA) eszközzel ellenőrizheti, hogy a biztonsági frissítés telepítve van-e az érintett számítógépen. Az MBSA program segítségével a rendszergazda ellenőrizheti a helyi és távoli rendszereken a hiányzó biztonsági frissítéseket és a gyakran előforduló biztonsági konfigurációs hibákat. Az MBSA eszközzel kapcsolatos további tudnivalókért látogasson el a Microsoft Baseline Security Analyzer webhelyére.

A fájlverziószám ellenőrzése

Megjegyzés: Mivel a Microsoft Windows operációs rendszernek több változata van, a lépések az egyes operációs rendszereken eltérőek lehetnek. Ilyen esetben a megfelelő lépések végrehajtásához az adott termék dokumentációja ad segítséget.

1.

Kattintson a Start menü Keresés parancsára.

2.

A Keresés eredménye ablak Keresés ablaktáblájában válassza a Minden mappa és fájl elemet.

3.

A fájlnév része vagy egésze mezőbe írja be a táblázatban szereplő megfelelő fájl nevét, majd kattintson a Keresés gombra.

4.

A fájlinformációs táblázatban kattintson jobb gombbal a megfelelő fájl nevére, majd kattintson a Tulajdonságok elemre.

Megjegyzés: A telepített operációs rendszer vagy programok verziószámától függően elképzelhető, hogy a fájlinformációs táblázatban szereplő fájlok némelyike nem található meg a számítógépen.

5.

A Verzió lapon hasonlítsa össze a számítógépen lévő fájl verziószámát a megfelelő táblázatban szereplő fájl verziószámával.

Megjegyzés: A telepítés során a fájl verziószámán kívül más attribútumok is megváltozhatnak. Ezen attribútumok fájlinformációs táblázatban szereplő adatokkal való összevetése a frissítés alkalmazásának nem ajánlott ellenőrzési módja. Előfordulhat az is, hogy a telepítés során bizonyos esetekben a rendszer fájlokat nevez át. Ha a fájl- vagy verzióadatok nem találhatók, ellenőrizze a frissítés telepített példányát egyéb módszerek segítségével.

Rendszerleíró kulcsok ellenőrzése

Bizonyos esetekben az alábbi rendszerleíró kulcs megtekintésével is ellenőrizheti a biztonsági frissítés által telepített fájlokat.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Exchange Server 5.0\SP3\894689

Megjegyzés: Nem biztos, hogy ez a kulcs tartalmazza az összes telepített fájlt. Előfordulhat, hogy ha a rendszergazda vagy az OEM-gyártó beépíti a 894689 számú biztonsági frissítést a Windows telepítési forrásfájljaiba, a program hibásan hozza létre a rendszerleíró kulcsot.

Exchange Server 5.5 Service Pack 4

Előfeltételek: 

A biztonsági frissítés alkalmazásához Service Pack 4 szervizcsomaggal bővített Exchange Server 5.5-ös programra van szükség.

Telepítési információ:  

A frissítéshez használható parancssori kapcsolókról további információt talál a Microsoft Tudásbázis 257946 számú cikkében.

257946 XGEN: A grafikus felhasználói felülettel rendelkező gyorsjavítások /x, /m, /s és /z telepítési kapcsolója

Tudnivalók a központi telepítésről 

A biztonsági frissítés felhasználói beavatkozás nélküli telepítése a következő paranccsal történhet:

Exchange5.5-KB894689-x86-enu /s

Újraindítás szükségessége

A frissítés nem teszi szükségessé a számítógép újraindítását. A Microsoft Internet Information Services (IIS), az Exchange tároló, és az Exchange System Attendant Services szolgáltatások újraindulnak, ha telepíti a frissítést. A rendszergazdának tehát célszerű gondosan megterveznie a frissítés telepítését, hogy az minél kisebb hatással legyen a normál működésre.

Információ az eltávolításhoz

A frissítést a Vezérlőpult Programok telepítése és törlése segédprogramjával távolíthatja el, vagy kattintson a Start menü Futtatás parancsára, írja be az alábbi parancsot, majd kattintson az OK gombra:

%exchsrvr%\894689\uninstall\uninst.exe

Fájlinformáció:

A javítás angol nyelvű verziójában található fájlok a következő táblázatban ismertetett (vagy azoknál újabb) fájlattribútumokkal rendelkeznek. A fájlok dátuma és időpontja egyezményes világidő (UTC) szerint van megadva. A fájlinformációk megtekintésekor ezeket az adatokat a rendszer helyi időre konvertálja. A helyi idő és az egyezményes világidő közötti eltérésről a Vezérlőpultról elérhető Dátum és idő tulajdonságai párbeszédpanel Időzóna lapján tájékozódhat.

FájlnévVerziószámDátumIdőpontMéret

Mapi32.dll

5.5.2658.34

2005. 04. 14.

05:06

882 960

Mdbmsg.dll

5.5.2658.34

2005. 04. 14.

05:35

496 400

Store.exe

5.5.2658.34

2005. 04. 14.

05:35

2 639 120

A frissítés telepítésének ellenőrzése

Microsoft Baseline Security Analyzer

A Microsoft Baseline Security Analyzer (MBSA) eszközzel ellenőrizheti, hogy a biztonsági frissítés telepítve van-e az érintett számítógépen. Az MBSA program segítségével a rendszergazda ellenőrizheti a helyi és távoli rendszereken a hiányzó biztonsági frissítéseket és a gyakran előforduló biztonsági konfigurációs hibákat. Az MBSA eszközzel kapcsolatos további tudnivalókért látogasson el a Microsoft Baseline Security Analyzer webhelyére.

A fájlverziószám ellenőrzése

Megjegyzés: Mivel a Microsoft Windows operációs rendszernek több változata van, a lépések az egyes operációs rendszereken eltérőek lehetnek. Ilyen esetben a megfelelő lépések végrehajtásához az adott termék dokumentációja ad segítséget.

1.

Kattintson a Start menü Keresés parancsára.

2.

A Keresés eredménye ablak Keresés ablaktáblájában válassza a Minden mappa és fájl elemet.

3.

A fájlnév része vagy egésze mezőbe írja be a táblázatban szereplő megfelelő fájl nevét, majd kattintson a Keresés gombra.

4.

A fájlinformációs táblázatban kattintson jobb gombbal a megfelelő fájl nevére, majd kattintson a Tulajdonságok elemre.

Megjegyzés: A telepített operációs rendszer vagy programok verziószámától függően elképzelhető, hogy a fájlinformációs táblázatban szereplő fájlok némelyike nem található meg a számítógépen.

5.

A Verzió lapon hasonlítsa össze a számítógépen lévő fájl verziószámát a megfelelő táblázatban szereplő fájl verziószámával.

Megjegyzés: A telepítés során a fájl verziószámán kívül más attribútumok is megváltozhatnak. Ezen attribútumok fájlinformációs táblázatban szereplő adatokkal való összevetése a frissítés alkalmazásának nem ajánlott ellenőrzési módja. Előfordulhat az is, hogy a telepítés során bizonyos esetekben a rendszer fájlokat nevez át. Ha a fájl- vagy verzióadatok nem találhatók, ellenőrizze a frissítés telepített példányát egyéb módszerek segítségével.

Rendszerleíró kulcsok ellenőrzése

Bizonyos esetekben az alábbi rendszerleíró kulcs megtekintésével is ellenőrizheti a biztonsági frissítés által telepített fájlokat.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Exchange Server 5.5\SP5\894689

Megjegyzés: Nem biztos, hogy ez a kulcs tartalmazza az összes telepített fájlt. Előfordulhat, hogy ha a rendszergazda vagy az OEM-gyártó beépíti a 894689 számú biztonsági frissítést a Windows telepítési forrásfájljaiba, a program hibásan hozza létre a rendszerleíró kulcsot.

Exchange 2000 Server Service Pack 3 szervizcsomag 870540 számú összegző frissítőcsomaggal

Előfeltételek
Előfeltételek:

Ehhez a biztonsági frissítéshez Exchange 2000 Server Service Pack 3 csomaggal ellátott Exchange 2000 Server Post-Service Pack 3 (SP3) összegző frissítőcsomagra van szükség. További információt a Microsoft tudásbázis 870540. cikkében találhat. A frissítés előfeltételeit a weboldalról letöltheti.

Jövőbeli javítócsomagok tartalmazzák:  

A hibát javító frissítés szerepelni fog a jövőbeli javítócsomagokban és összegző frissítőcsomagokban.

Telepítési információ:  

A biztonsági frissítés telepítője az alábbi kapcsolók használatát támogatja.

A biztonsági frissítés támogatott telepítési kapcsolói
KapcsolóLeírás

/help

A parancssori kapcsolók megjelenítése.

Telepítési üzemmódok 

/passive

Felügyelet nélküli telepítési mód. Nincs szükség felhasználói beavatkozásra, de a telepítési folyamat állapota kijelzésre kerül. Ha a telepítés végén újraindításra van szükség, úgy jelenik meg a párbeszédpanel, hogy figyelmezteti a felhasználót, hogy az újraindítás 30 másodperc múlva bekövetkezik.

/quiet

Csendes mód. Megegyezik a felügyelet nélküli móddal, de nem jelenik meg állapotjelzés és hibaüzenet.

Újraindítási lehetőségek 

/norestart

Újraindítás mellőzése a telepítés végén.

/forcerestart

A számítógép újraindítása a telepítés után és más alkalmazások becsukása leállításkor, a kinyitott fájlok mentése nélkül.

/warnrestart[:x]

Párbeszédpanel figyelmezteti a felhasználót, hogy a számítógép x másodpercen belül újraindul. (Az alapértelmezés szerinti beállítás 30 másodperc.) A /quiet vagy a /passive kapcsolóval történő használatra szánták.

/promptrestart

Párbeszédpanel kéri a helyi felhasználót az újraindítás engedélyezésére.

Speciális lehetőségek 

/overwriteoem

OEM-fájlok felülírása figyelmeztetés nélkül.

/nobackup

Az eltávolításhoz szükséges fájlok biztonsági mentésének kihagyása.

/forceappsclose

A számítógép leállításakor más programok bezárásának kényszerítése.

/log:path

A telepítési naplófájlok átirányítását engedélyezi.

/integrate:path

Integrálja a frissítést a Windows forrásfájljaiba. A fájlok a kapcsolóban megadott elérési úton találhatóak.

/extract[:path]

A fájlok kibontása a telepítőprogram elindítása nélkül.

/ER

Bővített hibajelentés engedélyezése.

/verbose

Részletes naplózás engedélyezése. Telepítés közben létrehozza a %Windir%\CabBuild.log fájlt. A naplófájlban a másolt fájlok szerepelnek. A kapcsoló hatására a rendszer lelassulhat.

Megjegyzés: A kapcsolók egyetlen parancsban is megadhatók. A visszamenőleges kompatibilitás érdekében a biztonsági frissítés a korábbi verziójú telepítőprogram telepítési kapcsolóit is támogatja. A támogatott telepítési kapcsolókra vonatkozó további tudnivalókat lásd: Microsoft Tudásbázis 262841 számú cikke. Az Update.exe telepítővel kapcsolatos további tudnivalókért keresse fel a Microsoft TechNet webhelyet.

Tudnivalók a központi telepítésről 

A biztonsági frissítés felhasználói beavatkozás nélküli telepítése a következő paranccsal történhet:

Exchange2000-KB894689-x86-enu /quiet

Újraindítás szükségessége

Ha a telepítés előtt minden alkalmazást bezárt (azokat is, amelyeket terminálkiszolgálóról nyitott meg), nem kell újraindítani a számítógépet. A biztonsági frissítés azonban újraindítja az IIS, az SMTP és az Exchange Server Information Store szolgáltatást. Érinti továbbá a File Transfer Protocol (FTP) és Network News Transfer Protocol (NNTP) szolgáltatásokat is.

A rendszergazdának tehát célszerű gondosan megterveznie a frissítés telepítését, hogy az minél kisebb hatással legyen a normál működésre.

Információ az eltávolításhoz

A frissítést a Vezérlőpult Programok telepítése és törlése segédprogramjával távolíthatja el.

A rendszergazdák a biztonsági javítás eltávolításához az Spuninst.exe segédprogramot is használhatják. A Spuninst.exe segédprogram a %Windir%\$ExchUninstall894689$\Spuninst mappában található.

Támogatott Spuninst.exe kapcsolók
KapcsolóLeírás

/help

A parancssori kapcsolók megjelenítése

Telepítési üzemmódok 

/passive

Felügyelet nélküli telepítési mód. Nincs szükség felhasználói beavatkozásra, de a telepítési folyamat állapota kijelzésre kerül. Ha a telepítés végén újraindításra van szükség, úgy jelenik meg a párbeszédpanel, hogy figyelmezteti a felhasználót, hogy az újraindítás 30 másodperc múlva bekövetkezik.

/quiet

Csendes mód. Megegyezik a felügyelet nélküli móddal, de nem jelenik meg állapotjelzés és hibaüzenet.

Újraindítási lehetőségek 

/norestart

Újraindítás mellőzése a telepítés végén.

/forcerestart

A számítógép újraindítása a telepítés után és más alkalmazások becsukása leállításkor, a kinyitott fájlok mentése nélkül.

/warnrestart[:x]

Párbeszédpanel figyelmezteti a felhasználót, hogy a számítógép x másodpercen belül újraindul. (Az alapértelmezés szerinti beállítás 30 másodperc.) A /quiet vagy a /passive kapcsolóval történő használatra szánták.

/promptrestart

Párbeszédpanel kéri a helyi felhasználót az újraindítás engedélyezésére.

Speciális lehetőségek 

/forceappsclose

A számítógép leállításakor más programok bezárásának kényszerítése.

/log:path

A telepítési naplófájlok átirányítását engedélyezi.

Fájlinformáció:

A javítás angol nyelvű verziójában található fájlok a következő táblázatban ismertetett (vagy azoknál újabb) fájlattribútumokkal rendelkeznek. A fájlok dátuma és időpontja egyezményes világidő (UTC) szerint van megadva. A fájlinformációk megtekintésekor ezeket az adatokat a rendszer helyi időre konvertálja. A helyi idő és az egyezményes világidő közötti eltérésről a Vezérlőpultról elérhető Dátum és idő tulajdonságai párbeszédpanel Időzóna lapján tájékozódhat.

Exchange 2000 Server Service Pack 3:

FájlnévVerziószámDátumIdőpontMéret

Mapi32.dll

6.0.6617.47

2005. 02. 16.

00:11

745 472

Store.exe

6.0.6617.47

2005. 02. 16.

01:18

4 706 304

Cdo.dll

6.0.6617.47

2005. 02. 16.

00:13

720 896

Mdbmsg.dll

6.0.6617.47

2005. 02. 16.

00:25

2 338 816

A frissítés telepítésének ellenőrzése

Microsoft Baseline Security Analyzer

A Microsoft Baseline Security Analyzer (MBSA) eszközzel ellenőrizheti, hogy a biztonsági frissítés telepítve van-e az érintett számítógépen. Az MBSA program segítségével a rendszergazda ellenőrizheti a helyi és távoli rendszereken a hiányzó biztonsági frissítéseket és a gyakran előforduló biztonsági konfigurációs hibákat. Az MBSA eszközzel kapcsolatos további tudnivalókért látogasson el a Microsoft Baseline Security Analyzer webhelyére.

A fájlverziószám ellenőrzése

Megjegyzés: Mivel a Microsoft Windows operációs rendszernek több változata van, a lépések az egyes operációs rendszereken eltérőek lehetnek. Ilyen esetben a megfelelő lépések végrehajtásához az adott termék dokumentációja ad segítséget.

1.

Kattintson a Start menü Keresés parancsára.

2.

A Keresés eredménye ablak Keresés ablaktáblájában válassza a Minden mappa és fájl elemet.

3.

A fájlnév része vagy egésze mezőbe írja be a táblázatban szereplő megfelelő fájl nevét, majd kattintson a Keresés gombra.

4.

A fájlinformációs táblázatban kattintson jobb gombbal a megfelelő fájl nevére, majd kattintson a Tulajdonságok elemre.

Megjegyzés: A telepített operációs rendszer vagy programok verziószámától függően elképzelhető, hogy a fájlinformációs táblázatban szereplő fájlok némelyike nem található meg a számítógépen.

5.

A Verzió lapon hasonlítsa össze a számítógépen lévő fájl verziószámát a megfelelő táblázatban szereplő fájl verziószámával.

Megjegyzés: A telepítés során a fájl verziószámán kívül más attribútumok is megváltozhatnak. Ezen attribútumok fájlinformációs táblázatban szereplő adatokkal való összevetése a frissítés alkalmazásának nem ajánlott ellenőrzési módja. Előfordulhat az is, hogy a telepítés során bizonyos esetekben a rendszer fájlokat nevez át. Ha a fájl- vagy verzióadatok nem találhatók, ellenőrizze a frissítés telepített példányát egyéb módszerek segítségével.

Rendszerleíró kulcsok ellenőrzése

Bizonyos esetekben a következő rendszerleíró kulcs megtekintésével is ellenőrizheti a biztonsági frissítés által telepített fájlokat:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Exchange Server 2000\SP4\KB894689

Megjegyzés: Nem biztos, hogy ez a rendszerleíró kulcs tartalmazza az összes telepített fájlt. Ne feledje azt sem, hogy ha a rendszergazda vagy az OEM-gyártó beépíti a KB894689 számú biztonsági frissítést a Windows rendszer telepítési forrásfájljaiba, a program esetleg hibásan hozza létre a rendszerleíró kulcsot.

Köszönetnyilvánítás

A Microsoft köszönetét fejezi ki a vásárlók védelmének biztosításában nyújtott segítségért az alábbi szervezet(ek)nek és szakember(ek)nek:

John Heasmannak és Marc Litchfieldnek (NGS Software) a TNEF-dekódolás biztonsági résének (CAN-2006-0002) jelentéséért

Egyéb biztonsági frissítések beszerzése

Az alábbi helyekről más típusú biztonsági problémákhoz szerezhetők be frissítések:

A biztonsági frissítések a Microsoft letöltőközpontban érhetők el: legegyszerűbben a „biztonsági javítás” kifejezésre irányuló kulcsszavas kereséssel találhatja meg őket.

A kereskedelmi forgalomban kapható operációs rendszerekhez a Microsoft Update webhelyről tölthetők le frissítések.

Terméktámogatás:

Az Amerikai Egyesült Államokban és Kanadában technikai segítség igényelhető a Microsoft terméktámogatási szolgáltatásától, amelynek telefonszáma 1-866-PCSAFETY. A biztonsági frissítésekkel kapcsolatos hívások ingyenesek.

Más országokban a helyi Microsoft képviseletek nyújtanak támogatást. A biztonsági frissítésekkel kapcsolatos hívások ingyenesek. A nemzetközi támogatási webhely felvilágosítást nyújt arról, támogatási kérdéseivel hogyan fordulhat a Microsofthoz.

Egyéb adatvédelmi és biztonsági források:

A Microsoft TechNet Security biztonsággal foglalkozó webhelye további információkat tartalmaz a Microsoft termékeinek biztonsági kérdéseiről.

Microsoft Software Update Services

Microsoft Windows Server Update Services

Microsoft Baseline Security Analyzer (MBSA)

Windows Update

Microsoft Update

Windows Update katalógus: A Windows Update katalógusról a Microsoft Tudásbázis 323166 számú cikkében talál információkat.

Office Update 

Software Update Services:

A Microsoft Software Update Services (SUS) szolgáltatással a rendszergazdák gyorsan és megbízható módon telepíthetik központilag a legújabb fontos és biztonsági frissítéseket a Windows 2000 és a Windows Server 2003 rendszerű kiszolgálókra, valamint a Windows 2000 Professional vagy a Windows XP Professional rendszert futtató asztali rendszerekre.

A biztonsági frissítések Software Update Services szolgáltatással történő központi telepítéséről a Software Update Services webhelyen tudhat meg többet.

Windows Server Update Services:

A Microsoft Software Update Services (WSUS) szolgáltatással a rendszergazdák gyorsan és megbízható módon telepíthetik központilag a legújabb fontos és biztonsági frissítéseket Windows 2000 és újabb operációs rendszerekhez, Office XP és újabb operációs rendszerekhez, Exchange Server 2003 és SQL Server 2000 Windows 2000 és újabb operációs rendszerekre.

A biztonsági frissítések Windows Server Update Services szolgáltatással történő központi telepítéséről részletesebben a Windows Server Update Services webhelyen olvashat.

Systems Management Server:

A Microsoft Systems Management Server (SMS) rendszer egy sokoldalúan beállítható vállalati megoldás, amely a frissítések kezelésére szolgál. Az SMS segítségével a rendszergazda megállapíthatja, hogy melyik Windows alapú számítógép szorul biztonsági frissítésre, és ezeket a frissítéseket szabályozott módon, a felhasználók minimális zavarásával, központilag telepítheti a vállalat teljes informatikai környezetében. Ha többet szeretne tudni arról, hogy a rendszergazdák miként telepíthetik a biztonsági frissítéseket az SMS 2003 alkalmazással, látogasson el az SMS 2003 Security Patch Management webhelyre. Az SMS 2.0-s verzióját használók a Software Updates Service Feature Pack szolgáltatásait is segítségül hívhatják a biztonsági frissítések központi telepítéséhez. Az SMS rendszerről az SMS webhelyén talál további információt.

Megjegyzés A Systems Management Server a Microsoft Baseline Security Analyzer eszközön és a Microsoft Office észlelőeszközén, valamint az Enterprise Update Scanning (Vállalati frissítésellenőrző) alkalmazáson keresztül széles körű támogatást nyújt a biztonsági közlemény által kínált javításokhoz. Előfordulhat, hogy egyes szoftverfrissítéseket ezek az eszközök nem észlelnek. Az SMS alkalmazás leltározási szolgáltatásai segítségével a rendszergazdák adott rendszereken hajthatják végre a frissítést. Az eljárásról további információt ezen a webhelyen talál. Egyes biztonsági frissítésekhez rendszergazdai jogosultságokra van szükség a számítógép újraindítása után. A rendszergazdák az SMS 2003 Administration Feature Pack és az SMS 2.0 Administration Feature Pack csomag részét képező Elevated Rights Deployment Tool nevű eszközzel telepíthetik ezeket a frissítéseket.

Felelősséget kizáró nyilatkozat:

A Microsoft Tudásbázisban leírtak előzetes bejelentés nélkül változhatnak, és a cikkek tartalmáért a Microsoft nem vállal garanciát. A Microsoft egyben elhárít minden kifejezett és értelemszerű garanciát, beleértve az eladhatóságra és az adott célra való alkalmasságra vonatkozó garanciát is. A Microsoft Corporation vagy annak szállítói semmilyen körülmények között nem tehetők felelőssé közvetlen, közvetett, eseti, ok-okozati vagy különleges kárért (beleértve az elmaradt hasznot is), még akkor sem, ha a Microsoft Corporation vagy szállítói tudatában voltak a kár lehetséges voltának. Egyes államok törvényi szabályozása nem teszi lehetővé a véletlen vagy ok-okozati károkért vállalt felelősség korlátozását vagy kizárását, így ezekben az államokban az ez a felelősségkizárás nincs érvényben.

Verziók: 

1.0 verzió (2006. január 10.): Kiadás dátuma


A lap tetejéreA lap tetejére