Biuletyn zabezpieczeń firmy Microsoft MS05-054

Zbiorcza aktualizacja zabezpieczeń dla programu Internet Explorer (905915)

Opublikowano: 13 grudnia 2005

Wersja: 1.0

Streszczenie

Kto powinien przeczytać ten dokument: Klienci korzystający z systemu Microsoft Windows

Wpływ usterki: Zdalne wykonanie kodu

Maksymalny wskaźnik ważności: Krytyczny

Zalecenie: Klienci powinni natychmiast zastosować tę aktualizację.

Zastąpienie aktualizacji zabezpieczeń: Ta aktualizacja zastępuje aktualizację dołączoną do Biuletynu zabezpieczeń firmy Microsoft MS05-052. Jest to również aktualizacja zbiorcza.

Ostrzeżenia: W artykule 905915 bazy wiedzy Microsoft Knowledge Base (j.ang.) udokumentowano znane obecnie problemy, które mogą wystąpić przy instalacji niniejszej aktualizacji zabezpieczeń. Artykuł ten przedstawia również zalecane rozwiązania tych problemów. Więcej informacji na ten temat można znaleźć w artykule 905915 bazy wiedzy Microsoft Knowledge Base (j.ang.).

Ta aktualizacja obejmuje poprawki hotfix wydane po opublikowaniu biuletynu MS04-004 i MS04-025, lecz będą one instalowane tylko w systemach, które ich potrzebują. Klienci, którzy otrzymali od firmy Microsoft lub firmy świadczącej usługi pomocy technicznej poprawki hotfix po wydaniu biuletynu MS04-004 lub MS04-025, powinni zapoznać się z odpowiedzią na pytanie „Otrzymałem poprawkę hotfix od firmy Microsoft lub firmy świadczącej usługi pomocy technicznej po wydaniu biuletynu MS04-004. Czy taka poprawka jest dołączona do tej aktualizacji zabezpieczeń?” zawarte w sekcji często zadawanych pytań niniejszego biuletynu, aby dowiedzieć się, jak sprawdzić, czy niezbędne poprawki są zainstalowane. Jest to również szczegółowo opisane w artykule 905915 bazy wiedzy Microsoft Knowledge Base (j.ang.).

Lokalizacje, z których można pobrać przetestowane oprogramowanie i aktualizacje zabezpieczeń:

Programy, których dotyczy problem:

Microsoft Windows 2000 z dodatkiem Service Pack 4

Microsoft Windows XP z dodatkiem Service Pack 1 i Microsoft Windows XP z dodatkiem Service Pack 2

Microsoft Windows XP Professional x64 Edition

Microsoft Windows Server 2003 i Microsoft Windows Server 2003 z dodatkiem Service Pack 1

Microsoft Windows Server 2003 dla systemów z procesorem Itanium oraz Microsoft Windows Server 2003 z dodatkiem Service Pack 1 dla systemów z procesorem Itanium

Rodzina systemów Microsoft Windows Server 2003 x64 Edition

Microsoft Windows 98, Microsoft Windows 98 Second Edition (SE) i Microsoft Windows Millennium Edition (ME) — szczegółowe informacje na temat tych systemów operacyjnych znajdują się w sekcji „Często zadawane pytania” w tym biuletynie.

Uwaga Aktualizacje zabezpieczeń dla systemów Microsoft Windows Server 2003, Microsoft Windows Server 2003 z dodatkiem Service Pack 1 oraz Microsoft Windows Server 2003 x64 Edition mają również zastosowanie do systemu Microsoft Windows Server 2003 R2.

Przetestowane składniki systemu Microsoft Windows:

Składniki, których dotyczy problem:

Internet Explorer 5.01 z dodatkiem Service Pack 4 w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4 — Pobierz aktualizację

Internet Explorer 6 z dodatkiem Service Pack 1 w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4 lub Microsoft Windows XP z dodatkiem Service Pack 1 — Pobierz aktualizację

Internet Explorer 6 dla systemu Microsoft Windows XP z dodatkiem Service Pack 2 — Pobierz aktualizację

Internet Explorer 6 dla systemu Microsoft Windows Server 2003 i Microsoft Windows Server 2003 z dodatkiem Service Pack 1— Pobierz aktualizację

Internet Explorer 6 dla systemu Microsoft Windows Server 2003 dla systemów z procesorem Itanium oraz Microsoft Windows Server 2003 z dodatkiem SP1 dla systemów z procesorem Itanium — Pobierz aktualizację (j.ang.)

Internet Explorer 6 dla systemu Microsoft Windows Server 2003 x64 Edition — Pobierz aktualizację (j.ang.)

Internet Explorer 6 dla systemu Microsoft Windows XP Professional x64 Edition — Pobierz aktualizację (j.ang.)

Internet Explorer 5.5 z dodatkiem Service Pack 2 w systemie Microsoft Windows Millennium Edition: Zapoznaj się z sekcją często zadawanych pytań w niniejszym biuletynie, aby uzyskać szczegółowe informacje na temat tej wersji.

Internet Explorer 6 z dodatkiem Service Pack 1 w systemach Microsoft Windows 98, Microsoft Windows 98 SE lub Microsoft Windows Millennium Edition: Zapoznaj się z sekcją często zadawanych pytań w niniejszym biuletynie, aby uzyskać szczegółowe informacje na temat tej wersji.

Oprogramowanie to przetestowano w celu stwierdzenia, czy problem dotyczy danych wersji. Inne wersje nie podlegają już aktualizacji zabezpieczeń lub problem ich nie dotyczy. Aby zapoznać się z zasadami cyklu pomocy technicznej dotyczącymi używanych produktów i wersji, odwiedź witrynę zasad cyklu pomocy technicznej firmy Microsoft.

Informacje ogólne

Streszczenie

Streszczenie:

Ta aktualizacja rozwiązuje klika nowo wykrytych usterek, zgłoszonych przez organizacje publiczne i osoby prywatne. Każdą usterkę opisano w osobnej sekcji „Szczegółowe informacje o usterce” niniejszego biuletynu.

Jeśli użytkownik jest zalogowany jako administrator, osoba atakująca, która pomyślnie wykorzysta najpoważniejszą z tych usterek, może uzyskać pełną kontrolę nad systemem jej podlegającym. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.

Zaleca się, aby klienci natychmiast zastosowali tę aktualizację.

Wskaźniki ważności i identyfikatory usterek:

Identyfikator usterkiWpływ usterkiInternet Explorer 5.0 z dodatkiem Service Pack 4Internet Explorer 5.5 z dodatkiem Service Pack 2 w systemie Windows MEInternet Explorer 6 z dodatkiem Service Pack 1 (wszystkie obsługiwane wersje systemu operacyjnego starsze niż Windows Server 2003)Internet Explorer 6 dla systemu Windows Server 2003 i Windows Server 2003 z dodatkiem Service Pack 1Internet Explorer 6 dla systemu Windows XP z dodatkiem Service Pack 2

Usterka w sposobie przetwarzania okna dialogowego pobierania pliku - CAN-2005-2829 (j.ang.)

Zdalne wykonanie kodu

Umiarkowany

Umiarkowany

Umiarkowany

Niski

Umiarkowany

Usterka serwera proxy HTTPS - CAN-2005-2830 (j.ang.)

Ujawnienie informacji

Umiarkowany

Umiarkowany

Umiarkowany

Umiarkowany

Umiarkowany

Usterka związana z uszkodzeniem pamięci wystąpienia obiektu COM — CAN-2005-2831 (j.ang.)

Zdalne wykonanie kodu

Krytyczny

Krytyczny

Krytyczny

Umiarkowany

Krytyczny

Usterka związana z uszkodzeniem pamięci spowodowanym przez nieprawidłowe obiekty DOM (Document Object Model - obiektowy model dokumentu) - CAN-2005-1790 (j.ang.)

Zdalne wykonanie kodu

Krytyczny

Krytyczny

Krytyczny

Umiarkowany

Krytyczny

Zbiorczy wskaźnik ważności wszystkich usterek

 

Krytyczny

Krytyczny

Krytyczny

Średni

Krytyczny

Powyższą klasyfikację sformułowano na podstawie typów systemów, których dotyczy ta usterka, ich typowych wzorców rozmieszczenia oraz skutków wykorzystania usterki w tych systemach.

Uwaga Wskaźniki ważności dla wersji systemu operacyjnego przeznaczonych dla komputerów z procesorami innymi niż x86 przekładają się na wskaźniki ważności dla wersji systemu operacyjnego przeznaczonych dla komputerów z procesorami x86 w następujący sposób:

Wskaźnik ważności dla programu Internet Explorer 6 w systemie operacyjnym Windows XP Professional x64 Edition jest taki sam, jak wskaźnik ważności dla programu Internet Explorer 6 z dodatkiem Service Pack 1 (we wszystkich obsługiwanych wersjach systemu operacyjnego wcześniejszych niż Windows Server 2003).

Wskaźnik ważności dla programu Internet Explorer 6 przeznaczonego dla systemu Microsoft Windows Server 2003 dla komputerów z procesorem Itanium i systemu Windows Server 2003 x64 Edition jest taki sam, jak dla programu Internet Explorer 6 przeznaczonego dla systemu Windows Server 2003.

Często zadawane pytania dotyczące tej aktualizacji zabezpieczeń

Które aktualizacje zastępuje ta wersja?
Bieżąca aktualizacja zabezpieczeń zastępuje kilka wcześniejszych aktualizacji zabezpieczeń. W poniższej tabeli zamieszczono identyfikatory aktualnych biuletynów zabezpieczeń i podlegające usterkom systemy operacyjne.

Identyfikator biuletynuInternet Explorer 5.01 z dodatkiem Service Pack 4Internet Explorer 5.5 z dodatkiem Service Pack 2 w systemie Windows MEInternet Explorer 6 z dodatkiem Service Pack 1 (wszystkie wersje starsze niż dla systemu Windows Server 2003)Internet Explorer 6 dla systemu Windows Server 2003 (w tym wydanie 64-bitowe)Internet Explorer 6 dla systemu Windows XP z dodatkiem Service Pack 2

MS05-052

Zastąpiony

Zastąpiony

Zastąpiony

Zastąpiony

Zastąpiony

Jakie znane problemy mogą wystąpić przy instalacji niniejszej aktualizacji zabezpieczeń?
W artykule 905915 bazy wiedzy Microsoft Knowledge Base (j.ang.) udokumentowano znane obecnie problemy, które mogą wystąpić przy instalacji niniejszej aktualizacji zabezpieczeń. Artykuł ten przedstawia również zalecane rozwiązania tych problemów. Więcej informacji na ten temat można znaleźć w artykule 905915 bazy wiedzy Microsoft Knowledge Base (j.ang.).

Otrzymałem poprawkę hotfix od firmy Microsoft lub firmy świadczącej usługi pomocy technicznej po wydaniu biuletynu MS04-004. Czy taka poprawka jest dołączona do tej aktualizacji zabezpieczeń?
Tak. Podczas instalacji aktualizacji zabezpieczeń przeznaczonej dla systemów z zainstalowanym programem Internet Explorer 6 z dodatkiem Service Pack 1 w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4 lub Microsoft Windows XP z dodatkiem Service Pack 1 instalator sprawdza, czy którykolwiek z aktualizowanych plików w systemie został wcześniej zaktualizowany za pomocą poprawki hotfix firmy Microsoft. Jednakże instalator wykrywa tylko poprawki hotfix wydane po opublikowaniu biuletynu zabezpieczeń firmy Microsoft MS04-038 i pakietu aktualizacyjnego 873377 lub 889669 dla programu Internet Explorer.

Dodatkowe informacje na temat konieczności zastosowania poprawki hotfix wydanej przed opublikowaniem biuletynu zabezpieczeń MS04-038 w systemie z zainstalowaną aktualizacją MS05-054 można znaleźć w artykule 905915 bazy wiedzy Microsoft Knowledge Base (j.ang.).

W przypadku programu Internet Explorer 6 dla systemów Microsoft Windows XP z dodatkiem Service Pack 2 lub Windows Server 2003, lub nowszych, bieżąca aktualizacja zabezpieczeń zawiera poprawki hotfix, które zostały zawarte w biuletynie MS04-025 lub w późniejszych aktualizacjach zabezpieczeń programu Internet Explorer. Jednak wersje plików z poprawkami hotfix dołączone do tej aktualizacji zabezpieczeń zostaną zainstalowane wyłącznie wtedy, jeśli wcześniej zainstalowano poprawkę hotfix dla programu Internet Explorer do aktualizacji plików wyszczególnionych w sekcji „Informacje o aktualizacji zabezpieczeń” niniejszego biuletynu.

W przypadku programu Internet Explorer 5.01 z dodatkiem Service Pack 4, Internet Explorer 5.5 z dodatkiem Service Pack 2 oraz Internet Explorer 6 z dodatkiem Service Pack 1 dla systemów Windows XP z dodatkiem Service Pack 1 i Windows 2000 z dodatkiem Service Pack 4, biuletyn zabezpieczeń MS05-054 zawiera poprawki hotfix wydane po biuletynie MS04-004 aż do biuletynu MS05-054, włącznie z aktualizacjami zbiorczymi zawartymi w tym biuletynie. Wersje plików z poprawkami hotfix dołączone do tej aktualizacji zabezpieczeń zostaną zainstalowane bez względu na to, czy wcześniej zainstalowano poprawkę hotfix dla programu Internet Explorer do aktualizacji plików wyszczególnionych w sekcji „Informacje o aktualizacji zabezpieczeń” w tym biuletynie.

Czy ta aktualizacja obejmuje jakiekolwiek zmiany funkcjonalności dotyczące zabezpieczeń?
Tak. Poza modyfikacjami wymienionymi w sekcji „Szczegółowe informacje o usterce” niniejszego biuletynu oraz omówionymi w poprzednich biuletynach zabezpieczeń dotyczących programu Internet Explorer, ta aktualizacja wprowadza następujące zmiany:

Ta zbiorcza aktualizacja zabezpieczeń ustawia bit niszczący dla formantu ActiveX dezinstalacji First4Internet XCP. Więcej informacji na temat tego formantu ActiveX można znaleźć w witrynie sieci Web SONY BMG (j.ang.). Odkryto, że jego starsze wersje zawierają usterkę zabezpieczeń. Dla ułatwienia ochrony systemów klientów z zainstalowanym takim formantem niniejsza aktualizacja uniemożliwia uruchomienie jego starszych wersji w programie Internet Explorer. Odbywa się to poprzez ustawienie bitu niszczącego dla już nieobsługiwanych starszych wersji tego formantu. Bit niszczący jest ustawiany za zgodą właściciela formantu ActiveX. Więcej informacji na temat bitów niszczących można znaleźć w artykule 240797 bazy wiedzy Microsoft Knowledge Base. Identyfikatory klasy (CLSID) tego formantu ActiveX są następujące:

4EA7C4C5-C5C0-4F5C-A008-8293505F71CC

7965A6FD-B383-4658-A8E0-C78DCF2D0E63

9A60A782-282B-4D69-9B2A-0945D588A125

80E8743E-8AC5-46F1-96A0-59FA30740C51

Ta zbiorcza aktualizacja zabezpieczeń zawiera również procedury kontrolne udostępnione wraz z biuletynem zabezpieczeń MS05-052 , sprawdzające każdy obiekt COM przed jego uruchomieniem w programie Internet Explorer. Celem takiej modyfikacji jest uniemożliwienie uruchamiania w programie Internet Explorer obiektów COM do tego nie przeznaczonych:

Artykuł 909889 w bazie wiedzy Microsoft Knowledge Base:Formanty ActiveX mogą nie ładować się w oczekiwany sposób w programie Internet Explorer ze względu na zmiany dotyczące metody ochrony, wprowadzone w zbiorczej aktualizacji zabezpieczeń 896688 (MS05-052).

Artykuł 909738 w bazie wiedzy Microsoft Knowledge Base Strona sieci Web zawierająca niestandardowy formant ActiveX może nie ładować się w oczekiwany sposób w programie Internet Explorer, ze względu na zmiany dotyczące metody ochrony, wprowadzone w zbiorczej aktualizacji zabezpieczeń 896688 (MS05-052).

Czy ta aktualizacja zawiera inne zmiany funkcjonalne?
Tak. Poza zmianami wymienionymi w sekcji „Szczegółowe informacje o usterce” niniejszego biuletynu, aktualizacja obejmuje również modyfikacje nie związane z zabezpieczeniami wprowadzone w poprzednich biuletynach dotyczących programu Internet Explorer.

Ta aktualizacja ustawia bit niszczący dla formantu ActiveX Microsoft MciWndx. Program Internet Explorer już nie obsługuje tego formantu, a niniejsza aktualizacja zapobiega jego uruchamianiu w tym programie. Więcej informacji na temat bitów niszczących można znaleźć w artykule 240797 bazy wiedzy Microsoft Knowledge Base. Ten formant ActiveX posiada identyfikator CLSID 288F1523-FAC4-11CE-B16F-00AA0060D93D.

Uwaga Formant ten nie został oznaczony jako możliwy do bezpiecznego wykorzystania w skrypcie i nie implementuje on interfejsu IObjectSafety. Musi być spełniony przynajmniej jeden z tych warunków, aby formant ActiveX mógł zostać uruchomiony w programie Internet Explorer. Więcej informacji na temat wymagań interfejsu IObjectSafety można znaleźć w artykule 216434 bazy wiedzy Microsoft Knowledge Base (j.ang.) oraz artykule 909738 bazy wiedzy Microsoft Knowledge Base.

Systemy operacyjne Windows 98, Windows 98 Wydanie drugie i Windows Millennium Edition znajdują się w fazie przedłużonej pomocy technicznej. W jaki sposób wpływa to na aktualizacje zabezpieczeń publikowane dla tych systemów operacyjnych?
Firma Microsoft publikuje wyłącznie aktualizacje zabezpieczeń dotyczące problemów krytycznych. W tym okresie pomocy technicznej nie są udostępniane aktualizacje zabezpieczeń dotyczące problemów o wskaźniku ważności innym niż krytyczny. Więcej informacji na temat zasad cyklu pomocy technicznej firmy Microsoft dla tych systemów operacyjnych można znaleźć w następującej witrynie sieci Web (j.ang.).

Więcej informacji o wskaźnikach ważności można znaleźć w następującej witrynie sieci Web.

Czy systemy operacyjne Windows 98, Windows 98 Second Edition i Windows Millennium Edition podlegają jednej lub kilku usterkom omówionym w tym biuletynie zabezpieczeń w stopniu krytycznym?
Tak. Systemy operacyjne Windows 98, Windows 98 Second Edition i Windows Millennium Edition podlegają usterkom omówionym w tym biuletynie zabezpieczeń w stopniu krytycznym. Krytyczne aktualizacje zabezpieczeń dla tych platform są dostępne w ramach niniejszego biuletynu zabezpieczeń i można je pobrać tylko z witryny sieci Web Microsoft Update lub witryny sieci Web Windows Update. Więcej informacji o wskaźnikach ważności można znaleźć w następującej witrynie sieci Web.

Uwaga Aktualizacje dla wersji lokalnych systemu Microsoft Windows Millennium Edition, które nie są obsługiwane przez usługę Windows Update, można pobrać z następujących lokalizacji:

Wersja słoweńska — Pobierz aktualizację (j.słoweński)

Wersja słowacka — Pobierz aktualizację (j.słowacki)

Przedłużony okres pomocy technicznej w zakresie aktualizacji zabezpieczeń dla systemów Microsoft Windows NT Workstation 4.0 z dodatkiem Service Pack 6a i Windows 2000 z dodatkiem Service Pack 2 upłynął 30 czerwca 2004 r. Przedłużony okres pomocy technicznej w zakresie aktualizacji zabezpieczeń dla systemu Microsoft Windows NT Server 4.0 z dodatkiem Service Pack 6a upłynął 31 grudnia 2004. Przedłużony okres pomocy technicznej w zakresie aktualizacji zabezpieczeń dla systemu Microsoft Windows 2000 z dodatkiem Service Pack 3 upłynął 30 czerwca 2005 r. Co mam zrobić, jeżeli nadal używam jednego z tych systemów operacyjnych?
Upłynął okres pomocy technicznej dla systemów Windows NT Workstation 4.0 z dodatkiem Service Pack 6a, Windows NT Server 4.0 z dodatkiem Service Pack 6a, Windows 2000 z dodatkiem Service Pack 2 oraz Windows 2000 z dodatkiem Service Pack 3. Klienci korzystający z tych wersji systemów powinni traktować priorytetowo migrację do wersji obsługiwanych, aby zapobiec ewentualnym skutkom wystąpienia usterek mogących się pojawić w przyszłości. Więcej informacji na temat zasad cyklu pomocy technicznej dla systemu Windows można znaleźć w witrynie zasad cyklu pomocy technicznej firmy Microsoft. Aby uzyskać więcej informacji na temat przedłużonego okresu obsługi aktualizacji zabezpieczeń dla tych wersji systemu operacyjnego, odwiedź witrynę pomocy technicznej firmy Microsoft (j.ang.).

Klienci, którzy potrzebują dodatkowej pomocy technicznej dotyczącej systemów Windows NT 4.0 z dodatkiem SP 6a oraz Windows 2000 z dodatkiem Service Pack 3, powinni skontaktować się z przedstawicielem firmy Microsoft, aby uzyskać informacje na temat niestandardowych opcji pomocy technicznej. Klienci nie mający podpisanej umowy typu Alliance, Premier lub Authorized mogą skontaktować się z lokalnym biurem handlowym firmy Microsoft. Aby uzyskać więcej informacji, należy przejść do witryny sieci Web Microsoft Worldwide Information (j.ang.), wybrać kraj, a następnie kliknąć przycisk Go (Przejdź) w celu wyświetlenia listy numerów telefonów. Po wybraniu numeru należy poprosić o połączenie z kierownikiem lokalnego działu sprzedaży dla umów typu Premier.

Aby uzyskać więcej informacji na ten temat, zapoznaj się z Najczęściej zadawanymi pytaniami dotyczącymi cyklu pomocy technicznej dla systemu operacyjnego Windows (j.ang.).

Okres pomocy technicznej w zakresie aktualizacji zabezpieczeń dla systemów Microsoft Windows XP w wydaniu 64-bitowym z dodatkiem Service Pack 1 (Itanium) i Microsoft Windows XP w wydaniu 64-bitowym, wersja 2003 (Itanium) upłynął 30 czerwca 2005 r. Co mam zrobić, jeżeli nadal używam jednego z tych systemów operacyjnych?
Wraz z wydaniem systemu Windows XP Professional x64 Edition upłynął okres pomocy technicznej w zakresie aktualizacji zabezpieczeń dla systemów Microsoft Windows XP w wydaniu 64-bitowym z dodatkiem Service Pack 1 (Itanium) i Microsoft Windows XP w wydaniu 64-bitowym, wersja 2003 (Itanium). Klienci korzystający z tych wersji systemów powinni traktować priorytetowo migrację do wersji obsługiwanych, aby zapobiec ewentualnym skutkom wystąpienia usterek mogących się pojawić w przyszłości. Firma Microsoft będzie w dalszym ciągu zapewniać pełną pomoc techniczną odnośnie systemu Windows Server 2003 przeznaczonego dla komputerów z procesorem Itanium oraz systemów Windows XP Professional x64 Edition i Windows Server 2003 x64 Edition przeznaczonych dla 64-bitowych systemów komputerowych. Firma Microsoft w dalszym ciągu udziela licencji i zapewnia pomoc techniczną odnośnie systemów Windows Server 2003 Enterprise Edition i Datacenter Edition przeznaczonych dla komputerów z procesorem Itanium oraz 64-bitowej wersji systemu SQL Server 2000 Enterprise Edition. W przyszłości zamierzamy rozszerzyć pomoc techniczną odnośnie platformy Itanium na systemy Visual Studio 2005, .NET Framework 2005 i SQL Server 2005.

Klienci, którzy potrzebują dodatkowej pomocy w tej kwestii, powinni skontaktować się z przedstawicielem firmy Microsoft, aby uzyskać informacje na temat dostępnych opcji przejścia na takie systemy. Klienci nie mający podpisanej umowy typu Alliance, Premier lub Authorized mogą skontaktować się z lokalnym biurem handlowym firmy Microsoft. Aby uzyskać więcej informacji, należy przejść do witryny sieci Web Microsoft Worldwide Information (j.ang.), wybrać kraj, a następnie kliknąć przycisk Go (Przejdź) w celu wyświetlenia listy numerów telefonów. Po wybraniu numeru należy poprosić o połączenie z kierownikiem lokalnego działu sprzedaży dla umów typu Premier.

Czy za pomocą narzędzia Microsoft Baseline Security Analyzer (MBSA) 1.2.1 można ustalić, czy ta aktualizacja jest wymagana?
Tak. Narzędzie MBSA w wersji 1.2.1 pozwala ustalić, czy zainstalowanie tej aktualizacji jest wymagane. Więcej informacji na temat narzędzia MBSA można znaleźć w witrynie sieci Web programu MBSA.

Czy za pomocą narzędzia Microsoft Baseline Security Analyzer (MBSA) 2.0 można ustalić, czy ta aktualizacja jest wymagana?
Tak. Narzędzie MBSA w wersji 2.0 pozwala ustalić, czy zainstalowanie tej aktualizacji jest wymagane. MBSA 2.0 wykrywa aktualizacje zabezpieczeń produktów obsługiwanych przez witrynę Microsoft Update. Więcej informacji na temat narzędzia MBSA można znaleźć w witrynie sieci Web programu MBSA.

Czy za pomocą programu Systems Management Server (SMS) można określić, czy ta aktualizacja jest wymagana?
Tak. Program SMS umożliwia wykrycie i wdrożenie tej aktualizacji zabezpieczeń. Więcej informacji na temat programu SMS można znaleźć w witrynie sieci Web programu SMS (j.ang.).

Uwaga Od bieżącego wydania nie będzie już dodatkowego pakietu przeznaczonego specjalnie do wdrażania programu SMS u klientów, którzy korzystają z systemu Windows 2000 z dodatkiem Service Pack 4 lub Windows XP z dodatkiem Service Pack 1, i którzy nadal mają w swoim środowisku systemy Windows NT 4.0. Tę aktualizację zabezpieczeń dla programu Internet Explorer 6 z dodatkiem Service Pack 1 dla systemów Microsoft Windows 2000 z dodatkiem Service Pack 4 i Microsoft Windows XP z dodatkiem Service Pack 1 można alternatywnie wdrożyć za pomocą programu SMS. Ta aktualizacja zabezpieczeń dotyczy tylko systemów Windows 2000 z dodatkiem Service Pack 4 i Microsoft Windows XP z dodatkiem Service Pack 1.

Do wykrycia aktualizacji zabezpieczeń dostępnych w ramach usługi Windows Update oraz obsługiwanych przez usługi Software Update Services (j.ang.), a także innych aktualizacji zabezpieczeń obsługiwanych przez narzędzie MBSA w wersji 1.2.1, program Systems Management Server (SMS) może użyć narzędzia Security Update Inventory Tool. Więcej informacji na temat narzędzia Security Update Inventory Tool można znaleźć w witrynie sieci Web firmy Microsoft (j.ang.). Więcej informacji na temat ograniczeń narzędzia Security Update Inventory Tool można znaleźć w artykule 306460 bazy wiedzy Microsoft Knowledge Base.

Do wykrywania aktualizacji zabezpieczeń dostępnych w ramach usługi Microsoft Update i obsługiwanych przez usługi Windows Server Update Services (j.ang.) program SMS może używać narzędzia SMS 2003 Inventory Tool for Microsoft Updates. Więcej informacji na temat programu SMS 2003 Inventory Tool for Microsoft Updates można znaleźć na witrynie sieci Web firmy Microsoft (j.ang.).

Więcej informacji na temat programu SMS można znaleźć w witrynie sieci Web programu SMS (j.ang.).

Szczegółowe informacje o usterce

Usterka w sposobie przetwarzania okien dialogowych pobierania pliku - CAN-2005-2829:

W programie Internet Explorer występuje usterka w sposobie wyświetlania przez program okna dialogowego pobierania pliku i akceptowania danych wprowadzanych przez użytkownika w trakcie wykonywania działań na określonej stronie sieci Web. Usterka ta umożliwia zdalne wykonanie kodu. Działania użytkownika mogą polegać na naciskaniu określonych sekwencji klawiszy w trakcie odwiedzania strony sieci Web. W celu uwiarygodnienia tej operacji nad oknem dialogowym pobierania pliku może również zostać umieszczone niestandardowe okno dialogowe. Użytkownik może również zostać poproszony o dwukrotne kliknięcie jakiegoś elementu strony sieci Web.

Osoba atakująca może wykorzystać tę usterkę, tworząc niebezpieczną stronę sieci Web, która mogłaby potencjalnie pozwolić na zdalne wykonanie kodu, gdyby użytkownik odwiedził tę witrynę. Osoba atakująca, której uda się wykorzystać tę usterkę, może uzyskać pełną kontrolę nad systemem podlegającym usterce. W celu wykorzystania tej usterki są jednak wymagane działania użytkownika.

Czynniki ograniczające zagrożenie usterką w sposobie przetwarzania okna dialogowego pobierania pliku - CAN-2005-2829:

Osoba atakująca za pośrednictwem sieci Web, która chce wykorzystać te usterki, musi udostępniać witrynę zawierającą odpowiednią stronę sieci Web. Intruz nie może w żaden sposób zmusić użytkowników do odwiedzenia szkodliwej witryny. Musi natomiast przekonać ich do jej odwiedzenia, zazwyczaj poprzez kliknięcie łącza do tej witryny. Aby atak był skuteczny, użytkownik musiałby następnie wykonać jakieś działania na tej stronie sieci Web.

Osoba atakująca, której uda się wykorzystać tę usterkę, może uzyskać takie same uprawnienia, jak użytkownik lokalny. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.

Strefa Witryny z ograniczeniami umożliwia zredukowanie liczby ataków osób usiłujących wykorzystać tę usterkę, zapobiegając wykonywaniu aktywnych skryptów i wykorzystywaniu formantów ActiveX do odczytywania wiadomości e-mail w formacie HTML. Jeśli jednak użytkownik kliknie łącze w wiadomości e-mail, może paść ofiarą ataku przeprowadzonego za pośrednictwem sieci Web, wykorzystującego tę usterkę.

Domyślnie w programach Outlook Express 6, Outlook 2002 oraz Outlook 2003 wiadomości e-mail w formacie HTML są otwierane w strefie witryn z ograniczeniami. Wiadomości takie są otwierane w strefie witryn z ograniczeniami także w programach Outlook 98 oraz Outlook 2000 po zainstalowaniu aktualizacji zabezpieczeń poczty e-mail w programie Outlook (j.ang.). W programie Outlook Express 5.5 z dodatkiem Service Pack 2 wiadomości e-mail w formacie HTML są otwierane w strefie witryn z ograniczeniami po zainstalowaniu aktualizacji objętych biuletynem zabezpieczeń MS04-018 firmy Microsoft.

Domyślnie program Internet Explorer w systemie Windows Server 2003 jest uruchamiany w trybie chronionym określanym jako Konfiguracja zwiększonych zabezpieczeń (j.ang.). W tym trybie zagrożenie spowodowane tą usterką jest ograniczone. Więcej informacji na temat konfiguracji zwiększonych zabezpieczeń w programie Internet Explorer można znaleźć w sekcji „Często zadawane pytania” dla tej aktualizacji zabezpieczeń.

Rozwiązania problemu spowodowanego usterką w sposobie przetwarzania okna dialogowego pobierania pliku - CAN-2005-2829:

Firma Microsoft przetestowała następujące rozwiązania. Nie spowodują one wyeliminowania samej usterki, przyczynią się jednak do zablokowania znanych kierunków ataków. W poniższej sekcji wskazano przypadki, w których rozwiązanie ogranicza funkcjonalność systemu.

Wybranie takich ustawień programu Internet Explorer, aby przed każdym uruchomieniem aktywnych skryptów wyświetlany był monit lub aby aktywne skrypty były wyłączone w strefie zabezpieczeń Internet i Lokalny intranet

Przed skutkami tej usterki można się chronić, zmieniając ustawienia tak, aby przed uruchomieniem aktywnych skryptów wyświetlany był monit lub aby aktywne skrypty były wyłączone w strefie zabezpieczeń Internet i Lokalny intranet. W tym celu wykonaj następujące czynności:

1.

W programie Internet Explorer kliknij polecenie Opcje internetowe w menu Narzędzia.

2.

Kliknij kartę Zabezpieczenia.

3.

Kliknij pozycję Internet, a następnie kliknij przycisk Poziom niestandardowy.

4.

W obszarze Ustawienia, w sekcji Obsługa skryptów w punkcie Wykonywanie aktywnych skryptów kliknij opcję Monituj lub Wyłącz, a następnie kliknij przycisk OK.

5.

Kliknij pozycję Lokalny intranet, a następnie kliknij przycisk Poziom niestandardowy.

6.

W obszarze Ustawienia, w sekcji Obsługa skryptów w punkcie Wykonywanie aktywnych skryptów kliknij opcję Monituj lub Wyłącz, a następnie kliknij przycisk OK.

7.

Jeśli pojawi się monit z prośbą o potwierdzenie zmiany ustawień, kliknij przycisk Tak.

8.

Kliknij przycisk OK, aby powrócić do programu Internet Explorer.

Uwaga Wyłączenie obsługi aktywnych skryptów w strefie zabezpieczeń Internet i Lokalny intranet może spowodować nieprawidłowe działanie niektórych witryn sieci Web. W razie trudności z korzystaniem z witryny sieci Web po zmianie tego ustawienia przy pewności, że witryna taka jest bezpieczna, można ją dodać do listy witryn zaufanych. Witryna będzie wówczas działać poprawnie.

Wpływ rozwiązania: Wyświetlanie monitu przed uruchomieniem aktywnych skryptów ma pewne efekty uboczne. W wielu dostępnych w Internecie lub w intranecie witrynach sieci Web aktywne skrypty umożliwiają udostępnianie dodatkowych funkcji. Na przykład w witrynie, w której odbywa się handel elektroniczny w trybie online lub w witrynie bankowej, wykonywanie aktywnych skryptów pozwala na korzystanie z menu, formularzy zamówień czy nawet z wyciągów bankowych. Wyświetlanie monitów przed uruchomieniem aktywnych skryptów to ustawienie globalne dotyczące wszystkich witryn internetowych i intranetowych. Po zastosowaniu tego rozwiązania monity będą pojawiać się bardzo często. Jeżeli odwiedzana witryna jest zaufana, po wyświetleniu każdego monitu należy kliknąć przycisk Tak, aby wykonać aktywny skrypt. Aby monity nie były wyświetlane w przypadku wszystkich witryn tego rodzaju, należy zastosować rozwiązanie „Ograniczanie witryn sieci Web tylko do witryn zaufanych”.

Ustawienie dla stref zabezpieczeń Internet i Lokalny intranet poziomu zabezpieczeń „Wysoki”, aby przed uruchomieniem w nich formantu ActiveX lub wykonaniem aktywnego skryptu wyświetlany był monit

Przed skutkami tej usterki można się chronić, zmieniając ustawienia strefy zabezpieczeń Internet tak, aby przed uruchamianiem formantów ActiveX i wykonywaniem aktywnych skryptów wyświetlany był monit. W tym celu należy ustawić poziom zabezpieczeń przeglądarki na Wysoki.

Aby podnieść poziom zabezpieczeń w przeglądarce Microsoft Internet Explorer, należy wykonać następujące czynności:

1.

W menu Narzędzia programu Internet Explorer kliknij pozycję Opcje internetowe.

2.

W oknie dialogowym Opcje internetowe kliknij kartę Zabezpieczenia, a następnie ikonę Internet.

3.

W obszarze Poziom zabezpieczeń dla tej strefy przesuń suwak do pozycji Wysoki. Spowoduje to ustawienie dla wszystkich odwiedzanych stron sieci Web poziomu zabezpieczeń „Wysoki”.

Uwaga Jeśli suwak nie jest widoczny, kliknij Poziom domyślny i przesuń suwak do pozycji Wysoki.

Uwaga Ustawienie poziomu zabezpieczeń w pozycji Wysoki może spowodować nieprawidłowe wyświetlanie niektórych witryn. W razie trudności z korzystaniem z witryny sieci Web po zmianie tego ustawienia przy pewności, że witryna taka jest bezpieczna, można ją dodać do listy witryn zaufanych. Witryna będzie wówczas działać poprawnie nawet przy poziomie zabezpieczeń Wysoki.

4.

Kliknij przycisk Poziom niestandardowy.

5.

W obszarze Ustawienia, w sekcji Obsługa skryptów w punkcie Wykonywanie aktywnych skryptów kliknij opcję Monituj, a następnie kliknij przycisk OK.

6.

Jeśli pojawi się monit z prośbą o potwierdzenie zmiany ustawień, kliknij przycisk Tak.

7.

Kliknij przycisk OK, aby powrócić do programu Internet Explorer.

Wpływ rozwiązania: Wyświetlanie monitu przed uruchomieniem formantów ActiveX i wykonaniem aktywnego skryptu ma pewne efekty uboczne. W wielu dostępnych w Internecie lub w intranecie witrynach sieci Web formanty ActiveX i aktywne skrypty umożliwiają udostępnianie dodatkowych funkcji. Na przykład w witrynie, w której odbywa się handel elektroniczny w trybie online lub w witrynie bankowej, formanty ActiveX pozwalają na korzystanie z menu, formularzy zamówień czy nawet z wyciągów bankowych. Wyświetlanie monitów przed uruchomieniem formantów ActiveX i aktywnych skryptów to ustawienie globalne dotyczące wszystkich witryn internetowych i intranetowych. Po zastosowaniu tego rozwiązania monity będą pojawiać się bardzo często. Jeżeli odwiedzana witryna jest zaufana, po wyświetleniu każdego monitu należy kliknąć przycisk Tak, aby uruchomić formanty ActiveX lub aktywny skrypt. Aby monity nie były wyświetlane w przypadku wszystkich witryn tego rodzaju, należy zastosować rozwiązanie „Ograniczanie witryn sieci Web tylko do witryn zaufanych”.

Ograniczanie witryn sieci Web tylko do witryn zaufanych

Po określeniu w programie Internet Explorer ustawień powodujących monitowanie przed uruchomieniem formantów ActiveX i wykonywaniem aktywnych skryptów w strefie Internet oraz Lokalny intranet można dodać witryny zaufane do strefy Zaufane witryny. Umożliwi to dalsze korzystanie z zaufanych witryn sieci Web w taki sam sposób jak dotychczas, zapewniając jednocześnie ochronę przed atakiem z witryn niezaufanych. Zaleca się dodawanie do strefy witryn zaufanych tylko witryn o sprawdzonej zawartości.

W tym celu wykonaj następujące czynności:

1.

W programie Internet Explorer kliknij menu Narzędzia, kliknij polecenie Opcje internetowe, a następnie kliknij kartę Zabezpieczenia.

2.

W polu Wybierz strefę zawartości sieci Web, aby określić jej ustawienia zabezpieczeń kliknij pozycję Zaufane witryny, kliknij Poziom domyślny, przesuń suwak do pozycji Średni, a następnie kliknij przycisk Witryny.

Uwaga Ustawienie poziomu zabezpieczeń w pozycji Średni jest sugerowanym dodatkowym środkiem ostrożności. Może on jednak spowodować nieprawidłowe wyświetlanie niektórych witryn, jeśli w strefie Witryny zaufane umieszczone zostały witryny wymagające domyślnego poziomu zabezpieczeń, czyli Niski.

3.

Jeżeli chcesz dodać witryny, które nie wymagają szyfrowania kanału, wyczyść pole wyboru Żądaj weryfikacji serwera (https:) dla każdej witryny w tej strefie.

4.

W polu Dodaj tę witrynę sieci Web do strefy wpisz adres URL zaufanej witryny, a następnie kliknij przycisk Dodaj.

5.

Powtórz te czynności w przypadku każdej witryny, którą chcesz dodać do strefy.

6.

Kliknij dwa razy przycisk OK, aby zaakceptować zmiany i powrócić do programu Internet Explorer.

Dodaj witryny, co do których masz pewność, że nie zostaną z nich podjęte destrukcyjne działania przeciwko temu komputerowi. W szczególności warto dodać witrynę „*.windowsupdate.microsoft.com” (bez cudzysłowów). W witrynie tej udostępniane są aktualizacje i wymaga ona użycia formantu ActiveX do ich zainstalowania.

Często zadawane pytania dotyczące usterki w sposobie przetwarzania okna dialogowego pobierania pliku - CAN-2005-2829:

Jaki zakres obejmuje usterka?
Możliwość zdalnego wykonania kodu, która w znacznej mierze polega na wykorzystaniu technik socjologicznych. Osoba atakująca, której uda się wykorzystać tę usterkę, może zdalnie uzyskać pełną kontrolę nad systemem podlegającym usterce. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami. W celu wykorzystania tej usterki są jednak wymagane działania użytkownika.

Co powoduje usterkę?
Usterka w znacznej mierze opiera się na technikach socjologicznych i sposobie wyświetlania przez program Internet Explorer okien dialogowych pobierania plików i akceptowania danych wprowadzanych przez użytkownika w trakcie wykonywania działań na określonej stronie sieci Web. Działania użytkownika mogą polegać na naciskaniu określonych sekwencji klawiszy w trakcie odwiedzania strony sieci Web. W celu uwiarygodnienia tej operacji nad oknem dialogowym pobierania pliku może również zostać umieszczone niestandardowe okno dialogowe. Użytkownik może również zostać poproszony o dwukrotne kliknięcie jakiegoś elementu strony sieci Web.

Jakie mogą być skutki wykorzystania usterki przez osobę atakującą?
Osoba atakująca, której uda się wykorzystać tę usterkę, może uzyskać pełną kontrolę nad systemem jej podlegającym. Osoba atakująca za pośrednictwem sieci Web musiałaby udostępnić witrynę sieci Web wykorzystującą ten usterkę. Intruz nie może w żaden sposób zmusić użytkowników do odwiedzenia szkodliwej witryny. Musi natomiast przekonać ich do jej odwiedzenia, zazwyczaj poprzez kliknięcie łącza do tej witryny. Może również istnieć możliwość wyświetlenia niebezpiecznej zawartości strony sieci Web z wykorzystaniem reklam banerowych lub innych metod jej dostarczenia do systemów podlegających usterce.

W jaki sposób osoba atakująca może wykorzystać tę usterkę?
Osoba atakująca może udostępniać szkodliwą witrynę sieci Web, której celem jest wykorzystanie tej usterki, a następnie przekonać użytkownika, aby wyświetlił tę stronę za pomocą programu Internet Explorer. Należy zaznaczyć, że usterka ta opiera się w znacznej mierze na technikach socjologicznych oraz na konieczności wykonania przez użytkownika określonych działań w witrynie sieci Web osoby atakującej.

Jakie systemy są szczególnie narażone na skutki tej usterki?
Aby usterka mogła spowodować niepożądane skutki, użytkownik musi być zalogowany, odwiedzić niebezpieczną witrynę sieci Web i wykonać na niej określone działania. Dlatego też, najbardziej narażone na skutki wykorzystania tej usterki są systemy, w których często wykorzystywany jest program Internet Explorer, takie jak stacje robocze i serwery terminalowe.

Czy systemy operacyjne Windows 98, Windows 98 Second Edition i Windows Millennium Edition podlegają tej usterce w stopniu krytycznym?
Nie. Chociaż systemy operacyjne Windows 98 , Windows 98 Wydanie drugie i Windows Millennium Edition zawierają zagrożony składnik, usterka nie jest krytyczna, ponieważ jej wykorzystanie wymaga znaczących działań ze strony użytkownika. Więcej informacji o wskaźnikach ważności można znaleźć w następującej witrynie sieci Web.

W jaki sposób działa aktualizacja?
Aktualizacja usuwa usterkę, uniemożliwiając przeniesienie wyników działań użytkownika w witrynie sieci Web lub w oknie dialogowym do okna dialogowego pobierania pliku.

Czy usterka była powszechnie znana w czasie, gdy opublikowano niniejszy biuletyn?
Nie. Firma Microsoft otrzymała informacje o tej usterce od odpowiedzialnego użytkownika.

Usterka serwera proxy HTTPS - CAN-2005-2830:

W programie Internet Explorer występuje usterka, która może doprowadzić do ujawnienia informacji użytkownika. Usterka dotyczy zachowania programu w pewnych sytuacjach, w których serwer proxy HTTPS wymaga od klientów używania podstawowego uwierzytelniania. Usterka może umożliwić osobie atakującej odczytanie adresów witryn sieci Web w postaci zwykłego tekstu, z sieci pomiędzy programem Internet Explorer i serwerem proxy, mimo połączenia HTTPS.

Czynniki ograniczające zagrożenie wynikające z usterki serwera proxy HTTPS - CAN-2005-2830:

Usterka ta występuje wyłącznie w sytuacji, gdy system kliencki do połączeń HTTPS wykorzystuje uwierzytelniający serwer proxy wymagający podstawowego uwierzytelniania.

Osoba atakująca musi korzystać z tej samej sieci, co użytkownik.

Intruz nie może w żaden sposób wykorzystać tej usterki w odniesieniu do konkretnego użytkownika. Ujawnienie informacji mogłoby mieć miejsce jedynie wtedy, gdyby użytkownik skorzystał z uwierzytelniającego serwera proxy do połączeń HTTPS.

Rozwiązania problemu spowodowanego usterką serwera proxy HTTPS - CAN-2005-2830:

Firma Microsoft przetestowała następujące rozwiązania. Nie spowodują one wyeliminowania samej usterki, przyczynią się jednak do zablokowania znanych kierunków ataków. W poniższej sekcji wskazano przypadki, w których rozwiązanie ogranicza funkcjonalność systemu.

Do połączeń HTTPS nie należy wykorzystywać uwierzytelniających serwerów proxy wymagających podstawowego uwierzytelniania

Przed skutkami tej usterki można się uchronić, nie wykorzystując w przedsiębiorstwie serwerów proxy wymagających podstawowego uwierzytelniania. Można także dopilnować, by uwierzytelniające serwery proxy nie były wykorzystywane jako serwery proxy do połączeń HTTPS.

Wpływ rozwiązania: Aplikacje wymagające podstawowego uwierzytelniania mogą nie działać w oczekiwany sposób.

Często zadawane pytania dotyczące problemu spowodowanego usterką serwera proxy HTTPS - CAN-2005-2830:

Jaki zakres obejmuje usterka?
Ta usterka może doprowadzić do ujawnienia informacji. Usterka może umożliwić osobie atakującej odczytanie adresów witryn sieci Web w postaci zwykłego tekstu, z sieci pomiędzy programem Internet Explorer i serwerem proxy, mimo połączenia HTTPS. Serwer proxy musi również wymagać od systemów klienckich korzystania z podstawowego uwierzytelniania.

Co powoduje usterkę?
Usterka ta występuje w sytuacji, gdy system kliencki do połączeń HTTPS wykorzystuje uwierzytelniający serwer proxy wymagający podstawowego uwierzytelniania.

Jakie mogą być skutki wykorzystania usterki przez osobę atakującą?
Usterka może umożliwić osobie atakującej odczytanie adresów witryn sieci Web w postaci zwykłego tekstu, z sieci pomiędzy programem Internet Explorer i serwerem proxy, mimo połączenia HTTPS. Serwer proxy musi również wymagać od systemów klienckich korzystania z podstawowego uwierzytelniania.

Co to jest HTTPS i podstawowe uwierzytelnianie?
HTTPS to protokół umożliwiający bezpieczniejsze połączenia HTTP. Jeśli podczas odwiedzin w witrynie sieci Web w dolnym prawym rogu okna przeglądarki Internet Explorer pojawi się żółta ikona kłódki, oznacza to, że bieżąca sesja jest chroniona przez HTTPS.

Podstawowe uwierzytelnianie oznacza, że poświadczenia przesyłane są do serwera proxy w postaci zwykłego tekstu lub zakodowane w formacie Base64. Base64 nie jest techniką szyfrowania traktowaną na równi ze zwykłym tekstem. Aby uzyskać więcej informacji na temat różnych metod uwierzytelniania, przejrzyj dokumentację produktu (j.ang.).

Co to jest serwer proxy?
Serwer proxy to serwer skonfigurowany do działania w imieniu przypisanych klientów. Kiedy aplikacja kliencka wysyła żądanie pobrania obiektu z Internetu, serwer proxy w sieci prywatnej reaguje na to żądanie, dokonując jego translacji i przesyłając je dalej do Internetu. Kiedy komputer w Internecie odpowie, serwer proxy przekazuje tę odpowiedź z powrotem do aplikacji klienckiej na komputerze, z którego wysłano żądanie.

W jaki sposób osoba atakująca może wykorzystać tę usterkę?
Osoba atakująca może analizować ruch sieciowy między systemem klienckim a serwerem proxy wymagającym podstawowego uwierzytelniania, który obsługuje także połączenia HTTPS.

Jakie systemy są szczególnie narażone na skutki tej usterki?
Aby usterka mogła spowodować niepożądane skutki, użytkownik musi być zalogowany i odwiedzić niebezpieczną witrynę sieci Web. Dlatego też, najbardziej narażone na skutki wykorzystania tej usterki są systemy, w których często wykorzystywany jest program Internet Explorer, takie jak stacje robocze i serwery terminalowe.

Czy systemy operacyjne Windows 98, Windows 98 Wydanie drugie i Windows Millennium Edition podlegają tej usterce w stopniu krytycznym?
Nie. Chociaż systemy operacyjne Windows 98, Windows 98 Second Edition i Windows Millennium Edition zawierają składnik podlegający usterce, nie jest ona krytyczna. Więcej informacji o wskaźnikach ważności można znaleźć w następującej witrynie sieci Web.

W jaki sposób działa aktualizacja?
Aktualizacja usuwa usterkę, zapewniając używanie przez program Internet Explorer połączeń HTTPS z serwerem proxy podczas przesyłania adresów URL.

Czy usterka była powszechnie znana w czasie, gdy opublikowano niniejszy biuletyn?
Tak. Informacje o tej usterce są znane publicznie.

Usterka związana z uszkodzeniem pamięci wystąpienia obiektu COM — CAN-2005-2831:

Usterka umożliwiająca zdalne wykonanie kodu związana jest ze sposobem, w jaki program Internet Explorer tworzy wystąpienia obiektów COM, które nie mają być w nim uruchamiane. Osoba atakująca może wykorzystać tę usterkę, tworząc niebezpieczną stronę sieci Web, która mogłaby potencjalnie pozwolić na zdalne wykonanie kodu, gdyby użytkownik odwiedził tę witrynę. Osoba atakująca, której uda się wykorzystać tę usterkę, może uzyskać pełną kontrolę nad systemem podlegającym usterce.

Czynniki ograniczające zagrożenie spowodowane usterką związaną z uszkodzeniem pamięci wystąpienia obiektu COM — CAN-2005-2831:

Osoba atakująca za pośrednictwem sieci Web, która chce wykorzystać te usterki, musi udostępniać witrynę zawierającą odpowiednią stronę sieci Web. Intruz nie może w żaden sposób zmusić użytkowników do odwiedzenia szkodliwej witryny. Musi natomiast przekonać ich do jej odwiedzenia, zazwyczaj poprzez kliknięcie łącza do tej witryny.

Osoba atakująca, której uda się wykorzystać tę usterkę, może uzyskać takie same uprawnienia, jak użytkownik lokalny. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.

Strefa Witryny z ograniczeniami umożliwia zredukowanie liczby ataków osób usiłujących wykorzystać tę usterkę, zapobiegając wykorzystywaniu formantów ActiveX do odczytywania wiadomości e-mail w formacie HTML. Jeśli jednak użytkownik kliknie łącze w wiadomości e-mail, może paść ofiarą ataku przeprowadzonego za pośrednictwem sieci Web, wykorzystującego tę usterkę.

Domyślnie w programach Outlook Express 6, Outlook 2002 oraz Outlook 2003 wiadomości e-mail w formacie HTML są otwierane w strefie witryn z ograniczeniami. Wiadomości takie są otwierane w strefie witryn z ograniczeniami także w programach Outlook 98 oraz Outlook 2000 po zainstalowaniu aktualizacji zabezpieczeń poczty e-mail w programie Outlook (j.ang.). W programie Outlook Express 5.5 z dodatkiem Service Pack 2 wiadomości e-mail w formacie HTML są otwierane w strefie witryn z ograniczeniami po zainstalowaniu aktualizacji objętych biuletynem zabezpieczeń MS04-018 firmy Microsoft.

Domyślnie program Internet Explorer w systemie Windows Server 2003 jest uruchamiany w trybie chronionym określanym jako Konfiguracja zwiększonych zabezpieczeń (j.ang.). W tym trybie zagrożenie spowodowane tą usterką jest ograniczone. Więcej informacji na temat konfiguracji zwiększonych zabezpieczeń w programie Internet Explorer można znaleźć w sekcji „Często zadawane pytania” dla tej aktualizacji zabezpieczeń.

Rozwiązania dla usterki związanej z uszkodzeniem pamięci wystąpienia obiektu COM — CAN-2005-2831:

Firma Microsoft przetestowała następujące rozwiązania. Nie spowodują one wyeliminowania samej usterki, przyczynią się jednak do zablokowania znanych kierunków ataków. W poniższej sekcji wskazano przypadki, w których rozwiązanie ogranicza funkcjonalność systemu.

Wybranie takich ustawień programu Internet Explorer, aby przed uruchomieniem formantów ActiveX wyświetlany był monit lub aby formanty ActiveX były wyłączone w strefie zabezpieczeń Internet i Lokalny intranet

Przed skutkami tej usterki można się chronić, zmieniając ustawienia tak, aby przed uruchomieniem formantów ActiveX wyświetlany był monit lub aby formanty ActiveX były wyłączone w strefie zabezpieczeń Internet i Lokalny intranet. W tym celu wykonaj następujące czynności:

1.

W programie Internet Explorer kliknij polecenie Opcje internetowe w menu Narzędzia.

2.

Kliknij kartę Zabezpieczenia.

3.

Kliknij pozycję Internet, a następnie kliknij przycisk Poziom niestandardowy.

4.

W obszarze Ustawienia w sekcji Formanty ActiveX i dodatki plug-in dla opcji Uruchamianie formantów ActiveX i dodatków plug-in kliknij pole Monituj lub Wyłącz, a następnie kliknij OK.

5.

Kliknij pozycję Lokalny intranet, a następnie kliknij przycisk Poziom niestandardowy.

6.

W obszarze Ustawienia w sekcji Formanty ActiveX i dodatki plug-in dla opcji Uruchamianie formantów ActiveX i dodatków plug-in kliknij pole Monituj lub Wyłącz, a następnie kliknij OK.

7.

Jeśli pojawi się monit z prośbą o potwierdzenie zmiany ustawień, kliknij przycisk Tak.

8.

Kliknij przycisk OK, aby powrócić do programu Internet Explorer.

Uwaga Wyłączenie formantów ActiveX w strefie zabezpieczeń Internet i Lokalny intranet może spowodować nieprawidłowe działanie niektórych witryn sieci Web. W razie trudności z korzystaniem z witryny sieci Web po zmianie tego ustawienia przy pewności, że witryna taka jest bezpieczna, można ją dodać do listy witryn zaufanych. Witryna będzie wówczas działać poprawnie.

Wpływ rozwiązania: Wyświetlanie monitu przed uruchomieniem formantów ActiveX ma pewne efekty uboczne. W wielu dostępnych w Internecie lub w intranecie witrynach sieci Web formanty ActiveX umożliwiają udostępnianie dodatkowych funkcji. Na przykład w witrynie, w której odbywa się handel elektroniczny w trybie online lub w witrynie bankowej, formanty ActiveX pozwalają na korzystanie z menu, formularzy zamówień czy nawet z wyciągów bankowych. Wyświetlanie monitów przed uruchomieniem formantów ActiveX to ustawienie globalne dotyczące wszystkich witryn internetowych i intranetowych. Po zastosowaniu tego rozwiązania monity będą pojawiać się bardzo często. Jeżeli odwiedzana witryna jest zaufana, po wyświetleniu każdego monitu należy kliknąć przycisk Tak, aby uruchomić formanty ActiveX. Aby monity nie były wyświetlane w przypadku wszystkich witryn tego rodzaju, należy zastosować rozwiązanie „Ograniczanie witryn sieci Web tylko do witryn zaufanych”.

Ustawienie dla stref zabezpieczeń Internet i Lokalny intranet poziomu zabezpieczeń „Wysoki”, aby przed uruchomieniem formantu ActiveX wyświetlany był monit.

Przed skutkami tej usterki można się uchronić, zmieniając ustawienia strefy zabezpieczeń Internet tak, aby przed uruchomieniem formantów ActiveX wyświetlany był monit. W tym celu należy ustawić poziom zabezpieczeń przeglądarki na Wysoki.

Aby podnieść poziom zabezpieczeń w przeglądarce Microsoft Internet Explorer, należy wykonać następujące czynności:

1.

W menu Narzędzia programu Internet Explorer kliknij pozycję Opcje internetowe.

2.

W oknie dialogowym Opcje internetowe kliknij kartę Zabezpieczenia, a następnie ikonę Internet.

3.

W obszarze Poziom zabezpieczeń dla tej strefy przesuń suwak do pozycji Wysoki. Spowoduje to ustawienie dla wszystkich odwiedzanych stron sieci Web poziomu zabezpieczeń „Wysoki”.

Uwaga Jeśli suwak nie jest widoczny, kliknij Poziom domyślny i przesuń suwak do pozycji Wysoki.

Uwaga Ustawienie poziomu zabezpieczeń w pozycji Wysoki może spowodować nieprawidłowe wyświetlanie niektórych witryn. W razie trudności z korzystaniem z witryny sieci Web po zmianie tego ustawienia przy pewności, że witryna taka jest bezpieczna, można ją dodać do listy witryn zaufanych. Witryna będzie wówczas działać poprawnie nawet przy poziomie zabezpieczeń Wysoki.

4.

Kliknij przycisk Poziom niestandardowy.

5.

W obszarze Ustawienia, w sekcji Obsługa skryptów w punkcie Wykonywanie aktywnych skryptów kliknij opcję Monituj, a następnie kliknij przycisk OK.

6.

Jeśli pojawi się monit z prośbą o potwierdzenie zmiany ustawień, kliknij przycisk Tak.

7.

Kliknij przycisk OK, aby powrócić do programu Internet Explorer.

Wpływ rozwiązania: Wyświetlanie monitu przed uruchomieniem formantów ActiveX ma pewne efekty uboczne. W wielu dostępnych w Internecie lub w intranecie witrynach sieci Web formanty ActiveX umożliwiają udostępnianie dodatkowych funkcji. Na przykład w witrynie, w której odbywa się handel elektroniczny w trybie online lub w witrynie bankowej, formanty ActiveX pozwalają na korzystanie z menu, formularzy zamówień czy nawet z wyciągów bankowych. Wyświetlanie monitów przed uruchomieniem formantów ActiveX to ustawienie globalne dotyczące wszystkich witryn internetowych i intranetowych. Po zastosowaniu tego rozwiązania monity będą pojawiać się bardzo często. Jeżeli odwiedzana witryna jest zaufana, po wyświetleniu każdego monitu należy kliknąć przycisk Tak, aby uruchomić formanty ActiveX. Aby monity nie były wyświetlane w przypadku wszystkich witryn tego rodzaju, należy zastosować rozwiązanie „Ograniczanie witryn sieci Web tylko do witryn zaufanych”.

Ograniczanie witryn sieci Web tylko do witryn zaufanych

Po określeniu w programie Internet Explorer ustawień powodujących monitowanie przed uruchomieniem formantów ActiveX i wykonywaniem aktywnych skryptów w strefie Internet oraz Lokalny intranet można dodać witryny zaufane do strefy Zaufane witryny. Umożliwi to dalsze korzystanie z zaufanych witryn sieci Web w taki sam sposób jak dotychczas, zapewniając jednocześnie ochronę przed atakiem z witryn niezaufanych. Zaleca się dodawanie do strefy witryn zaufanych tylko witryn o sprawdzonej zawartości.

W tym celu wykonaj następujące czynności:

1.

W programie Internet Explorer kliknij menu Narzędzia, kliknij polecenie Opcje internetowe, a następnie kliknij kartę Zabezpieczenia.

2.

W polu Wybierz strefę zawartości sieci Web, aby określić jej ustawienia zabezpieczeń kliknij pozycję Zaufane witryny, kliknij Poziom domyślny, przesuń suwak do pozycji Średni, a następnie kliknij przycisk Witryny.

Uwaga Ustawienie poziomu zabezpieczeń w pozycji Średni jest sugerowanym dodatkowym środkiem ostrożności. Może on jednak spowodować nieprawidłowe wyświetlanie niektórych witryn, jeśli w strefie Witryny zaufane umieszczone zostały witryny wymagające domyślnego poziomu zabezpieczeń, czyli Niski.

3.

Jeżeli chcesz dodać witryny, które nie wymagają szyfrowania kanału, wyczyść pole wyboru Żądaj weryfikacji serwera (https:) dla każdej witryny w tej strefie.

4.

W polu Dodaj tę witrynę sieci Web do strefy wpisz adres URL zaufanej witryny, a następnie kliknij przycisk Dodaj.

5.

Powtórz te czynności w przypadku każdej witryny, którą chcesz dodać do strefy.

6.

Kliknij dwa razy przycisk OK, aby zaakceptować zmiany i powrócić do programu Internet Explorer.

Dodaj witryny, co do których masz pewność, że nie zostaną z nich podjęte destrukcyjne działania przeciwko temu komputerowi. W szczególności warto dodać witrynę „*.windowsupdate.microsoft.com” (bez cudzysłowów). W witrynie tej udostępniane są aktualizacje i wymaga ona użycia formantu ActiveX do ich zainstalowania.

Uniemożliwienie uruchamiania obiektów COM w programie Internet Explorer

Uruchamianie obiektu COM w programie Internet Explorer można wyłączyć, ustawiając dla danego formantu bit niszczący w rejestrze.

Ostrzeżenie Nieprawidłowe korzystanie z Edytora rejestru może powodować poważne problemy, wymagające ponownego zainstalowania systemu operacyjnego. Firma Microsoft nie gwarantuje możliwości rozwiązania problemów, wynikających z nieprawidłowego użycia edytora rejestru. Zmian w rejestrze można dokonywać wyłącznie na własne ryzyko.

Szczegółowa instrukcja zablokowania formantu w programie Internet Explorer znajduje się w artykule 240797 bazy wiedzy Microsoft Knowledge Base. Postępuj zgodnie z procedurą podaną w tym artykule i utwórz wartość znaczników kompatybilności w rejestrze, aby zapobiec uruchamianiu obiektu COM w programie Internet Explorer

Na przykład w celu ustawienia bitu niszczącego dla identyfikatora CLSID obiektu Avifil32.dll, którego plik objęty jest niniejszą aktualizacją zabezpieczeń, wklej poniższy tekst w edytorze tekstu, takim jak Notatnik. Następnie zapisz plik z rozszerzeniem .reg.


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{0002000D-0000-0000-C000-000000000046}]
"Compatibility Flags"=dword:00000400

Taki plik .reg można zastosować w pojedynczych systemach, klikając go dwukrotnie. Wykorzystując Zasady grupy, można go również zastosować na poziomie całej domeny. Więcej informacji na temat zasad grupy można znaleźć w następujących witrynach sieci Web firmy Microsoft:

Zbiór Zasad grupy (j.ang.)

Co to jest Edytor obiektu Zasad grupy? (j.ang.)

Podstawowe narzędzia i ustawienia Zasad grupy (j.ang.)

Uwaga Aby zmiany zostały uwzględnione, należy ponownie uruchomić program Internet Explorer.

Wpływ rozwiązania: Brak wpływu, o ile obiekt COM nie będzie wykorzystywany w programie Internet Explorer.

Często zadawane pytania dotyczące usterki związanej z uszkodzeniem pamięci wystąpienia obiektu COM — CAN-2005-2831:

Jaki zakres obejmuje usterka?
Jest to usterka umożliwiająca zdalne wykonanie kodu. Osoba atakująca, której uda się wykorzystać tę usterkę, może zdalnie uzyskać pełną kontrolę nad systemem podlegającym usterce. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami.

Co powoduje usterkę?
Próba uruchomienia niektórych obiektów COM przez program Internet Explorer jako formantów ActiveX może doprowadzić do uszkodzenia systemu przez obiekty COM w sposób, który umożliwi osobie atakującej wykonanie dowolnego kodu.

Jakie mogą być skutki wykorzystania usterki przez osobę atakującą?
Osoba atakująca, której uda się wykorzystać tę usterkę, może uzyskać pełną kontrolę nad systemem jej podlegającym. Osoba atakująca za pośrednictwem sieci Web musiałaby udostępnić witrynę sieci Web wykorzystującą ten usterkę. Intruz nie może w żaden sposób zmusić użytkowników do odwiedzenia szkodliwej witryny. Musi natomiast przekonać ich do jej odwiedzenia, zazwyczaj poprzez kliknięcie łącza do tej witryny. Może również istnieć możliwość wyświetlenia niebezpiecznej zawartości strony sieci Web z wykorzystaniem reklam banerowych lub innych metod jej dostarczenia do systemów podlegających usterce.

W jaki sposób osoba atakująca może wykorzystać tę usterkę?
Osoba atakująca może udostępniać szkodliwą witrynę sieci Web, której celem jest wykorzystanie tej usterki w programie Internet Explorer, a następnie przekonać użytkownika, aby wyświetlił tę stronę.

Jakie systemy są szczególnie narażone na skutki tej usterki?
Aby można było wykorzystać tę usterkę, użytkownik musi być zalogowany i odczytywać wiadomości e-mail lub być zalogowany i odwiedzać witryny sieci Web. Dlatego też, najbardziej narażone na skutki wykorzystania tej usterki są systemy, w których często odczytywane są wiadomości e-mail lub często wykorzystywany jest program Internet Explorer, takie jak stacje robocze i serwery terminalowe.

Czy systemy operacyjne Windows 98, Windows 98 Wydanie drugie i Windows Millennium Edition podlegają tej usterce w stopniu krytycznym?
Tak. Systemy operacyjne Windows 98, Windows 98 Wydanie drugie i Windows Millennium Edition podlegają tej usterce w stopniu krytycznym. Aktualizacje zabezpieczeń są dostępne w witrynie sieci Web Windows Update. Więcej informacji o wskaźnikach ważności można znaleźć w następującej witrynie sieci Web.

W jaki sposób działa aktualizacja?
Ponieważ nie do wszystkich obiektów COM można uzyskać dostęp za pomocą programu Internet Explorer, ta aktualizacja ustawia bit niszczący dla niektórych identyfikatorów klasy (CLSID) obiektów COM, które zachowują się podobnie do usterki związanej z uszkodzeniem pamięci wystąpienia obiektu COM, opisanej w biuletynie zabezpieczeń firmy Microsoft MS05-052. Aby chronić użytkowników, ta aktualizacja zapobiega uruchamianiu obiektów o tych identyfikatorach klasy (CLSID) w programie Internet Explorer. Więcej informacji na temat bitów niszczących można znaleźć w artykule 240797 bazy wiedzy Microsoft Knowledge Base.

Aktualizacja dotyczy następujących identyfikatorów klasy i odpowiadających im obiektów COM.

Identyfikator klasy

Obiekt COM

0002000D-0000-0000-C000-000000000046

Avifil32.dll

ECABAFC0-7F19-11D2-978E-0000F8757E2A

Comsvcs.dll

ECABB0AB-7F19-11D2-978E-0000F8757E2A

Comsvcs.dll

3050F4F5-98B5-11CF-BB82-00AA00BDCE0B

Mshtmled.dll

00020421-0000-0000-C000-000000000046

Ole2disp.dll

00020422-0000-0000-C000-000000000046

Ole2disp.dll

00020423-0000-0000-C000-000000000046

Ole2disp.dll

00020424-0000-0000-C000-000000000046

Ole2disp.dll

00020425-0000-0000-C000-000000000046

Ole2disp.dll

DF0B3D60-548F-101B-8E65-08002B2BD119

Ole2disp.dll / Oleaut32.dll

0006F071-0000-0000-C000-000000000046

Outllib.dll

2D2E24CB-0CD5-458F-86EA-3E6FA22C8E64

QUARTZ.DLL

51B4ABF3-748F-4E3B-A276-C828330E926A

QUARTZ.DLL

E4979309-7A32-495E-8A92-7B014AAD4961

QUARTZ.DLL

62EC9F22-5E30-11D2-97A1-00C04FB6DD9A

Repodbc.dll

6E2270FB-F799-11CF-9227-00AA00A1EB95

Repodbc.dll

6E227109-F799-11CF-9227-00AA00A1EB95

Repodbc.dll

6E22710A-F799-11CF-9227-00AA00A1EB95

Repodbc.dll

6E22710B-F799-11CF-9227-00AA00A1EB95

Repodbc.dll

6E22710C-F799-11CF-9227-00AA00A1EB95

Repodbc.dll

6E22710D-F799-11CF-9227-00AA00A1EB95

Repodbc.dll

6E22710E-F799-11CF-9227-00AA00A1EB95

Repodbc.dll

6E22710F-F799-11CF-9227-00AA00A1EB95

Repodbc.dll

B1D4ED44-EE64-11D0-97E6-00C04FC30B4A

Repodbc.dll

D675E22B-CAE9-11D2-AF7B-00C04F99179F

Repodbc.dll

00021401-0000-0000-C000-000000000046

Shell.dll

Czy usterka była powszechnie znana w czasie, gdy opublikowano niniejszy biuletyn?
Nie. Firma Microsoft otrzymała informacje o tej usterce od odpowiedzialnego użytkownika.

Jaki jest związek między tą usterką a jedną z usterek, które są usuwane przez aktualizację objętą biuletynem MS05-038 i MS05-052?
Oba biuletyny zabezpieczeń dotyczą usterek związanych z uszkodzeniem pamięci wystąpienia obiektu COM. Jednakże niniejsza aktualizacja zabezpieczeń dotyczy również nowych identyfikatorów klasy CLSID, które nie zostały opisane w biuletynie MS05-038 i MS05-052. Biuletyny MS05-038 i MS05-052 ułatwiają ochronę przed wykorzystaniem omówionych w nich identyfikatorów CLSID.

Usterka związana z uszkodzeniem pamięci spowodowanym przez nieprawidłowe obiekty DOM (Document Object Model - obiektowy model dokumentu) - CAN-2005-1790:

W programie Internet Explorer występuje usterka umożliwiająca zdalne wykonanie kodu, wynikająca ze sposobu, w jaki program ten obsługuje nieprawidłowe obiekty DOM. Osoba atakująca może wykorzystać tę usterkę, tworząc niebezpieczną stronę sieci Web, która mogłaby potencjalnie pozwolić na zdalne wykonanie kodu, gdyby użytkownik odwiedził tę witrynę. Osoba atakująca, której uda się wykorzystać tę usterkę, może uzyskać pełną kontrolę nad systemem podlegającym usterce.

Czynniki ograniczające zagrożenie w przypadku usterki związanej z uszkodzeniem pamięci spowodowanym przez nieprawidłowe obiekty DOM (Document Object Model - obiektowy model dokumentu) - CAN-2005-1790:

Osoba atakująca za pośrednictwem sieci Web, która chce wykorzystać te usterki, musi udostępniać witrynę zawierającą odpowiednią stronę sieci Web. Intruz nie może w żaden sposób zmusić użytkowników do odwiedzenia szkodliwej witryny. Musi natomiast przekonać ich do jej odwiedzenia, zazwyczaj poprzez kliknięcie łącza do tej witryny.

Osoba atakująca, której uda się wykorzystać tę usterkę, może uzyskać takie same uprawnienia, jak użytkownik lokalny. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.

Strefa Witryny z ograniczeniami umożliwia zredukowanie liczby ataków osób usiłujących wykorzystać tę usterkę, zapobiegając wykorzystywaniu formantów ActiveX do odczytywania wiadomości e-mail w formacie HTML. Jeśli jednak użytkownik kliknie łącze w wiadomości e-mail, może paść ofiarą ataku przeprowadzonego za pośrednictwem sieci Web, wykorzystującego tę usterkę.

Domyślnie w programach Outlook Express 6, Outlook 2002 oraz Outlook 2003 wiadomości e-mail w formacie HTML są otwierane w strefie witryn z ograniczeniami. Wiadomości takie są otwierane w strefie witryn z ograniczeniami także w programach Outlook 98 oraz Outlook 2000 po zainstalowaniu aktualizacji zabezpieczeń poczty e-mail w programie Outlook (j.ang.). W programie Outlook Express 5.5 z dodatkiem Service Pack 2 wiadomości e-mail w formacie HTML są otwierane w strefie witryn z ograniczeniami po zainstalowaniu aktualizacji objętych biuletynem zabezpieczeń MS04-018 firmy Microsoft.

Domyślnie program Internet Explorer w systemie Windows Server 2003 jest uruchamiany w trybie chronionym określanym jako Konfiguracja zwiększonych zabezpieczeń (j.ang.). W tym trybie zagrożenie spowodowane tą usterką jest ograniczone. Dodatkowe informacje na temat konfiguracji zwiększonych zabezpieczeń w programie Internet Explorer można znaleźć w sekcji często zadawanych pytań w tym biuletynie.

Rozwiązania problemu spowodowanego usterką związaną z uszkodzeniem pamięci spowodowanym przez nieprawidłowe obiekty DOM (Document Object Model - obiektowy model dokumentu) - CAN-2005-1790:

Firma Microsoft przetestowała następujące rozwiązania. Nie spowodują one wyeliminowania samej usterki, przyczynią się jednak do zablokowania znanych kierunków ataków. W poniższej sekcji wskazano przypadki, w których rozwiązanie ogranicza funkcjonalność systemu.

Wybranie takich ustawień programu Internet Explorer, aby przed każdym uruchomieniem aktywnych skryptów wyświetlany był monit lub aby aktywne skrypty były wyłączone w strefie zabezpieczeń Internet i Lokalny intranet

Przed skutkami tej usterki można się chronić, zmieniając ustawienia tak, aby przed uruchomieniem aktywnych skryptów wyświetlany był monit lub aby aktywne skrypty były wyłączone w strefie zabezpieczeń Internet i Lokalny intranet. W tym celu wykonaj następujące czynności:

1.

W programie Internet Explorer kliknij polecenie Opcje internetowe w menu Narzędzia.

2.

Kliknij kartę Zabezpieczenia.

3.

Kliknij pozycję Internet, a następnie kliknij przycisk Poziom niestandardowy.

4.

W obszarze Ustawienia, w sekcji Obsługa skryptów w punkcie Wykonywanie aktywnych skryptów kliknij opcję Monituj lub Wyłącz, a następnie kliknij przycisk OK.

5.

Kliknij pozycję Lokalny intranet, a następnie kliknij przycisk Poziom niestandardowy.

6.

W obszarze Ustawienia, w sekcji Obsługa skryptów w punkcie Wykonywanie aktywnych skryptów kliknij opcję Monituj lub Wyłącz, a następnie kliknij przycisk OK.

7.

Jeśli pojawi się monit z prośbą o potwierdzenie zmiany ustawień, kliknij przycisk Tak.

8.

Kliknij przycisk OK, aby powrócić do programu Internet Explorer.

Uwaga Wyłączenie obsługi aktywnych skryptów w strefie zabezpieczeń Internet i Lokalny intranet może spowodować nieprawidłowe działanie niektórych witryn sieci Web. W razie trudności z korzystaniem z witryny sieci Web po zmianie tego ustawienia przy pewności, że witryna taka jest bezpieczna, można ją dodać do listy witryn zaufanych. Witryna będzie wówczas działać poprawnie.

Wpływ rozwiązania: Wyświetlanie monitu przed uruchomieniem aktywnych skryptów ma pewne efekty uboczne. W wielu dostępnych w Internecie lub w intranecie witrynach sieci Web aktywne skrypty umożliwiają udostępnianie dodatkowych funkcji. Na przykład w witrynie, w której odbywa się handel elektroniczny w trybie online lub w witrynie bankowej, wykonywanie aktywnych skryptów pozwala na korzystanie z menu, formularzy zamówień czy nawet z wyciągów bankowych. Wyświetlanie monitów przed uruchomieniem aktywnych skryptów to ustawienie globalne dotyczące wszystkich witryn internetowych i intranetowych. Po zastosowaniu tego rozwiązania monity będą pojawiać się bardzo często. Jeżeli odwiedzana witryna jest zaufana, po wyświetleniu każdego monitu należy kliknąć przycisk Tak, aby wykonać aktywny skrypt. Aby monity nie były wyświetlane w przypadku wszystkich witryn tego rodzaju, należy zastosować rozwiązanie „Ograniczanie witryn sieci Web tylko do witryn zaufanych”.

Ustawienie dla stref zabezpieczeń Internet i Lokalny intranet poziomu zabezpieczeń „Wysoki”, aby przed uruchomieniem w nich formantu ActiveX lub wykonaniem aktywnego skryptu wyświetlany był monit

Przed skutkami tej usterki można się chronić, zmieniając ustawienia strefy zabezpieczeń Internet tak, aby przed uruchamianiem formantów ActiveX i wykonywaniem aktywnych skryptów wyświetlany był monit. W tym celu należy ustawić poziom zabezpieczeń przeglądarki na Wysoki.

Aby podnieść poziom zabezpieczeń w przeglądarce Microsoft Internet Explorer, należy wykonać następujące czynności:

1.

W menu Narzędzia programu Internet Explorer kliknij pozycję Opcje internetowe.

2.

W oknie dialogowym Opcje internetowe kliknij kartę Zabezpieczenia, a następnie ikonę Internet.

3.

W obszarze Poziom zabezpieczeń dla tej strefy przesuń suwak do pozycji Wysoki. Spowoduje to ustawienie dla wszystkich odwiedzanych stron sieci Web poziomu zabezpieczeń „Wysoki”.

Uwaga Jeśli suwak nie jest widoczny, kliknij Poziom domyślny i przesuń suwak do pozycji Wysoki.

Uwaga Ustawienie poziomu zabezpieczeń w pozycji Wysoki może spowodować nieprawidłowe wyświetlanie niektórych witryn. W razie trudności z korzystaniem z witryny sieci Web po zmianie tego ustawienia przy pewności, że witryna taka jest bezpieczna, można ją dodać do listy witryn zaufanych. Witryna będzie wówczas działać poprawnie nawet przy poziomie zabezpieczeń Wysoki.

4.

Kliknij przycisk Poziom niestandardowy.

5.

W obszarze Ustawienia, w sekcji Obsługa skryptów w punkcie Wykonywanie aktywnych skryptów kliknij opcję Monituj, a następnie kliknij przycisk OK.

6.

Jeśli pojawi się monit z prośbą o potwierdzenie zmiany ustawień, kliknij przycisk Tak.

7.

Kliknij przycisk OK, aby powrócić do programu Internet Explorer.

Wpływ rozwiązania: Wyświetlanie monitu przed uruchomieniem formantów ActiveX i wykonaniem aktywnego skryptu ma pewne efekty uboczne. W wielu dostępnych w Internecie lub w intranecie witrynach sieci Web formanty ActiveX i aktywne skrypty umożliwiają udostępnianie dodatkowych funkcji. Na przykład w witrynie, w której odbywa się handel elektroniczny w trybie online lub w witrynie bankowej, formanty ActiveX pozwalają na korzystanie z menu, formularzy zamówień czy nawet z wyciągów bankowych. Wyświetlanie monitów przed uruchomieniem formantów ActiveX i aktywnych skryptów to ustawienie globalne dotyczące wszystkich witryn internetowych i intranetowych. Po zastosowaniu tego rozwiązania monity będą pojawiać się bardzo często. Jeżeli odwiedzana witryna jest zaufana, po wyświetleniu każdego monitu należy kliknąć przycisk Tak, aby uruchomić formanty ActiveX lub aktywny skrypt. Aby monity nie były wyświetlane w przypadku wszystkich witryn tego rodzaju, należy zastosować rozwiązanie „Ograniczanie witryn sieci Web tylko do witryn zaufanych”.

Ograniczanie witryn sieci Web tylko do witryn zaufanych

Po określeniu w programie Internet Explorer ustawień powodujących monitowanie przed uruchomieniem formantów ActiveX i wykonywaniem aktywnych skryptów w strefie Internet oraz Lokalny intranet można dodać witryny zaufane do strefy Zaufane witryny. Umożliwi to dalsze korzystanie z zaufanych witryn sieci Web w taki sam sposób jak dotychczas, zapewniając jednocześnie ochronę przed atakiem z witryn niezaufanych. Zaleca się dodawanie do strefy witryn zaufanych tylko witryn o sprawdzonej zawartości.

W tym celu wykonaj następujące czynności:

1.

W programie Internet Explorer kliknij menu Narzędzia, kliknij polecenie Opcje internetowe, a następnie kliknij kartę Zabezpieczenia.

2.

W polu Wybierz strefę zawartości sieci Web, aby określić jej ustawienia zabezpieczeń kliknij pozycję Zaufane witryny, kliknij Poziom domyślny, przesuń suwak do pozycji Średni, a następnie kliknij przycisk Witryny.

Uwaga Ustawienie poziomu zabezpieczeń w pozycji Średni jest sugerowanym dodatkowym środkiem ostrożności. Może on jednak spowodować nieprawidłowe wyświetlanie niektórych witryn, jeśli w strefie Witryny zaufane umieszczone zostały witryny wymagające domyślnego poziomu zabezpieczeń, czyli Niski.

3.

Jeżeli chcesz dodać witryny, które nie wymagają szyfrowania kanału, wyczyść pole wyboru Żądaj weryfikacji serwera (https:) dla każdej witryny w tej strefie.

4.

W polu Dodaj tę witrynę sieci Web do strefy wpisz adres URL zaufanej witryny, a następnie kliknij przycisk Dodaj.

5.

Powtórz te czynności w przypadku każdej witryny, którą chcesz dodać do strefy.

6.

Kliknij dwa razy przycisk OK, aby zaakceptować zmiany i powrócić do programu Internet Explorer.

Dodaj witryny, co do których masz pewność, że nie zostaną z nich podjęte destrukcyjne działania przeciwko temu komputerowi. W szczególności warto dodać witrynę „*.windowsupdate.microsoft.com” (bez cudzysłowów). W witrynie tej udostępniane są aktualizacje i wymaga ona użycia formantu ActiveX do ich zainstalowania.

Często zadawane pytania dotyczące usterki związanej z uszkodzeniem pamięci spowodowanym przez nieprawidłowe obiekty DOM (Document Object Model - obiektowy model dokumentu) - CAN-2005-1790:

Jaki zakres obejmuje usterka?
Jest to usterka umożliwiająca zdalne wykonanie kodu. Osoba atakująca, której uda się wykorzystać tę usterkę, może zdalnie uzyskać pełną kontrolę nad systemem podlegającym usterce. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami.

Co powoduje usterkę?
Kiedy w programie Internet Explorer obsługiwane są nieprawidłowe obiekty DOM, może on uszkodzić pamięć systemową w sposób umożliwiający osobie atakującej wykonanie dowolnego kodu.

Przykładowo, podczas wyświetlania przez program Internet Explorer strony sieci Web, zawierającej zdarzenie onLoad wskazujące obiekt Window, może dojść do uszkodzenia pamięci systemowej w sposób umożliwiający osobie atakującej wykonanie dowolnego kodu.

Jakie mogą być skutki wykorzystania usterki przez osobę atakującą?
Osoba atakująca, której uda się wykorzystać tę usterkę, może uzyskać pełną kontrolę nad systemem jej podlegającym. Osoba atakująca za pośrednictwem sieci Web musiałaby udostępnić witrynę sieci Web wykorzystującą ten usterkę. Intruz nie może w żaden sposób zmusić użytkowników do odwiedzenia szkodliwej witryny. Musi natomiast przekonać ich do jej odwiedzenia, zazwyczaj poprzez kliknięcie łącza do tej witryny. Może również istnieć możliwość wyświetlenia niebezpiecznej zawartości strony sieci Web z wykorzystaniem reklam banerowych lub innych metod jej dostarczenia do systemów podlegających usterce.

W jaki sposób osoba atakująca może wykorzystać tę usterkę?
Osoba atakująca może udostępniać szkodliwą witrynę sieci Web, której celem jest wykorzystanie tej usterki w programie Internet Explorer, a następnie przekonać użytkownika, aby wyświetlił tę stronę.

Jakie systemy są szczególnie narażone na skutki tej usterki?
Aby ta usterka umożliwiła wykonanie jakichkolwiek niepożądanych działań, użytkownik musiałby być zalogowany i musiałby odwiedzić witrynę sieci Web. Dlatego też, najbardziej narażone na skutki wykorzystania tej usterki są systemy, w których często wykorzystywany jest program Internet Explorer, takie jak stacje robocze i serwery terminalowe.

Czy systemy operacyjne Windows 98, Windows 98 Wydanie drugie i Windows Millennium Edition podlegają tej usterce w stopniu krytycznym?
Tak. Systemy operacyjne Windows 98, Windows 98 Wydanie drugie i Windows Millennium Edition podlegają tej usterce w stopniu krytycznym. Aktualizacje zabezpieczeń są dostępne w witrynie sieci Web Windows Update. Więcej informacji o wskaźnikach ważności można znaleźć w następującej witrynie sieci Web.

W jaki sposób działa aktualizacja?
Aktualizacja usuwa usterkę, zmieniając sposób, w jaki program Internet Explorer obsługuje nieprawidłowe obiekty DOM.

Czy usterka była powszechnie znana w czasie, gdy opublikowano niniejszy biuletyn?
Tak. Informacje o tej usterce są znane publicznie. Do usterki został przypisany numer w bazie danych znanych usterek i zagrożeń CAN-2005-1790.

Czy firma Microsoft otrzymała zgłoszenia o wykorzystaniu usterki w czasie, gdy opublikowano niniejszy biuletyn?
Tak. Przed opublikowaniem biuletynu zabezpieczeń firma Microsoft otrzymała informację o wykorzystywaniu tej usterki.

Czy zastosowanie aktualizacji pomaga w ochronie systemów klientów przed publicznie dostępnym kodem usiłującym wykorzystać tę usterkę?
Tak. Ta aktualizacja zabezpieczeń eliminuje aktualnie wykorzystywaną usterkę. Do wyeliminowanej usterki został przypisany w bazie danych znanych usterek i zagrożeń numer CAN-2005-1790.

Informacje o aktualizacji zabezpieczeń

Programy, których dotyczy problem:

Informacje dotyczące określonej aktualizacji zabezpieczeń dla danego programu można uzyskać, klikając odpowiednie łącze:

Windows Server 2003 (wszystkie wersje)

Warunki wstępne
Ta aktualizacja zabezpieczeń wymaga systemu Windows Server 2003 lub Windows Server 2003 z dodatkiem Service Pack 1.

Uwzględnianie w przyszłych dodatkach Service Pack:
Aktualizację dotyczącą tego problemu będzie zawierać przyszły dodatek Service Pack lub pakiet aktualizacyjny.

Informacje dotyczące instalacji

W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.

Obsługiwane parametry instalatora aktualizacji zabezpieczeń
ParametrOpis

/help

Wyświetla opcje wiersza polecenia

Tryby instalacji 

/passive

Nienadzorowany tryb instalacji. Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera.

/quiet

Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach.

Opcje ponownego uruchamiania 

/norestart

Bez ponownego uruchomienia po zakończeniu instalacji.

/forcerestart

Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików.

/warnrestart[:x]

Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive.

/promptrestart

Wyświetlanie okna dialogowego z monitem zawierającym prośbę o zezwolenie na ponowne uruchomienie, skierowaną do użytkownika lokalnego

Opcje specjalne 

/overwriteoem

Zastąpienie plików producenta OEM bez monitowania

/nobackup

Rezygnacja z wykonywania kopii zapasowych plików wymaganych do dezinstalacji

/forceappsclose

Wymuszenie zamknięcia innych programów przy wyłączaniu komputera

/log:ścieżka

Zezwolenie na przekierowanie plików dzienników instalacji

/integrate:ścieżka

Włączenie aktualizacji do plików źródłowych systemu Windows. Pliki takie znajdują się w lokalizacji wskazywanej ścieżką podaną w parametrze.

/extract[:ścieżka]

Wyodrębnienie plików bez uruchamiania programu instalacyjnego

/ER

Włączenie rozszerzonego raportowania błędów

/verbose

Włączenie rejestrowania szczegółowego. Podczas instalacji tworzony jest plik %Windir%\CabBuild.log. Zawiera on szczegółowe informacje o kopiowanych plikach. Korzystanie z tego parametru może spowolnić proces instalacji.

Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także wiele parametrów Instalatora używanych w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 bazy wiedzy Microsoft Knowledge Base. Więcej informacji o instalatorze Update.exe można znaleźć w witrynie sieci Web Microsoft TechNet (j.ang.).

Informacje dotyczące wdrażania

Aby zainstalować tę aktualizację zabezpieczeń bez interwencji użytkownika, należy wpisać w wierszu polecenia systemu Windows Server 2003 następujący ciąg:

Windowsserver2003-kb905915-x86-enu /quiet

Uwaga Użycie parametru /quiet blokuje wyświetlanie wszystkich komunikatów, łącznie z komunikatami o błędach. Administratorzy powinni za pomocą jednej z obsługiwanych metod sprawdzić poprawność instalacji przy korzystaniu z parametru /quiet. Powinni wówczas również sprawdzić, czy w pliku KB905915.log nie wystąpiły ewentualne komunikaty o błędach.

Aby zainstalować tę aktualizację zabezpieczeń bez wymuszania ponownego uruchomienia systemu, należy wpisać w wierszu polecenia systemu Windows Server 2003 następujący ciąg:

Windowsserver2003-kb905915-x86-enu /norestart

Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą usług Software Update Services można znaleźć w witrynie sieci Web usług Software Update Services (j.ang.). Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą programu Windows Server Update Services można znaleźć w witrynie sieci Web programu Windows Server Update Services (j.ang.). Niniejsza aktualizacja zabezpieczeń będzie również dostępna za pośrednictwem witryny sieci Web Microsoft Update.

Wymaganie dotyczące ponownego uruchomienia

Po zastosowaniu tej aktualizacji należy ponownie uruchomić system.

Informacje dotyczące usuwania

Do usunięcia tej aktualizacji należy użyć narzędzia Dodaj lub usuń programy w Panelu sterowania.

Administratorzy systemu mogą także usunąć tę aktualizację zabezpieczeń za pomocą narzędzia Spuninst.exe. Narzędzie Spuninst.exe znajduje się w folderze %Windir%\$NTUninstallKB905915$\Spuninst.

Obsługiwane parametry narzędzia Spuninst.exe
ParametrOpis

/help

Wyświetla opcje wiersza polecenia

Tryby instalacji 

/passive

Nienadzorowany tryb instalacji. Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera.

/quiet

Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach.

Opcje ponownego uruchamiania 

/norestart

Bez ponownego uruchomienia po zakończeniu instalacji.

/forcerestart

Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików.

/warnrestart[:x]

Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive.

/promptrestart

Wyświetlanie okna dialogowego z monitem zawierającym prośbę o zezwolenie na ponowne uruchomienie, skierowaną do użytkownika lokalnego

Opcje specjalne 

/forceappsclose

Wymuszenie zamknięcia innych programów przy wyłączaniu komputera

/log:ścieżka

Zezwolenie na przekierowanie plików dzienników instalacji

Informacje dotyczące pliku

Podstawowe atrybuty plików dla wersji tej aktualizacji zabezpieczeń w języku angielskim wymieniono w poniższej tabeli. Daty i godziny ostatniej modyfikacji plików podano zgodnie z czasem UTC (Coordinated Universal Time). W czasie przeglądania informacje o pliku są konwertowane na czas lokalny. Aby określić różnicę między czasem UTC a lokalnym, skorzystaj z karty Strefa czasowa w narzędziu Data i godzina w Panelu sterowania.

Windows Server 2003 Web Edition, Windows Server 2003 Standard Edition, Windows Server 2003 Datacenter Edition, Windows Server 2003 Enterprise Edition, Windows Small Business Server 2003, Windows Server 2003 Web Edition z dodatkiem SP1, Windows Server 2003 Standard Edition z dodatkiem SP1, Windows Server 2003 Enterprise Edition z dodatkiem SP1, Windows Server 2003 Datacenter Edition z dodatkiem SP1, Windows Server 2003 R2 Web Edition, Windows Server 2003 R2 Standard Edition, Windows Server 2003 R2 Datacenter Edition, Windows Server 2003 R2 Enterprise Edition, Windows Small Business Server 2003 R2:

Nazwa plikuWersjaDataGodzinaRozmiarFolder

Browseui.dll

6.0.3790.439

07-lis-2005

10:19

1 057 280

RTMGDR

Cdfview.dll

6.0.3790.439

07-lis-2005

10:19

147 968

RTMGDR

Danim.dll

6.3.1.148

07-lis-2005

10:19

993 280

RTMGDR

Digest.dll

6.0.3790.439

07-lis-2005

10:19

59 904

RTMGDR

Dxtrans.dll

6.3.3790.439

07-lis-2005

10:19

205 312

RTMGDR

Iepeers.dll

6.0.3790.439

07-lis-2005

10:19

238 080

RTMGDR

Inseng.dll

6.0.3790.439

07-lis-2005

10:19

73 216

RTMGDR

Mshtml.dll

6.0.3790.449

24-lis-2005

00:54

2 932 224

RTMGDR

Mshtmled.dll

6.0.3790.439

07-lis-2005

10:19

454 144

RTMGDR

Msrating.dll

6.0.3790.439

07-lis-2005

10:19

135 680

RTMGDR

Mstime.dll

6.0.3790.439

07-lis-2005

10:19

503 296

RTMGDR

Pngfilt.dll

5.2.3790.439

07-lis-2005

10:19

40 448

RTMGDR

Shdocvw.dll

6.0.3790.449

01-gru-2005

15:17

1 396 736

RTMGDR

Shlwapi.dll

6.0.3790.439

07-lis-2005

10:19

287 744

RTMGDR

Urlmon.dll

6.0.3790.439

07-lis-2005

10:19

526 848

RTMGDR

Wininet.dll

6.0.3790.439

07-lis-2005

10:19

626 176

RTMGDR

Browseui.dll

6.0.3790.439

07-lis-2005

10:23

1 057 280

RTMQFE

Cdfview.dll

6.0.3790.439

07-lis-2005

10:23

147 968

RTMQFE

Danim.dll

6.3.1.148

07-lis-2005

10:23

993 280

RTMQFE

Digest.dll

6.0.3790.439

07-lis-2005

10:23

59 904

RTMQFE

Dxtrans.dll

6.3.3790.439

07-lis-2005

10:23

205 312

RTMQFE

Iepeers.dll

6.0.3790.439

07-lis-2005

10:23

238 592

RTMQFE

Inseng.dll

6.0.3790.439

07-lis-2005

10:23

73 216

RTMQFE

Mshtml.dll

6.0.3790.449

24-lis-2005

01:00

2 934 784

RTMQFE

Mshtmled.dll

6.0.3790.439

07-lis-2005

10:23

454 144

RTMQFE

Msrating.dll

6.0.3790.439

07-lis-2005

10:23

135 680

RTMQFE

Mstime.dll

6.0.3790.439

07-lis-2005

10:23

503 296

RTMQFE

Pngfilt.dll

5.2.3790.439

07-lis-2005

10:23

40 448

RTMQFE

Shdocvw.dll

6.0.3790.449

01-gru-2005

15:24

1 398 272

RTMQFE

Shlwapi.dll

6.0.3790.439

07-lis-2005

10:23

287 744

RTMQFE

Urlmon.dll

6.0.3790.439

07-lis-2005

10:23

526 848

RTMQFE

Wininet.dll

6.0.3790.439

07-lis-2005

10:23

628 224

RTMQFE

Browseui.dll

6.0.3790.2564

07-lis-2005

10:19

1 036 288

SP1GDR

Danim.dll

6.3.1.148

07-lis-2005

10:19

1 058 304

SP1GDR

Dxtrans.dll

6.3.3790.2564

07-lis-2005

10:19

212 480

SP1GDR

Iedw.exe

5.2.3790.2564

05-lis-2005

01:47

17 920

SP1GDR

Iepeers.dll

6.0.3790.2564

07-lis-2005

10:19

253 952

SP1GDR

Mshtml.dll

6.0.3790.2577

24-lis-2005

01:06

3 112 448

SP1GDR

Mstime.dll

6.0.3790.2564

07-lis-2005

10:19

536 064

SP1GDR

Pngfilt.dll

5.2.3790.2564

07-lis-2005

10:19

42 496

SP1GDR

Shdocvw.dll

6.0.3790.2580

01-gru-2005

15:13

1 513 472

SP1GDR

Shlwapi.dll

6.0.3790.2564

07-lis-2005

10:19

321 536

SP1GDR

Urlmon.dll

6.0.3790.2564

07-lis-2005

10:19

691 200

SP1GDR

Wininet.dll

6.0.3790.2564

07-lis-2005

10:19

662 528

SP1GDR

Browseui.dll

6.0.3790.2564

07-lis-2005

10:35

1 036 288

SP1QFE

Danim.dll

6.3.1.148

07-lis-2005

10:35

1 058 304

SP1QFE

Dxtrans.dll

6.3.3790.2564

07-lis-2005

10:35

212 480

SP1QFE

Iedw.exe

5.2.3790.2564

05-lis-2005

02:00

17 920

SP1QFE

Iepeers.dll

6.0.3790.2564

07-lis-2005

10:35

253 952

SP1QFE

Mshtml.dll

6.0.3790.2577

24-lis-2005

01:36

3 112 960

SP1QFE

Mstime.dll

6.0.3790.2564

07-lis-2005

10:35

536 064

SP1QFE

Pngfilt.dll

5.2.3790.2564

07-lis-2005

10:35

42 496

SP1QFE

Shdocvw.dll

6.0.3790.2580

01-gru-2005

15:19

1 513 472

SP1QFE

Shlwapi.dll

6.0.3790.2564

07-lis-2005

10:35

321 536

SP1QFE

Urlmon.dll

6.0.3790.2564

07-lis-2005

10:35

691 200

SP1QFE

Wininet.dll

6.0.3790.2564

07-lis-2005

10:35

664 064

SP1QFE

Updspapi.dll

6.2.29.0

12-paź-2005

23:15

371 424

 

Windows Server, 2003 Enterprise Edition dla systemów z procesorem Itanium, Windows Server 2003 Datacenter Edition dla systemów z procesorem Itanium, Windows Server 2003 Enterprise Edition z dodatkiem SP1 dla systemów z procesorem Itanium i Windows Server 2003 Datacenter Edition z dodatkiem SP1 dla systemów z procesorem Itanium:

Nazwa plikuWersjaDataGodzinaRozmiarCPUFolder

Browseui.dll

6.0.3790.439

24-lis-2005

01:55

2 536 960

IA-64

RTMGDR

Cdfview.dll

6.0.3790.439

24-lis-2005

01:55

303 616

IA-64

RTMGDR

Digest.dll

6.0.3790.439

24-lis-2005

01:55

141 312

IA-64

RTMGDR

Dxtrans.dll

6.3.3790.439

24-lis-2005

01:55

585 728

IA-64

RTMGDR

Iepeers.dll

6.0.3790.439

24-lis-2005

01:55

674 816

IA-64

RTMGDR

Inseng.dll

6.0.3790.439

24-lis-2005

01:55

217 600

IA-64

RTMGDR

Mshtml.dll

6.0.3790.449

24-lis-2005

01:55

8 238 592

IA-64

RTMGDR

Mshtmled.dll

6.0.3790.439

24-lis-2005

01:55

1 409 536

IA-64

RTMGDR

Msrating.dll

6.0.3790.439

24-lis-2005

01:55

387 584

IA-64

RTMGDR

Mstime.dll

6.0.3790.439

24-lis-2005

01:55

1 661 440

IA-64

RTMGDR

Pngfilt.dll

5.2.3790.439

24-lis-2005

01:55

105 984

IA-64

RTMGDR

Shdocvw.dll

6.0.3790.449

01-gru-2005

04:25

3 371 520

IA-64

RTMGDR

Shlwapi.dll

6.0.3790.439

24-lis-2005

01:55

740 352

IA-64

RTMGDR

Urlmon.dll

6.0.3790.439

24-lis-2005

01:55

1 297 408

IA-64

RTMGDR

Wininet.dll

6.0.3790.439

24-lis-2005

01:55

1 506 304

IA-64

RTMGDR

Wbrowseui.dll

6.0.3790.439

24-lis-2005

01:55

1 057 280

x86

RTMGDR\WOW

Wcdfview.dll

6.0.3790.439

24-lis-2005

01:55

147 968

x86

RTMGDR\WOW

Wdanim.dll

6.3.1.148

24-lis-2005

01:55

993 280

x86

RTMGDR\WOW

Wdxtrans.dll

6.3.3790.439

24-lis-2005

01:55

205 312

x86

RTMGDR\WOW

Wiepeers.dll

6.0.3790.439

24-lis-2005

01:55

238 080

x86

RTMGDR\WOW

Winseng.dll

6.0.3790.439

24-lis-2005

01:55

73 216

x86

RTMGDR\WOW

Wmshtml.dll

6.0.3790.449

24-lis-2005

01:55

2 932 224

x86

RTMGDR\WOW

Wmshtmled.dll

6.0.3790.439

24-lis-2005

01:55

454 144

x86

RTMGDR\WOW

Wmsrating.dll

6.0.3790.439

24-lis-2005

01:55

135 680

x86

RTMGDR\WOW

Wmstime.dll

6.0.3790.439

24-lis-2005

01:55

503 296

x86

RTMGDR\WOW

Wpngfilt.dll

5.2.3790.439

24-lis-2005

01:55

40 448

x86

RTMGDR\WOW

Wshdocvw.dll

6.0.3790.449

01-gru-2005

04:26

1 396 736

x86

RTMGDR\WOW

Wshlwapi.dll

6.0.3790.439

24-lis-2005

01:55

287 744

x86

RTMGDR\WOW

Wurlmon.dll

6.0.3790.439

24-lis-2005

01:55

526 848

x86

RTMGDR\WOW

Wwdigest.dll

6.0.3790.439

24-lis-2005

01:55

59 904

x86

RTMGDR\WOW

Wwininet.dll

6.0.3790.439

24-lis-2005

01:55

626 176

x86

RTMGDR\WOW

Browseui.dll

6.0.3790.439

24-lis-2005

01:58

2 538 496

IA-64

RTMQFE

Cdfview.dll

6.0.3790.439

24-lis-2005

01:58

303 616

IA-64

RTMQFE

Digest.dll

6.0.3790.439

24-lis-2005

01:58

141 312

IA-64

RTMQFE

Dxtrans.dll

6.3.3790.439

24-lis-2005

01:58

586 752

IA-64

RTMQFE

Iepeers.dll

6.0.3790.439

24-lis-2005

01:58

678 400

IA-64

RTMQFE

Inseng.dll

6.0.3790.439

24-lis-2005

01:58

217 600

IA-64

RTMQFE

Mshtml.dll

6.0.3790.449

24-lis-2005

01:58

8 242 176

IA-64

RTMQFE

Mshtmled.dll

6.0.3790.439

24-lis-2005

01:58

1 409 536

IA-64

RTMQFE

Msrating.dll

6.0.3790.439

24-lis-2005

01:58

387 584

IA-64

RTMQFE

Mstime.dll

6.0.3790.439

24-lis-2005

01:58

1 661 440

IA-64

RTMQFE

Pngfilt.dll

5.2.3790.439

24-lis-2005

01:58

105 984

IA-64

RTMQFE

Shdocvw.dll

6.0.3790.449

01-gru-2005

04:27

3 375 616

IA-64

RTMQFE

Shlwapi.dll

6.0.3790.439

24-lis-2005

01:58

740 352

IA-64

RTMQFE

Urlmon.dll

6.0.3790.439

24-lis-2005

01:58

1 297 408

IA-64

RTMQFE

Wininet.dll

6.0.3790.439

24-lis-2005

01:58

1 510 400

IA-64

RTMQFE

Wbrowseui.dll

6.0.3790.439

24-lis-2005

01:58

1 057 280

x86

RTMQFE\WOW

Wcdfview.dll

6.0.3790.439

24-lis-2005

01:58

147 968

x86

RTMQFE\WOW

Wdanim.dll

6.3.1.148

24-lis-2005

01:58

993 280

x86

RTMQFE\WOW

Wdxtrans.dll

6.3.3790.439

24-lis-2005

01:58

205 312

x86

RTMQFE\WOW

Wiepeers.dll

6.0.3790.439

24-lis-2005

01:58

238 592

x86

RTMQFE\WOW

Winseng.dll

6.0.3790.439

24-lis-2005

01:58

73 216

x86

RTMQFE\WOW

Wmshtml.dll

6.0.3790.449

24-lis-2005

01:58

2 934 784

x86

RTMQFE\WOW

Wmshtmled.dll

6.0.3790.439

24-lis-2005

01:58

454 144

x86

RTMQFE\WOW

Wmsrating.dll

6.0.3790.439

24-lis-2005

01:58

135 680

x86

RTMQFE\WOW

Wmstime.dll

6.0.3790.439

24-lis-2005

01:58

503 296

x86

RTMQFE\WOW

Wpngfilt.dll

5.2.3790.439

24-lis-2005

01:58

40 448

x86

RTMQFE\WOW

Wshdocvw.dll

6.0.3790.449

01-gru-2005

04:29

1 398 272

x86

RTMQFE\WOW

Wshlwapi.dll

6.0.3790.439

24-lis-2005

01:58

287 744

x86

RTMQFE\WOW

Wurlmon.dll

6.0.3790.439

24-lis-2005

01:58

526 848

x86

RTMQFE\WOW

Wwdigest.dll

6.0.3790.439

24-lis-2005

01:58

59 904

x86

RTMQFE\WOW

Wwininet.dll

6.0.3790.439

24-lis-2005

01:58

628 224

x86

RTMQFE\WOW

Browseui.dll

6.0.3790.2564

24-lis-2005

01:53

2 546 688

IA-64

SP1GDR

Dxtrans.dll

6.3.3790.2564

24-lis-2005

01:53

641 024

IA-64

SP1GDR

Iepeers.dll

6.0.3790.2564

24-lis-2005

01:53

718 336

IA-64

SP1GDR

Mshtml.dll

6.0.3790.2577

24-lis-2005

01:53

9 290 240

IA-64

SP1GDR

Mstime.dll

6.0.3790.2564

24-lis-2005

01:53

1 843 200

IA-64

SP1GDR

Pngfilt.dll

5.2.3790.2564

24-lis-2005

01:53

116 736

IA-64

SP1GDR

Shdocvw.dll

6.0.3790.2580

01-gru-2005

04:34

3 679 232

IA-64

SP1GDR

Shlwapi.dll

6.0.3790.2564

24-lis-2005

01:53

824 320

IA-64

SP1GDR

Urlmon.dll

6.0.3790.2564

24-lis-2005

01:53

1 604 608

IA-64

SP1GDR

Wininet.dll

6.0.3790.2564

24-lis-2005

01:53

1 697 792

IA-64

SP1GDR

Wbrowseui.dll

6.0.3790.2564

24-lis-2005

01:53

1 036 288

x86

SP1GDR\WOW

Wdanim.dll

6.3.1.148

24-lis-2005

01:53

1 058 304

x86

SP1GDR\WOW

Wdxtrans.dll

6.3.3790.2564

24-lis-2005

01:53

212 480

x86

SP1GDR\WOW

Wiedw.exe

5.2.3790.2564

24-lis-2005

01:53

17 920

x86

SP1GDR\WOW

Wiepeers.dll

6.0.3790.2564

24-lis-2005

01:53

253 952

x86

SP1GDR\WOW

Wmshtml.dll

6.0.3790.2577

24-lis-2005

01:53

3 112 448

x86

SP1GDR\WOW

Wmstime.dll

6.0.3790.2564

24-lis-2005

01:53

536 064

x86

SP1GDR\WOW

Wpngfilt.dll

5.2.3790.2564

24-lis-2005

01:53

42 496

x86

SP1GDR\WOW

Wshdocvw.dll

6.0.3790.2580

01-gru-2005

04:34

1 513 472

x86

SP1GDR\WOW

Wshlwapi.dll

6.0.3790.2564

24-lis-2005

01:53

321 536

x86

SP1GDR\WOW

Wurlmon.dll

6.0.3790.2564

24-lis-2005

01:53

691 200

x86

SP1GDR\WOW

Wwininet.dll

6.0.3790.2564

24-lis-2005

01:53

662 528

x86

SP1GDR\WOW

Browseui.dll

6.0.3790.2564

24-lis-2005

02:00

2 546 688

IA-64

SP1QFE

Dxtrans.dll

6.3.3790.2564

24-lis-2005

02:00

641 024

IA-64

SP1QFE

Iepeers.dll

6.0.3790.2564

24-lis-2005

02:00

718 336

IA-64

SP1QFE

Mshtml.dll

6.0.3790.2577

24-lis-2005

02:00

9 291 776

IA-64

SP1QFE

Mstime.dll

6.0.3790.2564

24-lis-2005

02:00

1 843 200

IA-64

SP1QFE

Pngfilt.dll

5.2.3790.2564

24-lis-2005

02:00

116 736

IA-64

SP1QFE

Shdocvw.dll

6.0.3790.2580

01-gru-2005

04:37

3 680 256

IA-64

SP1QFE

Shlwapi.dll

6.0.3790.2564

24-lis-2005

02:00

824 320

IA-64

SP1QFE

Urlmon.dll

6.0.3790.2564

24-lis-2005

02:00

1 604 608

IA-64

SP1QFE

Wininet.dll

6.0.3790.2564

24-lis-2005

02:00

1 700 352

IA-64

SP1QFE

Wbrowseui.dll

6.0.3790.2564

24-lis-2005

02:00

1 036 288

x86

SP1QFE\WOW

Wdanim.dll

6.3.1.148

24-lis-2005

02:00

1 058 304

x86

SP1QFE\WOW

Wdxtrans.dll

6.3.3790.2564

24-lis-2005

02:00

212 480

x86

SP1QFE\WOW

Wiedw.exe

5.2.3790.2564

24-lis-2005

02:00

17 920

x86

SP1QFE\WOW

Wiepeers.dll

6.0.3790.2564

24-lis-2005

02:00

253 952

x86

SP1QFE\WOW

Wmshtml.dll

6.0.3790.2577

24-lis-2005

02:00

3 112 960

x86

SP1QFE\WOW

Wmstime.dll

6.0.3790.2564

24-lis-2005

02:00

536 064

x86

SP1QFE\WOW

Wpngfilt.dll

5.2.3790.2564

24-lis-2005

02:00

42 496

x86

SP1QFE\WOW

Wshdocvw.dll

6.0.3790.2580

01-gru-2005

04:39

1 513 472

x86

SP1QFE\WOW

Wshlwapi.dll

6.0.3790.2564

24-lis-2005

02:00

321 536

x86

SP1QFE\WOW

Wurlmon.dll

6.0.3790.2564

24-lis-2005

02:00

691 200

x86

SP1QFE\WOW

Wwininet.dll

6.0.3790.2564

24-lis-2005

02:00

664 064

x86

SP1QFE\WOW

Updspapi.dll

6.2.29.0

12-paź-2005

23:15

638 688

IA-64

 

Windows Server 2003 Standard x64 Edition, Windows Server 2003 Enterprise x64 Edition, Windows Server 2003 Datacenter x64 Edition, Windows Server 2003 R2 Standard x64 Edition, Windows Server 2003 R2 Enterprise x64 Edition i Windows Server 2003 R2 Datacenter x64 Edition:

Nazwa plikuWersjaDataGodzinaRozmiarCPUFolder

Browseui.dll

6.0.3790.2564

24-lis-2005

01:53

1 604 096

 

SP1GDR

Danim.dll

6.3.1.148

24-lis-2005

01:53

1 989 120

 

SP1GDR

Dxtrans.dll

6.3.3790.2564

24-lis-2005

01:53

332 288

 

SP1GDR

Iepeers.dll

6.0.3790.2564

24-lis-2005

01:53

369 664

 

SP1GDR

Mshtml.dll

6.0.3790.2577

24-lis-2005

01:53

5 934 592

 

SP1GDR

Mstime.dll

6.0.3790.2564

24-lis-2005

01:53

898 560

 

SP1GDR

Pngfilt.dll

5.2.3790.2564

24-lis-2005

01:53

64 000

 

SP1GDR

Shdocvw.dll

6.0.3790.2580

01-gru-2005

04:35

2 434 048

 

SP1GDR

Shlwapi.dll

6.0.3790.2564

24-lis-2005

01:53

621 568

 

SP1GDR

Urlmon.dll

6.0.3790.2564

24-lis-2005

01:53

1 076 736

 

SP1GDR

Wininet.dll

6.0.3790.2564

24-lis-2005

01:53

1 187 840

 

SP1GDR

Wbrowseui.dll

6.0.3790.2564

24-lis-2005

01:53

1 036 288

x86

SP1GDR\WOW

Wdanim.dll

6.3.1.148

24-lis-2005

01:53

1 058 304

x86

SP1GDR\WOW

Wdxtrans.dll

6.3.3790.2564

24-lis-2005

01:53

212 480

x86

SP1GDR\WOW

Wiedw.exe

5.2.3790.2564

24-lis-2005

01:53

17 920

x86

SP1GDR\WOW

Wiepeers.dll

6.0.3790.2564

24-lis-2005

01:53

253 952

x86

SP1GDR\WOW

Wmshtml.dll

6.0.3790.2577

24-lis-2005

01:53

3 112 448

x86

SP1GDR\WOW

Wmstime.dll

6.0.3790.2564

24-lis-2005

01:53

536 064

x86

SP1GDR\WOW

Wpngfilt.dll

5.2.3790.2564

24-lis-2005

01:53

42 496

x86

SP1GDR\WOW

Wshdocvw.dll

6.0.3790.2580

01-gru-2005

04:34

1 513 472

x86

SP1GDR\WOW

Wshlwapi.dll

6.0.3790.2564

24-lis-2005

01:53

321 536

x86

SP1GDR\WOW

Wurlmon.dll

6.0.3790.2564

24-lis-2005

01:53

691 200

x86

SP1GDR\WOW

Wwininet.dll

6.0.3790.2564

24-lis-2005

01:53

662 528

x86

SP1GDR\WOW

Browseui.dll

6.0.3790.2564

24-lis-2005

01:55

1 604 096

 

SP1QFE

Danim.dll

6.3.1.148

24-lis-2005

01:55

1 989 120

 

SP1QFE

Dxtrans.dll

6.3.3790.2564

24-lis-2005

01:55

332 288

 

SP1QFE

Iepeers.dll

6.0.3790.2564

24-lis-2005

01:55

369 664

 

SP1QFE

Mshtml.dll

6.0.3790.2577

24-lis-2005

01:55

5 935 616

 

SP1QFE

Mstime.dll

6.0.3790.2564

24-lis-2005

01:55

898 560

 

SP1QFE

Pngfilt.dll

5.2.3790.2564

24-lis-2005

01:55

64 000

 

SP1QFE

Shdocvw.dll

6.0.3790.2580

01-gru-2005

04:40

2 434 560

 

SP1QFE

Shlwapi.dll

6.0.3790.2564

24-lis-2005

01:55

621 568

 

SP1QFE

Urlmon.dll

6.0.3790.2564

24-lis-2005

01:55

1 076 736

 

SP1QFE

Wininet.dll

6.0.3790.2564

24-lis-2005

01:55

1 187 840

 

SP1QFE

Wbrowseui.dll

6.0.3790.2564

24-lis-2005

01:55

1 036 288

x86

SP1QFE\WOW

Wdanim.dll

6.3.1.148

24-lis-2005

01:55

1 058 304

x86

SP1QFE\WOW

Wdxtrans.dll

6.3.3790.2564

24-lis-2005

01:55

212 480

x86

SP1QFE\WOW

Wiedw.exe

5.2.3790.2564

24-lis-2005

01:55

17 920

x86

SP1QFE\WOW

Wiepeers.dll

6.0.3790.2564

24-lis-2005

01:55

253 952

x86

SP1QFE\WOW

Wmshtml.dll

6.0.3790.2577

24-lis-2005

01:55

3 112 960

x86

SP1QFE\WOW

Wmstime.dll

6.0.3790.2564

24-lis-2005

01:55

536 064

x86

SP1QFE\WOW

Wpngfilt.dll

5.2.3790.2564

24-lis-2005

01:55

42 496

x86

SP1QFE\WOW

Wshdocvw.dll

6.0.3790.2580

01-gru-2005

04:39

1 513 472

x86

SP1QFE\WOW

Wshlwapi.dll

6.0.3790.2564

24-lis-2005

01:55

321 536

x86

SP1QFE\WOW

Wurlmon.dll

6.0.3790.2564

24-lis-2005

01:55

691 200

x86

SP1QFE\WOW

Wwininet.dll

6.0.3790.2564

24-lis-2005

01:55

664 064

x86

SP1QFE\WOW

Updspapi.dll

6.2.29.0

12-paź-2005

23:14

462 048

 

 

Uwagi Podczas instalowania tych aktualizacji zabezpieczeń instalator sprawdza, czy jakikolwiek z aktualizowanych plików w systemie został wcześniej zaktualizowany przez zastosowanie poprawki hotfix firmy Microsoft.

Jeśli wcześniej została zainstalowana poprawka hotfix w celu uaktualnienia jednego z takich plików, instalator kopiuje do systemu pliki RTMQFE, SP1QFE lub SP2QFE. W przeciwnym przypadku instalator kopiuje pliki RTMGDR, SP1GDR lub SP2GDR. Aktualizacje zabezpieczeń mogą nie zawierać wszystkich wariantów tych plików. Aby uzyskać więcej informacji o takim zachowaniu instalatora, zobacz artykuł 824994 bazy wiedzy Microsoft Knowledge Base.

Więcej informacji o instalatorze Update.exe można znaleźć w witrynie sieci Web Microsoft TechNet (j.ang.).

Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.

Instalator poprawki zabezpieczeń wykorzystuje plik Arpidfix.exe do rozwiązania problemu opisanego w artykule 904630 bazy wiedzy Microsoft Knowledge Base. Ten plik nie jest instalowany w systemie podlegającym usterce.

Weryfikacja instalacji aktualizacji

Narzędzie Microsoft Baseline Security Analyzer

Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie podlegającym usterce, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). MBSA umożliwia administratorom skanowanie lokalnych i zdalnych systemów w poszukiwaniu brakujących aktualizacji zabezpieczeń oraz typowych błędów konfiguracji zabezpieczeń. Więcej informacji na temat narzędzia MBSA można znaleźć w witrynie sieci Web Microsoft Baseline Security Analyzer.

Weryfikacja klucza rejestru

Pliki, które zostały zainstalowane przez tę aktualizację zabezpieczeń, można także zweryfikować, przeglądając zawartość następującego klucza rejestru.

Windows Server 2003 Web Edition, Windows Server 2003 Standard Edition, Windows Server 2003 Datacenter Edition, Windows Server 2003 Enterprise Edition, Windows Small Business Server 2003, Windows Server 2003 Web Edition z dodatkiem SP1, Windows Server 2003 Standard Edition z dodatkiem SP1, Windows Server 2003 Enterprise Edition z dodatkiem SP1, Windows Server 2003 Datacenter Edition z dodatkiem SP1, Windows Server 2003 R2 Web Edition, Windows Server 2003 R2 Standard Edition, Windows Server 2003 R2 Datacenter Edition, Windows Server 2003 R2 Enterprise Edition, Windows Small Business Server 2003 R2, Windows Server 2003 Enterprise Edition dla systemów z procesorem Itanium, Windows Server 2003 Datacenter Edition dla systemów z procesorem Itanium, Windows Server 2003 Enterprise Edition z dodatkiem SP1 dla systemów z procesorem Itanium, Windows Server 2003 Datacenter Edition z dodatkiem SP1 dla systemów z procesorem Itanium, Windows Server 2003 Standard x64 Edition, Windows Server 2003 Enterprise x64 Edition, Windows Server 2003 Datacenter x64 Edition, Windows Server 2003 R2 Standard x64 Edition, Windows Server 2003 R2 Enterprise x64 Edition i Windows Server 2003 R2 Datacenter x64 Edition:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP2\KB905915\Filelist

Uwaga Ten klucz rejestru może nie zawierać pełnej listy zainstalowanych plików. Klucz ten może także nie zostać prawidłowo utworzony, jeśli administrator lub producent OEM zintegruje aktualizację zabezpieczeń opisaną w artykule 905915 ze źródłowymi plikami instalacyjnymi systemu Windows lub ją do nich włączy.

Windows XP z dodatkiem Service Pack 2 (wszystkie wersje) i Windows XP Professional x64

Ta aktualizacja zabezpieczeń wymaga systemu Windows XP z dodatkiem Service Pack 2. Więcej informacji na ten temat można znaleźć w artykule 322389 bazy wiedzy Microsoft Knowledge Base.

Uwaga Aktualizacja zabezpieczeń dla systemu Windows XP Professional x64 jest taka sama, jak aktualizacja zabezpieczeń systemu Windows Server 2003 x64.

Uwzględnianie w przyszłych dodatkach Service Pack:
Aktualizację dotyczącą tego problemu będzie zawierać przyszły dodatek Service Pack lub pakiet aktualizacyjny.

Informacje dotyczące instalacji

W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.

Obsługiwane parametry instalatora aktualizacji zabezpieczeń
ParametrOpis

/help

Wyświetla opcje wiersza polecenia

Tryby instalacji 

/passive

Nienadzorowany tryb instalacji. Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera.

/quiet

Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach.

Opcje ponownego uruchamiania 

/norestart

Bez ponownego uruchomienia po zakończeniu instalacji.

/forcerestart

Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików.

/warnrestart[:x]

Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive.

/promptrestart

Wyświetlanie okna dialogowego z monitem zawierającym prośbę o zezwolenie na ponowne uruchomienie, skierowaną do użytkownika lokalnego

Opcje specjalne 

/overwriteoem

Zastąpienie plików producenta OEM bez monitowania

/nobackup

Rezygnacja z wykonywania kopii zapasowych plików wymaganych do dezinstalacji

/forceappsclose

Wymuszenie zamknięcia innych programów przy wyłączaniu komputera

/log:ścieżka

Zezwolenie na przekierowanie plików dzienników instalacji

/integrate:ścieżka

Włączenie aktualizacji do plików źródłowych systemu Windows. Pliki takie znajdują się w lokalizacji wskazywanej ścieżką podaną w parametrze.

/extract[:ścieżka]

Wyodrębnienie plików bez uruchamiania programu instalacyjnego

/ER

Włączenie rozszerzonego raportowania błędów

/verbose

Włączenie rejestrowania szczegółowego. Podczas instalacji tworzony jest plik %Windir%\CabBuild.log. Zawiera on szczegółowe informacje o kopiowanych plikach. Korzystanie z tego parametru może spowolnić proces instalacji.

Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także parametry Instalatora używane w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 bazy wiedzy Microsoft Knowledge Base. Więcej informacji o instalatorze Update.exe można znaleźć w witrynie sieci Web Microsoft TechNet (j.ang.).

Informacje dotyczące wdrażania

Aby zainstalować tę aktualizację zabezpieczeń bez interwencji użytkownika, należy wpisać w wierszu polecenia systemu Microsoft Windows XP następujący ciąg:

Windowsxp-kb905915-x86-enu /quiet

Uwaga Użycie parametru /quiet blokuje wyświetlanie wszystkich komunikatów, łącznie z komunikatami o błędach. Administratorzy powinni za pomocą jednej z obsługiwanych metod sprawdzić poprawność instalacji przy korzystaniu z parametru /quiet. Powinni wówczas również sprawdzić, czy w pliku KB905915.log nie wystąpiły ewentualne komunikaty o błędach.

Aby zainstalować tę aktualizację zabezpieczeń bez wymuszania ponownego uruchomienia systemu, należy wpisać w wierszu polecenia systemu Windows XP następujący ciąg:

Windowsxp-kb905915-x86-enu /norestart

Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą usług Software Update Services można znaleźć w witrynie sieci Web usług Software Update Services (j.ang.). Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą programu Windows Server Update Services można znaleźć w witrynie sieci Web programu Windows Server Update Services (j.ang.). Niniejsza aktualizacja zabezpieczeń będzie również dostępna za pośrednictwem witryny sieci Web Microsoft Update.

Wymaganie dotyczące ponownego uruchomienia

Po zastosowaniu tej aktualizacji należy ponownie uruchomić system.

Informacje dotyczące usuwania

Do usunięcia tej aktualizacji zabezpieczeń można użyć narzędzia Dodaj lub usuń programy w Panelu sterowania.

Administratorzy systemu mogą także usunąć tę aktualizację zabezpieczeń za pomocą narzędzia Spuninst.exe. Narzędzie Spuninst.exe znajduje się w folderze %Windir%\$NTUninstallKB905915$\Spuninst.

Obsługiwane parametry narzędzia Spuninst.exe
ParametrOpis

/help

Wyświetla opcje wiersza polecenia

Tryby instalacji 

/passive

Nienadzorowany tryb instalacji. Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera.

/quiet

Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach.

Opcje ponownego uruchamiania 

/norestart

Bez ponownego uruchomienia po zakończeniu instalacji.

/forcerestart

Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików.

/warnrestart[:x]

Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive.

/promptrestart

Wyświetlanie okna dialogowego z monitem zawierającym prośbę o zezwolenie na ponowne uruchomienie, skierowaną do użytkownika lokalnego

Opcje specjalne 

/forceappsclose

Wymuszenie zamknięcia innych programów przy wyłączaniu komputera

/log:ścieżka

Zezwolenie na przekierowanie plików dzienników instalacji

Informacje dotyczące pliku

Podstawowe atrybuty plików dla wersji tej aktualizacji zabezpieczeń w języku angielskim wymieniono w poniższej tabeli. Daty i godziny ostatniej modyfikacji plików podano zgodnie z czasem UTC (Coordinated Universal Time). W czasie przeglądania informacje o pliku są konwertowane na czas lokalny. Aby określić różnicę między czasem UTC a lokalnym, skorzystaj z karty Strefa czasowa w narzędziu Data i godzina w Panelu sterowania.

Windows XP Home Edition z dodatkiem Service Pack 2, Windows XP Professional z dodatkiem Service Pack 2, Windows XP Tablet PC Edition 2005, Windows XP Media Center Edition 2005:

Nazwa plikuWersjaDataGodzinaRozmiarCPUFolder

Browseui.dll

6.0.2900.2802

24-lis-2005

01:06

1 022 464

x86

SP2GDR

Cdfview.dll

6.0.2900.2781

21-paź-2005

03:39

151 040

x86

SP2GDR

Danim.dll

6.3.1.148

05-lis-2005

03:16

1 054 208

x86

SP2GDR

Dxtrans.dll

6.3.2900.2781

21-paź-2005

03:39

205 312

x86

SP2GDR

Extmgr.dll

6.0.2900.2781

21-paź-2005

03:39

55 808

x86

SP2GDR

Iedw.exe

5.1.2600.2781

21-paź-2005

01:45

18 432

x86

SP2GDR

Iepeers.dll

6.0.2900.2781

21-paź-2005

03:39

251 392

x86

SP2GDR

Inseng.dll

6.0.2900.2781

21-paź-2005

03:39

96 256

x86

SP2GDR

Mshtml.dll

6.0.2900.2802

24-lis-2005

01:06

3 015 680

x86

SP2GDR

Mshtmled.dll

6.0.2900.2781

21-paź-2005

03:39

448 512

x86

SP2GDR

Msrating.dll

6.0.2900.2781

21-paź-2005

03:39

146 432

x86

SP2GDR

Mstime.dll

6.0.2900.2781

21-paź-2005

03:39

530 944

 

SP2GDR

Pngfilt.dll

6.0.2900.2781

21-paź-2005

03:39

39 424

x86

SP2GDR

Shdocvw.dll

6.0.2900.2805

01-gru-2005

03:59

1 492 480

x86

SP2GDR

Shlwapi.dll

6.0.2900.2781

21-paź-2005

03:39

473 600

x86

SP2GDR

Urlmon.dll

6.0.2900.2790

05-lis-2005

03:16

609 280

x86

SP2GDR

Wininet.dll

6.0.2900.2781

21-paź-2005

03:39

658 432

x86

SP2GDR

Browseui.dll

6.0.2900.2802

24-lis-2005

01:07

1 022 464

x86

SP2QFE

Cdfview.dll

6.0.2900.2781

21-paź-2005

03:38

151 040

x86

SP2QFE

Danim.dll

6.3.1.148

05-lis-2005

03:34

1 054 208

x86

SP2QFE

Dxtrans.dll

6.3.2900.2781

21-paź-2005

03:38

205 312

x86

SP2QFE

Extmgr.dll

6.0.2900.2781

21-paź-2005

03:38

55 808

x86

SP2QFE

Iedw.exe

5.1.2600.2781

21-paź-2005

01:54

18 432

x86

SP2QFE

Iepeers.dll

6.0.2900.2781

21-paź-2005

03:38

251 904

x86

SP2QFE

Inseng.dll

6.0.2900.2781

21-paź-2005

03:38

96 256

x86

SP2QFE

Mshtml.dll

6.0.2900.2802

24-lis-2005

01:07

3 018 240

x86

SP2QFE

Mshtmled.dll

6.0.2900.2781

21-paź-2005

03:38

448 512

x86

SP2QFE

Msrating.dll

6.0.2900.2781

21-paź-2005

03:38

146 432

x86

SP2QFE

Mstime.dll

6.0.2900.2781

21-paź-2005

03:38

530 944

 

SP2QFE

Pngfilt.dll

6.0.2900.2781

21-paź-2005

03:38

39 424

x86

SP2QFE

Shdocvw.dll

6.0.2900.2805

01-gru-2005

04:05

1 495 040

x86

SP2QFE

Shlwapi.dll

6.0.2900.2781

21-paź-2005

03:38

474 112

x86

SP2QFE

Urlmon.dll

6.0.2900.2790

05-lis-2005

03:34

610 304

x86

SP2QFE

Wininet.dll

6.0.2900.2781

21-paź-2005

03:38

661 504

x86

SP2QFE

Updspapi.dll

6.2.29.0

12-paź-2005

23:12

371 424

x86

 

Windows XP Professional x64:

Nazwa plikuWersjaDataGodzinaRozmiarCPUFolder

Browseui.dll

6.0.3790.2564

24-lis-2005

01:53

1 604 096

 

SP1GDR

Danim.dll

6.3.1.148

24-lis-2005

01:53

1 989 120

 

SP1GDR

Dxtrans.dll

6.3.3790.2564

24-lis-2005

01:53

332 288

 

SP1GDR

Iepeers.dll

6.0.3790.2564

24-lis-2005

01:53

369 664

 

SP1GDR

Mshtml.dll

6.0.3790.2577

24-lis-2005

01:53

5 934 592

 

SP1GDR

Mstime.dll

6.0.3790.2564

24-lis-2005

01:53

898 560

 

SP1GDR

Pngfilt.dll

5.2.3790.2564

24-lis-2005

01:53

64 000

 

SP1GDR

Shdocvw.dll

6.0.3790.2564

24-lis-2005

01:53

2 433 536

 

SP1GDR

Shlwapi.dll

6.0.3790.2564

24-lis-2005

01:53

621 568

 

SP1GDR

Urlmon.dll

6.0.3790.2564

24-lis-2005

01:53

1 076 736

 

SP1GDR

Wininet.dll

6.0.3790.2564

24-lis-2005

01:53

1 187 840

 

SP1GDR

Wbrowseui.dll

6.0.3790.2564

24-lis-2005

01:53

1 036 288

x86

SP1GDR\WOW

Wdanim.dll

6.3.1.148

24-lis-2005

01:53

1 058 304

x86

SP1GDR\WOW

Wdxtrans.dll

6.3.3790.2564

24-lis-2005

01:53

212 480

x86

SP1GDR\WOW

Wiedw.exe

5.2.3790.2564

24-lis-2005

01:53

17 920

x86

SP1GDR\WOW

Wiepeers.dll

6.0.3790.2564

24-lis-2005

01:53

253 952

x86

SP1GDR\WOW

Wmshtml.dll

6.0.3790.2577

24-lis-2005

01:53

3 112 448

x86

SP1GDR\WOW

Wmstime.dll

6.0.3790.2564

24-lis-2005

01:53

536 064

x86

SP1GDR\WOW

Wpngfilt.dll

5.2.3790.2564

24-lis-2005

01:53

42 496

x86

SP1GDR\WOW

Wshdocvw.dll

6.0.3790.2564

24-lis-2005

01:53

1 512 960

x86

SP1GDR\WOW

Wshlwapi.dll

6.0.3790.2564

24-lis-2005

01:53

321 536

x86

SP1GDR\WOW

Wurlmon.dll

6.0.3790.2564

24-lis-2005

01:53

691 200

x86

SP1GDR\WOW

Wwininet.dll

6.0.3790.2564

24-lis-2005

01:53

662 528

x86

SP1GDR\WOW

Browseui.dll

6.0.3790.2564

24-lis-2005

01:55

1 604 096

 

SP1QFE

Danim.dll

6.3.1.148

24-lis-2005

01:55

1 989 120

 

SP1QFE

Dxtrans.dll

6.3.3790.2564

24-lis-2005

01:55

332 288

 

SP1QFE

Iepeers.dll

6.0.3790.2564

24-lis-2005

01:55

369 664

 

SP1QFE

Mshtml.dll

6.0.3790.2577

24-lis-2005

01:55

5 935 616

 

SP1QFE

Mstime.dll

6.0.3790.2564

24-lis-2005

01:55

898 560

 

SP1QFE

Pngfilt.dll

5.2.3790.2564

24-lis-2005

01:55

64 000

 

SP1QFE

Shdocvw.dll

6.0.3790.2564

24-lis-2005

01:55

2 434 048

 

SP1QFE

Shlwapi.dll

6.0.3790.2564

24-lis-2005

01:55

621 568

 

SP1QFE

Urlmon.dll

6.0.3790.2564

24-lis-2005

01:55

1 076 736

 

SP1QFE

Wininet.dll

6.0.3790.2564

24-lis-2005

01:55

1 187 840

 

SP1QFE

Wbrowseui.dll

6.0.3790.2564

24-lis-2005

01:55

1 036 288

x86

SP1QFE\WOW

Wdanim.dll

6.3.1.148

24-lis-2005

01:55

1 058 304

x86

SP1QFE\WOW

Wdxtrans.dll

6.3.3790.2564

24-lis-2005

01:55

212 480

x86

SP1QFE\WOW

Wiedw.exe

5.2.3790.2564

24-lis-2005

01:55

17 920

x86

SP1QFE\WOW

Wiepeers.dll

6.0.3790.2564

24-lis-2005

01:55

253 952

x86

SP1QFE\WOW

Wmshtml.dll

6.0.3790.2577

24-lis-2005

01:55

3 112 960

x86

SP1QFE\WOW

Wmstime.dll

6.0.3790.2564

24-lis-2005

01:55

536 064

x86

SP1QFE\WOW

Wpngfilt.dll

5.2.3790.2564

24-lis-2005

01:55

42 496

x86

SP1QFE\WOW

Wshdocvw.dll

6.0.3790.2564

24-lis-2005

01:55

1 513 472

x86

SP1QFE\WOW

Wshlwapi.dll

6.0.3790.2564

24-lis-2005

01:55

321 536

x86

SP1QFE\WOW

Wurlmon.dll

6.0.3790.2564

24-lis-2005

01:55

691 200

x86

SP1QFE\WOW

Wwininet.dll

6.0.3790.2564

24-lis-2005

01:55

664 064

x86

SP1QFE\WOW

Updspapi.dll

6.2.29.0

24-lis-2005

01:58

462 048

 

 

Uwagi Podczas instalowania tych aktualizacji zabezpieczeń instalator sprawdza, czy jakikolwiek z aktualizowanych plików w systemie został wcześniej zaktualizowany przez zastosowanie poprawki hotfix firmy Microsoft.

Jeśli wcześniej została zainstalowana poprawka hotfix w celu uaktualnienia jednego z takich plików, instalator kopiuje do systemu pliki RTMQFE, SP1QFE lub SP2QFE. W przeciwnym przypadku instalator kopiuje pliki RTMGDR, SP1GDR lub SP2GDR. Aktualizacje zabezpieczeń mogą nie zawierać wszystkich wariantów tych plików. Aby uzyskać więcej informacji o takim zachowaniu instalatora, zobacz artykuł 824994 bazy wiedzy Microsoft Knowledge Base.

Więcej informacji o instalatorze Update.exe można znaleźć w witrynie sieci Web Microsoft TechNet (j.ang.).

Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.

Instalator poprawki zabezpieczeń wykorzystuje plik Arpidfix.exe do rozwiązania problemu opisanego w artykule 904630 bazy wiedzy Microsoft Knowledge Base. Ten plik nie jest instalowany w systemie podlegającym usterce.

Weryfikacja instalacji aktualizacji

Narzędzie Microsoft Baseline Security Analyzer

Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie podlegającym usterce, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). MBSA umożliwia administratorom skanowanie lokalnych i zdalnych systemów w poszukiwaniu brakujących aktualizacji zabezpieczeń oraz typowych błędów konfiguracji zabezpieczeń. Więcej informacji na temat narzędzia MBSA można znaleźć w witrynie sieci Web Microsoft Baseline Security Analyzer.

Weryfikacja wersji pliku

Uwaga Ze względu na to, że dostępne są różne wersje systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.

1.

Kliknij przycisk Start, a następnie wskaż polecenie Wyszukaj.

2.

W obszarze Co chcesz wyszukać okienka Pomocnik wyszukiwania kliknij pozycję Wszystkie pliki i foldery.

3.

W polu Cała nazwa pliku lub jej część wpisz nazwę pliku z odpowiedniej tabeli zawierającej informacje o pliku i kliknij przycisk Wyszukaj.

4.

Na liście plików kliknij prawym przyciskiem myszy nazwę pliku z odpowiedniej tabeli zawierającej nazwy plików, a następnie kliknij polecenie Właściwości.

Uwaga W niektórych wersjach zainstalowanych systemów operacyjnych lub programów niektóre pliki wymienione w tabeli zawierającej informacje o plikach mogą nie być zainstalowane.

5.

Na karcie Wersja sprawdź wersję zainstalowanego na komputerze pliku porównując go z wersją podaną w odpowiedniej tabeli informacji o plikach.

Uwaga Inne atrybuty, poza wersją pliku, mogą ulec zmianie podczas instalacji. Porównanie innych atrybutów plików z atrybutami z tabeli zawierającej informacje o plikach nie jest zalecaną metodą sprawdzania instalacji aktualizacji. W niektórych przypadkach podczas instalacji mogą być także zmieniane nazwy plików. Jeżeli brakuje informacji o pliku lub wersji, należy użyć jednej z dostępnych metod weryfikacji instalacji aktualizacji.

Weryfikacja klucza rejestru

Pliki, które zostały zainstalowane przez tę aktualizację zabezpieczeń, można także zweryfikować, przeglądając zawartość kluczy rejestru przedstawionych poniżej.

Windows XP Home Edition z dodatkiem Service Pack 2, Windows XP Professional z dodatkiem Service Pack 2, Windows XP Tablet PC Edition 2005, Windows XP Media Center Edition 2005:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP3\KB905915\Filelist

Windows XP Professional x64 Edition:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP Version 2003\SP2\KB905915\Filelist

Uwaga Te klucze rejestru mogą nie zawierać pełnej listy zainstalowanych plików. Klucze te mogą także nie zostać prawidłowo utworzone, jeżeli administrator lub producent OEM zintegruje aktualizację zabezpieczeń opisaną w artykule 905915 ze źródłowymi plikami instalacyjnymi systemu Windows lub ją do nich włączy.

Internet Explorer 6 z dodatkiem Service Pack 1 dla systemów Windows XP z dodatkiem Service Pack 1 (wszystkie wersje) i Windows 2000 (wszystkie wersje)

Wymagania wstępne
Do zainstalowania wersji tej aktualizacji dla programu Internet Explorer 6 z dodatkiem Service Pack 1 (SP1) wymagany jest program Internet Explorer 6 z dodatkiem SP1 (wersja 6.00.2800.1106) zainstalowany w jednej z następujących wersji systemu operacyjnego Windows:

Microsoft Windows 2000 z dodatkiem Service Pack 4

Microsoft Small Business Server 2000 z dodatkiem Service Pack 1a (SP1a) lub Small Business Server 2000 działający z dodatkiem Service Pack 4 (SP4) do systemu Windows 2000 Server.

Microsoft Windows XP z dodatkiem Service Pack 1

Oprogramowanie to przetestowano w celu stwierdzenia, czy problem dotyczy danych wersji. Inne wersje nie podlegają już aktualizacji zabezpieczeń lub problem ich nie dotyczy. Aby zapoznać się z zasadami cyklu pomocy technicznej dotyczącymi używanych produktów i wersji, odwiedź witrynę zasad cyklu pomocy technicznej firmy Microsoft.

Aby uzyskać więcej informacji na temat sposobu uzyskania najnowszego dodatku Service Pack, zobacz artykuł 260910 bazy wiedzy Microsoft Knowledge Base.

Uwzględnianie w przyszłych dodatkach Service Pack:
Aktualizację dotyczącą tego problemu może zawierać przyszły pakiet aktualizacyjny.

Informacje dotyczące instalacji

W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.

Obsługiwane parametry instalatora aktualizacji zabezpieczeń
ParametrOpis

/help

Wyświetla opcje wiersza polecenia

Tryby instalacji 

/passive

Nienadzorowany tryb instalacji. Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera.

/quiet

Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach.

Opcje ponownego uruchamiania 

/norestart

Bez ponownego uruchomienia po zakończeniu instalacji.

/forcerestart

Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików.

/warnrestart[:x]

Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive.

/promptrestart

Wyświetlanie okna dialogowego z monitem zawierającym prośbę o zezwolenie na ponowne uruchomienie, skierowaną do użytkownika lokalnego

Opcje specjalne 

/overwriteoem

Zastąpienie plików producenta OEM bez monitowania

/nobackup

Rezygnacja z wykonywania kopii zapasowych plików wymaganych do dezinstalacji

/forceappsclose

Wymuszenie zamknięcia innych programów przy wyłączaniu komputera

/log:ścieżka

Zezwolenie na przekierowanie plików dzienników instalacji

/extract[:ścieżka]

Wyodrębnienie plików bez uruchamiania programu instalacyjnego

/ER

Włączenie rozszerzonego raportowania błędów

/verbose

Włączenie rejestrowania szczegółowego. Podczas instalacji tworzony jest plik %Windir%\CabBuild.log. Zawiera on szczegółowe informacje o kopiowanych plikach. Korzystanie z tego parametru może spowolnić proces instalacji.

Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także parametry Instalatora używane w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 bazy wiedzy Microsoft Knowledge Base. Więcej informacji o instalatorze Update.exe można znaleźć w witrynie sieci Web Microsoft TechNet (j.ang.). Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.

Informacje dotyczące wdrażania

Aby zainstalować tę aktualizację zabezpieczeń bez interwencji użytkownika, wpisz w wierszu poleceń systemu Microsoft Windows XP z dodatkiem Service Pack 1 następujący ciąg:

IE6.0sp1-KB905915-Windows-2000-XP-x86-enu /quiet

Uwaga Użycie parametru /quiet blokuje wyświetlanie wszystkich komunikatów, łącznie z komunikatami o błędach. Administratorzy powinni za pomocą jednej z obsługiwanych metod sprawdzić poprawność instalacji przy korzystaniu z parametru /quiet. Powinni wówczas również sprawdzić w pliku KB905915-IE6SP1-20051122.175908.log wystąpienie ewentualnych komunikatów o błędach.

Aby zainstalować tę aktualizację zabezpieczeń bez wymuszania ponownego uruchomienia systemu, wpisz w wierszu poleceń systemu Windows 2000 z dodatkiem Service Pack 4 następujący ciąg:

IE6.0sp1-KB905915-Windows-2000-XP-x86-enu /norestart

Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą usług Software Update Services można znaleźć w witrynie sieci Web usług Software Update Services (j.ang.). Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą programu Windows Server Update Services można znaleźć w witrynie sieci Web programu Windows Server Update Services (j.ang.). Niniejsza aktualizacja zabezpieczeń będzie również dostępna za pośrednictwem witryny sieci Web Microsoft Update.

Wymaganie dotyczące ponownego uruchomienia

Po zastosowaniu tej aktualizacji należy ponownie uruchomić system.

Informacje dotyczące usuwania

Do usunięcia tej aktualizacji zabezpieczeń można użyć narzędzia Dodaj lub usuń programy w Panelu sterowania.

Administratorzy systemu mogą także usunąć tę aktualizację zabezpieczeń za pomocą narzędzia Spuninst.exe. Narzędzie Spuninst.exe znajduje się w folderze %Windir%\$NTUninstallKB905915-IE6SP1-20051122.175908$\Spuninst.

Obsługiwane parametry narzędzia Spuninst.exe
ParametrOpis

/help

Wyświetla opcje wiersza polecenia

Tryby instalacji 

/passive

Nienadzorowany tryb instalacji. Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera.

/quiet

Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach.

Opcje ponownego uruchamiania 

/norestart

Bez ponownego uruchomienia po zakończeniu instalacji.

/forcerestart

Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików.

/warnrestart[:x]

Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive.

/promptrestart

Wyświetlanie okna dialogowego z monitem zawierającym prośbę o zezwolenie na ponowne uruchomienie, skierowaną do użytkownika lokalnego

Opcje specjalne 

/forceappsclose

Wymuszenie zamknięcia innych programów przy wyłączaniu komputera

/log:ścieżka

Zezwolenie na przekierowanie plików dzienników instalacji

Informacje dotyczące pliku

Podstawowe atrybuty plików dla wersji tej aktualizacji zabezpieczeń w języku angielskim wymieniono w poniższej tabeli. Daty i godziny ostatniej modyfikacji plików podano zgodnie z czasem UTC (Coordinated Universal Time). W czasie przeglądania informacje o pliku są konwertowane na czas lokalny. Aby określić różnicę między czasem UTC a lokalnym, skorzystaj z karty Strefa czasowa w narzędziu Data i godzina w Panelu sterowania.

Windows XP Home Edition z dodatkiem Service Pack 1, Windows XP Professional z dodatkiem Service Pack 1, Windows XP Tablet PC Edition, Windows XP Media Center Edition, Windows 2000 z dodatkiem Service Pack 4 i Small Business Server 2000:

Nazwa plikuWersjaDataGodzinaRozmiarFolder

Browseui.dll

6.0.2800.1692

2005-06-18

07:16

1 017 856

RTMGDR

Cdfview.dll

6.0.2800.1612

2004-12-08

01:43

143 360

RTMGDR

Danim.dll

6.3.1.148

21-paź-2005

03:08

986 112

RTMGDR

Dxtrans.dll

6.3.2800.1525

21-paź-2005

20:49

192 512

RTMGDR

Iepeers.dll

6.0.2800.1496

2005-02-18

20:43

236 032

RTMGDR

Inseng.dll

6.0.2800.1469

2004-08-26

17:53

69 632

RTMGDR

Mshtml.dll

6.0.2800.1528

23-lis-2005

00:49

2 700 288

RTMGDR

Msrating.dll

6.0.2800.1623

2005-02-24

19:54

132 096

RTMGDR

Mstime.dll

6.0.2800.1525

21-paź-2005

20:49

496 640

RTMGDR

Pngfilt.dll

6.0.2800.1505

2005-04-27

17:53

34 816

RTMGDR

Shdocvw.dll

6.0.2800.1762

21-paź-2005

23:17

1 339 392

RTMGDR

Shlwapi.dll

6.0.2800.1740

01-wrz-2005

01:49

409 088

RTMGDR

Urlmon.dll

6.0.2800.1525

21-paź-2005

20:51

459 776

RTMGDR

Wininet.dll

6.0.2800.1525

21-paź-2005

20:51

575 488

RTMGDR

Browseui.dll

6.0.2800.1692

2005-06-18

07:16

1 017 856

RTMQFE

Cdfview.dll

6.0.2800.1612

2004-12-08

01:43

143 360

RTMQFE

Danim.dll

6.3.1.148

21-paź-2005

03:08

986 112

RTMQFE

Dxtrans.dll

6.3.2800.1526

21-paź-2005

21:02

192 512

RTMQFE

Iepeers.dll

6.0.2800.1497

2005-02-18

20:44

236 544

RTMQFE

Inseng.dll

6.0.2800.1475

2004-09-24

22:07

69 632

RTMQFE

Mshtml.dll

6.0.2800.1529

23-lis-2005

00:48

2 706 944

RTMQFE

Msrating.dll

6.0.2800.1623

2005-02-24

19:54

132 096

RTMQFE

Mstime.dll

6.0.2800.1526

21-paź-2005

21:02

496 640

RTMQFE

Pngfilt.dll

6.0.2800.1506

2005-04-27

17:50

38 912

RTMQFE

Shdocvw.dll

6.0.2800.1762

21-paź-2005

23:17

1 339 392

RTMQFE

Shlwapi.dll

6.0.2800.1740

01-wrz-2005

01:49

409 088

RTMQFE

Urlmon.dll

6.0.2800.1526

21-paź-2005

21:03

458 240

RTMQFE

Wininet.dll

6.0.2800.1526

21-paź-2005

21:04

586 752

RTMQFE

Updspapi.dll

6.2.29.0

28-cze-2005

17:23

371 424

 

Uwagi Podczas instalowania tych aktualizacji zabezpieczeń instalator sprawdza, czy jakikolwiek z aktualizowanych plików w systemie został wcześniej zaktualizowany przez zastosowanie poprawki hotfix firmy Microsoft.

Jeśli wcześniej została zainstalowana poprawka hotfix w celu uaktualnienia jednego z takich plików, instalator kopiuje do systemu pliki RTMQFE, SP1QFE lub SP2QFE. W przeciwnym przypadku instalator kopiuje pliki RTMGDR, SP1GDR lub SP2GDR. Aktualizacje zabezpieczeń mogą nie zawierać wszystkich wariantów tych plików. Aby uzyskać więcej informacji o takim zachowaniu instalatora, zobacz artykuł 824994 bazy wiedzy Microsoft Knowledge Base.

Więcej informacji o instalatorze Update.exe można znaleźć w witrynie sieci Web Microsoft TechNet (j.ang.).

Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.

Weryfikacja instalacji aktualizacji

Narzędzie Microsoft Baseline Security Analyzer

Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie podlegającym usterce, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). MBSA umożliwia administratorom skanowanie lokalnych i zdalnych systemów w poszukiwaniu brakujących aktualizacji zabezpieczeń oraz typowych błędów konfiguracji zabezpieczeń. Więcej informacji na temat narzędzia MBSA można znaleźć w witrynie sieci Web Microsoft Baseline Security Analyzer.

Weryfikacja wersji pliku

Uwaga Ze względu na to, że dostępne są różne wersje systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.

1.

Kliknij przycisk Start, a następnie wskaż polecenie Wyszukaj.

2.

W obszarze Co chcesz wyszukać okienka Pomocnik wyszukiwania kliknij pozycję Wszystkie pliki i foldery.

3.

W polu Cała nazwa pliku lub jej część wpisz nazwę pliku z odpowiedniej tabeli zawierającej informacje o pliku i kliknij przycisk Wyszukaj.

4.

Na liście plików kliknij prawym przyciskiem myszy nazwę pliku z odpowiedniej tabeli zawierającej nazwy plików, a następnie kliknij polecenie Właściwości.

Uwaga W niektórych wersjach zainstalowanych systemów operacyjnych lub programów niektóre pliki wymienione w tabeli zawierającej informacje o plikach mogą nie być zainstalowane.

5.

Na karcie Wersja sprawdź wersję zainstalowanego na komputerze pliku porównując go z wersją podaną w odpowiedniej tabeli informacji o plikach.

Uwaga Inne atrybuty, poza wersją pliku, mogą ulec zmianie podczas instalacji. Porównanie innych atrybutów plików z atrybutami z tabeli zawierającej informacje o plikach nie jest zalecaną metodą sprawdzania instalacji aktualizacji. W niektórych przypadkach podczas instalacji mogą być także zmieniane nazwy plików. Jeżeli brakuje informacji o pliku lub wersji, należy użyć jednej z dostępnych metod weryfikacji instalacji aktualizacji.

Weryfikacja klucza rejestru

Pliki, które zostały zainstalowane przez tę aktualizację zabezpieczeń, można także zweryfikować, przeglądając zawartość następującego klucza rejestru:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Internet Explorer 6\SP1\KB905915-IE6SP1-20051122.175908\Filelist

Uwaga Ten klucz rejestru może nie zawierać pełnej listy zainstalowanych plików. Klucz ten może także nie zostać prawidłowo utworzony, jeżeli administrator lub producent OEM zintegruje aktualizację zabezpieczeń opisaną w artykule 905915 ze źródłowymi plikami instalacyjnymi systemu Windows lub ją do nich włączy.

Internet Explorer 5.01 z dodatkiem Service Pack 4 w systemie Windows 2000 (wszystkie wersje)

Warunki wstępne
W przypadku systemu Windows 2000 ta aktualizacja zabezpieczeń wymaga dodatku Service Pack 4 (SP4). W przypadku systemu Small Business Server 2000 ta aktualizacja zabezpieczeń wymaga dodatku Service Pack 1a (SP1a) lub zainstalowania Small Business Server 2000 w systemie Windows 2000 Server z dodatkiem Service Pack 4 (SP4).

Oprogramowanie to przetestowano w celu stwierdzenia, czy problem dotyczy danych wersji. Inne wersje nie podlegają już aktualizacji zabezpieczeń lub problem ich nie dotyczy. Aby zapoznać się z zasadami cyklu pomocy technicznej dotyczącymi używanych produktów i wersji, odwiedź witrynę zasad cyklu pomocy technicznej firmy Microsoft.

Aby uzyskać więcej informacji na temat sposobu uzyskania najnowszego dodatku Service Pack, zobacz artykuł 260910 bazy wiedzy Microsoft Knowledge Base.

Uwzględnianie w przyszłych dodatkach Service Pack:
Aktualizację dotyczącą tego problemu może zawierać przyszły pakiet aktualizacyjny.

Informacje dotyczące instalacji

W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.

Obsługiwane parametry instalatora aktualizacji zabezpieczeń
ParametrOpis

/help

Wyświetla opcje wiersza polecenia

Tryby instalacji 

/passive

Nienadzorowany tryb instalacji. Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera.

/quiet

Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach.

Opcje ponownego uruchamiania 

/norestart

Bez ponownego uruchomienia po zakończeniu instalacji.

/forcerestart

Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików.

/warnrestart[:x]

Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive.

/promptrestart

Wyświetlanie okna dialogowego z monitem zawierającym prośbę o zezwolenie na ponowne uruchomienie, skierowaną do użytkownika lokalnego

Opcje specjalne 

/overwriteoem

Zastąpienie plików producenta OEM bez monitowania

/nobackup

Rezygnacja z wykonywania kopii zapasowych plików wymaganych do dezinstalacji

/forceappsclose

Wymuszenie zamknięcia innych programów przy wyłączaniu komputera

/log:ścieżka

Zezwolenie na przekierowanie plików dzienników instalacji

/extract[:ścieżka]

Wyodrębnienie plików bez uruchamiania programu instalacyjnego

/ER

Włączenie rozszerzonego raportowania błędów

/verbose

Włączenie rejestrowania szczegółowego. Podczas instalacji tworzony jest plik %Windir%\CabBuild.log. Zawiera on szczegółowe informacje o kopiowanych plikach. Korzystanie z tego parametru może spowolnić proces instalacji.

Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także parametry Instalatora używane w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 bazy wiedzy Microsoft Knowledge Base. Więcej informacji o instalatorze Update.exe można znaleźć w witrynie sieci Web Microsoft TechNet (j.ang.). Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.

Informacje dotyczące wdrażania

Aby zainstalować tę aktualizację zabezpieczeń bez interwencji użytkownika, wpisz w wierszu poleceń systemu Windows 2000 z dodatkiem Service Pack 4 następujący ciąg:

IE5.01sp4-KB905915-Windows2000sp4-x86-enu /quiet

Uwaga Użycie parametru /quiet blokuje wyświetlanie wszystkich komunikatów, łącznie z komunikatami o błędach. Administratorzy powinni za pomocą jednej z obsługiwanych metod sprawdzić poprawność instalacji przy korzystaniu z parametru /quiet. Powinni wówczas również sprawdzić w pliku KB905915-IE501SP4-20051122.191609.log wystąpienie ewentualnych komunikatów o błędach.

Aby zainstalować tę aktualizację zabezpieczeń bez wymuszania ponownego uruchomienia systemu, wpisz w wierszu poleceń systemu Windows 2000 z dodatkiem Service Pack 4 następujący ciąg:

IE5.01sp4-KB905915-Windows2000sp4-x86-enu /norestart

Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą usług Software Update Services można znaleźć w witrynie sieci Web usług Software Update Services (j.ang.). Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą programu Windows Server Update Services można znaleźć w witrynie sieci Web programu Windows Server Update Services (j.ang.). Niniejsza aktualizacja zabezpieczeń będzie również dostępna za pośrednictwem witryny sieci Web Microsoft Update.

Wymaganie dotyczące ponownego uruchomienia

Po zastosowaniu tej aktualizacji należy ponownie uruchomić system.

Informacje dotyczące usuwania

Do usunięcia tej aktualizacji zabezpieczeń można użyć narzędzia Dodaj lub usuń programy w Panelu sterowania.

Administratorzy systemu mogą także usunąć tę aktualizację zabezpieczeń za pomocą narzędzia Spuninst.exe. Narzędzie Spuninst.exe znajduje się w folderze %Windir%\$NTUninstallKB905915-IE501SP4-20051122.191609$\Spuninst.

Obsługiwane parametry narzędzia Spuninst.exe
ParametrOpis

/help

Wyświetla opcje wiersza polecenia

Tryby instalacji 

/passive

Nienadzorowany tryb instalacji. Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera.

/quiet

Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach.

Opcje ponownego uruchamiania 

/norestart

Bez ponownego uruchomienia po zakończeniu instalacji.

/forcerestart

Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików.

/warnrestart[:x]

Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive.

/promptrestart

Wyświetlanie okna dialogowego z monitem zawierającym prośbę o zezwolenie na ponowne uruchomienie, skierowaną do użytkownika lokalnego

Opcje specjalne 

/forceappsclose

Wymuszenie zamknięcia innych programów przy wyłączaniu komputera

/log:ścieżka

Zezwolenie na przekierowanie plików dzienników instalacji

Informacje dotyczące pliku

Podstawowe atrybuty plików dla wersji tej aktualizacji zabezpieczeń w języku angielskim wymieniono w poniższej tabeli. Daty i godziny ostatniej modyfikacji plików podano zgodnie z czasem UTC (Coordinated Universal Time). W czasie przeglądania informacje o pliku są konwertowane na czas lokalny. Aby określić różnicę między czasem UTC a lokalnym, skorzystaj z karty Strefa czasowa w narzędziu Data i godzina w Panelu sterowania.

Windows 2000 z dodatkiem Service Pack 4 i Small Business Server 2000:

Nazwa plikuWersjaDataGodzinaRozmiar

Browseui.dll

5.0.3828.2700

2005-04-27

18:05

792 848

Danim.dll

6.1.9.729

28-paź-2005

06:19

1 134 352

Iepeers.dll

5.0.3830.1700

2005-06-18

02:23

100 112

Inseng.dll

5.0.3828.2700

2005-04-27

18:08

74 000

Mshtml.dll

5.0.3835.2200

23-lis-2005

01:13

2 299 664

Msrating.dll

5.0.3828.2700

2005-04-27

18:06

149 776

Pngfilt.dll

5.0.3828.2700

2005-04-27

18:07

48 912

Shdocvw.dll

5.0.3830.1700

2005-06-18

00:32

1 100 048

Shlwapi.dll

5.0.3900.7068

25-08-2005

07:13

284 432

Url.dll

5.50.4952.2700

2005-04-27

18:33

84 240

Urlmon.dll

5.0.3834.2400

24-paź-2005

22:33

423 696

Wininet.dll

5.0.3834.2400

24-paź-2005

22:33

451 344

Updspapi.dll

6.2.29.0

28-cze-2005

17:23

371 424

Weryfikacja instalacji aktualizacji

Narzędzie Microsoft Baseline Security Analyzer

Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie podlegającym usterce, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). MBSA umożliwia administratorom skanowanie lokalnych i zdalnych systemów w poszukiwaniu brakujących aktualizacji zabezpieczeń oraz typowych błędów konfiguracji zabezpieczeń. Więcej informacji na temat narzędzia MBSA można znaleźć w witrynie sieci Web Microsoft Baseline Security Analyzer.

Weryfikacja wersji pliku

Uwaga Ze względu na to, że dostępne są różne wersje systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.

1.

Kliknij przycisk Start, a następnie wskaż polecenie Wyszukaj.

2.

W obszarze Co chcesz wyszukać okienka Pomocnik wyszukiwania kliknij pozycję Wszystkie pliki i foldery.

3.

W polu Cała nazwa pliku lub jej część wpisz nazwę pliku z odpowiedniej tabeli zawierającej informacje o pliku i kliknij przycisk Wyszukaj.

4.

Na liście plików kliknij prawym przyciskiem myszy nazwę pliku z odpowiedniej tabeli zawierającej nazwy plików, a następnie kliknij polecenie Właściwości.

Uwaga W niektórych wersjach zainstalowanych systemów operacyjnych lub programów niektóre pliki wymienione w tabeli zawierającej informacje o plikach mogą nie być zainstalowane.

5.

Na karcie Wersja sprawdź wersję zainstalowanego na komputerze pliku porównując go z wersją podaną w odpowiedniej tabeli informacji o plikach.

Uwaga Inne atrybuty, poza wersją pliku, mogą ulec zmianie podczas instalacji. Porównanie innych atrybutów plików z atrybutami z tabeli zawierającej informacje o plikach nie jest zalecaną metodą sprawdzania instalacji aktualizacji. W niektórych przypadkach podczas instalacji mogą być także zmieniane nazwy plików. Jeżeli brakuje informacji o pliku lub wersji, należy użyć jednej z dostępnych metod weryfikacji instalacji aktualizacji.

Weryfikacja klucza rejestru

Pliki, które zostały zainstalowane przez tę aktualizację zabezpieczeń, można także zweryfikować, przeglądając zawartość następującego klucza rejestru:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Internet Explorer 5.01\SP4\KB905915-IE501SP4-20051122.191609\Filelist

Uwaga Ten klucz rejestru może nie zawierać pełnej listy zainstalowanych plików. Klucz ten może także nie zostać prawidłowo utworzony, jeżeli administrator lub producent OEM zintegruje aktualizację zabezpieczeń opisaną w artykule 905915 ze źródłowymi plikami instalacyjnymi systemu Windows lub ją do nich włączy.

Podziękowania

Firma Microsoft dziękuje (j.ang.) wymienionym poniżej organizacjom i osobom za współpracę w dziedzinie ochrony klientów:

Willowi Dormannowi z CERT/CC (j.ang.) za zgłoszenie kilku identyfikatorów klasy udokumentowanych w biuletynie dotyczącym usterki związanej z uszkodzeniem pamięci wystąpienia obiektu COM (CAN-2005-2831 (j.ang.)).

Andreasowi Sandblad i Jakobowi Balle z firmy Secunia (j.ang.) za zgłoszenie usterki w sposobie przetwarzania okien dialogowych pobierania plików - (CAN-2005-2829 (j.ang.)).

Uzyskiwanie innych aktualizacji zabezpieczeń:

Aktualizacje dotyczące innych problemów związanych z zabezpieczeniami można uzyskać w następujących lokalizacjach:

Aktualizacje zabezpieczeń są dostępne w Centrum pobierania firmy Microsoft. Najłatwiej je znaleźć, przeprowadzając wyszukiwanie wyrażenia „poprawka zabezpieczeń”.

Aktualizacje dla poszczególnych platform są dostępne w witrynie sieci Web Microsoft Update.

Pomoc techniczna:

Klienci mogą uzyskać pomoc techniczną w Biurze Obsługi Klienta Microsoft pod numerem 0 801 308 801 (koszt połączenia to jeden impuls połączenia lokalnego) lub (0-22) 594 19 99 w godzinach od 9:00 do 17:00, od poniedziałku do piątku. Połączenia z działem pomocy technicznej związane z aktualizacjami zabezpieczeń są bezpłatne.

Klienci międzynarodowi mogą uzyskać pomoc w lokalnych przedstawicielstwach firmy Microsoft. Pomoc techniczna związana z aktualizacjami zabezpieczeń jest bezpłatna. Informacje o sposobie kontaktowania się z pomocą techniczną firmy Microsoft są dostępne w międzynarodowej witrynie sieci Web pomocy technicznej (j.ang.).

Zasoby zabezpieczeń:

Witryna sieci Web Microsoft TechNet Security zawiera dodatkowe informacje na temat zabezpieczeń w produktach firmy Microsoft.

Usługi Microsoft Software Update Services (j.ang.)

Microsoft Windows Server Update Services (j.ang.)

Narzędzie Microsoft Baseline Security Analyzer (MBSA)

Witryna Windows Update

Microsoft Update

Wykaz Windows Update. Więcej informacji na temat Wykazu Windows Update można znaleźć w artykule 323166 bazy wiedzy Microsoft Knowledge Base.

Witryna Office Update 

Usługi Software Update Services:

Usługi Microsoft Software Update Services (SUS) umożliwiają administratorom szybkie i niezawodne wdrażanie najnowszych aktualizacji krytycznych i aktualizacji zabezpieczeń na serwerach działających w systemach Windows 2000 oraz Windows Server 2003, a także na komputerach stacjonarnych z systemami Windows 2000 Professional lub Windows XP Professional.

Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą usługi Software Update Services można znaleźć w witrynie sieci Web usług Software Update Services (j.ang.).

Windows Server Update Services:

Korzystając z programu Windows Server Update Services (WSUS), administratorzy mogą szybko i niezawodnie wdrożyć najnowsze aktualizacje krytyczne i aktualizacje zabezpieczeń przeznaczonych dla systemu operacyjnego Windows 2000 i nowszych, pakietu Office XP i nowszych, programu Exchange Server 2003 oraz SQL Server 2000 w systemie operacyjnym Windows 2000 i nowszych.

Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą programu Windows Server Update Services można znaleźć w witrynie sieci Web usług Windows Server Update Services (j.ang.).

Program Systems Management Server:

Program Systems Management Server (SMS) jest przeznaczonym dla przedsiębiorstw i w znacznym stopniu konfigurowalnym rozwiązaniem służącym do zarządzania aktualizacjami. Program SMS umożliwia administratorom znalezienie komputerów z systemem Windows, na których należy zainstalować aktualizację zabezpieczeń, a także przeprowadzenie kontrolowanego wdrożenia tych aktualizacji w całym przedsiębiorstwie, w minimalnym stopniu zakłócając przy tym pracę użytkowników końcowych. Więcej informacji na temat możliwości wykorzystania przez administratorów programu SMS 2003 do wdrażania aktualizacji zabezpieczeń można znaleźć w witrynie sieci Web zarządzania poprawkami zabezpieczeń programu SMS 2003 (j.ang.). Użytkownicy programu SMS 2.0 mogą także skorzystać z dodatku Software Updates Service Feature Pack (j.ang.) ułatwiającego wdrożenie aktualizacji zabezpieczeń. Więcej informacji na temat programu SMS można znaleźć w witrynie sieci Web programu SMS (j.ang.).

Uwaga Program SMS zapewnia szeroki zakres obsługi wykrywania i wdrażania aktualizacji objętych biuletynami zabezpieczeń dzięki narzędziom Microsoft Baseline Security Analyzer, Microsoft Office Detection Tool i Enterprise Update Scanning Tool. Narzędzia te mogą nie wykrywać wszystkich aktualizacji oprogramowania. W takich przypadkach administratorzy mogą wykorzystywać dostępne w programie SMS funkcje zarządzania zasobami do przyporządkowania poszczególnych aktualizacji określonym systemom. Więcej informacji na temat takiej procedury można znaleźć w poniższej witrynie sieci Web (j.ang.). Niektóre aktualizacje oprogramowania wymagają od użytkownika uprawnień administratora po ponownym uruchomieniu systemu. Do zainstalowania tych aktualizacji administratorzy mogą użyć narzędzia Elevated Rights Deployment Tool (dostępnego w dodatkach SMS 2003 Administration Feature Pack (j.ang.) oraz SMS 2.0 Administration Feature Pack (j.ang.)).

Zrzeczenie odpowiedzialności:

Informacje w bazie wiedzy Microsoft Knowledge Base są dostarczane „tak jak są” bez jakiejkolwiek gwarancji. Firma Microsoft odrzuca wszelkie gwarancje, wyraźne i dorozumiane, w tym gwarancje dotyczące wartości handlowej i przydatności do określonego celu. Firma Microsoft Corporation ani jej dostawcy w żadnym wypadku nie ponoszą odpowiedzialności za jakiekolwiek szkody, w tym bezpośrednie, pośrednie, przypadkowe, wynikowe, utratę zysków handlowych lub szkody specjalne, nawet jeżeli firmę Microsoft Corporation lub jej dostawców powiadomiono o możliwości zaistnienia takich szkód. W niektórych stanach wyłączenie lub ograniczenie odpowiedzialności za straty wynikowe lub przypadkowe, a więc i powyższe ograniczenia, nie mają zastosowania.

Wersje:

V1.0 (13 grudnia 2005 r.): Opublikowano biuletyn


Do początku stronyDo początku strony