Biuletyn zabezpieczeń firmy Microsoft MS09-061 – krytyczny

Luki w zabezpieczeniach aparatu plików wykonywalnych języka wspólnego Microsoft .NET mogą umożliwić zdalne wykonanie kodu (974378)

Opublikowano: 13 października 2009 | Zaktualizowano: 4 listopada 2009

Wersja: 1.2

Informacje ogólne

Streszczenie

Niniejsza aktualizacja zabezpieczeń usuwa trzy luki w zabezpieczeniach programów Microsoft .NET Framework i Microsoft Silverlight, które zostały zgłoszone przez użytkowników. Luki te mogą pozwolić na zdalne wykonanie kodu w systemie klienta, jeśli użytkownik wyświetli specjalnie spreparowaną stronę sieci Web przy użyciu przeglądarki sieci Web, która umożliwia uruchamianie aplikacji przeglądarki XAML (XBAP) lub aplikacji Silverlight, lub jeśli osobie atakującej uda się przekonać użytkownika do uruchomienia specjalnie spreparowanej aplikacji Microsoft .NET. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi. Omawiane luki umożliwiają także zdalne wykonanie kodu w systemach serwerowych z działającym programem IIS, jeśli dany serwer zezwala na przetwarzanie stron ASP.NET, a osobie atakującej uda się przekazać na ten serwer specjalnie spreparowaną stronę ASP.NET i uruchomić ją, tak jak mogłoby to wyglądać w scenariuszu z wykorzystaniem hostingu w sieci Web. Niezłośliwe aplikacje Microsoft .NET, Silverlight i XBAP oraz strony ASP.NET nie są narażone na wykorzystanie w związku z omawianą luką.

Niniejsza aktualizacja zabezpieczeń ma wskaźnik ważności „krytyczny” dla wszystkich wersji składnika Microsoft .NET Framework, których dotyczy luka, w systemach Microsoft Windows 2000, Windows XP, Windows Vista i Windows 7 oraz programu Microsoft Silverlight 2 na komputerach Macintosh i programu Microsoft Silverlight 2 we wszystkich wersjach klientów systemu Microsoft Windows.

Niniejsza aktualizacja zabezpieczeń ma wskaźnik ważności „ważny” dla wszystkich wersji składnika Microsoft .NET Framework, których dotyczy luka, w systemach Windows Server 2003, Windows Server 2008 i Windows Server 2008 R2.

Niniejsza aktualizacja zabezpieczeń ma wskaźnik ważności „umiarkowany” dla programu Microsoft Silverlight 2 we wszystkich wersjach serwerów Microsoft Windows.

Więcej informacji można znaleźć w podsekcji Programy, których dotyczy problem i programy, których nie dotyczy problem niniejszej sekcji.

Aktualizacja zabezpieczeń eliminuje luki w zabezpieczeniach poprzez zmianę sposobu, w jaki program Microsoft .NET sprawdza i egzekwuje zasady weryfikowalnego kodu Microsoft .NET oraz poprzez zmianę sposobu, w jaki aparat plików wykonywalnych języka wspólnego Microsoft .NET obsługuje interfejsy. Więcej informacji na temat luk może znaleźć w podsekcjach „Często zadawane pytania” dla pozycji określonych luk w zabezpieczeniach, znajdujących się poniżej następnej sekcji, Informacje o luce w zabezpieczeniach.

Zalecenie. Większość użytkowników ma włączoną funkcję automatycznych aktualizacji i nie będzie musiała podejmować żadnych działań, ponieważ niniejsza aktualizacja zabezpieczeń zostanie pobrana i zainstalowana automatycznie. Klienci, którzy nie włączyli funkcji automatycznej aktualizacji, muszą sami sprawdzać ich dostępność i ręcznie zainstalować niniejszą aktualizację. Aby uzyskać informacje na temat określonych opcji konfiguracji w przypadku aktualizowania automatycznego, patrz artykuł 294871 bazy wiedzy Microsoft Knowledge Base.

Firma Microsoft zaleca administratorom (w przypadku instalacji w przedsiębiorstwach) oraz użytkownikom końcowym, którzy chcą zainstalować tę aktualizację zabezpieczeń ręcznie, aby zastosowali ją bezzwłocznie przy użyciu oprogramowania do zarządzania aktualizacjami zabezpieczeń lub poprzez sprawdzenie dostępności aktualizacji przy użyciu usługi Microsoft Update.

Informacje na ten temat znajdują się także w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki, która znajduje się w dalszej części niniejszego biuletynu.

Znane problemy. Brak

Programy, których dotyczy problem i programy, których nie dotyczy problem

Oprogramowanie wymienione poniżej zostało przetestowane w celu ustalenia, których wersji dotyczy problem. Dla pozostałych wersji dobiegł końca okres pomocy technicznej bądź luka w zabezpieczeniach ich nie dotyczy. Aby zapoznać się z zasadami cyklu pomocy technicznej dotyczącymi używanej wersji oprogramowania, odwiedź witrynę zasad cyklu pomocy technicznej firmy Microsoft.

Programy, których dotyczy problem

System operacyjnySkładnikMaksymalny wpływ na bezpieczeństwoZbiorczy wskaźnik ważnościBiuletyny zastępowane przez niniejszą aktualizację
Microsoft Windows 2000    

Microsoft Windows 2000 z dodatkiem Service Pack 4

Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1
(KB953297)

Zdalne wykonanie kodu

Krytyczny

MS07-040

Microsoft Windows 2000 z dodatkiem Service Pack 4

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1
(KB953300)

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2
(KB974417)

Zdalne wykonanie kodu

Krytyczny

Brak

Windows XP    

Windows XP z dodatkiem Service Pack 2 i Windows XP z dodatkiem Service Pack 3

Microsoft .NET Framework 1.0 z dodatkiem Service Pack 3
(KB953295)
(tylko Media Center Edition 2005 i Tablet PC Edition 2005)

Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1
(KB953297)

Zdalne wykonanie kodu

Krytyczny

MS07-040

Windows XP z dodatkiem Service Pack 2 i Windows XP z dodatkiem Service Pack 3

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 oraz Microsoft .NET Framework 3.5
(KB953300)

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 oraz Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1
(KB974417)

Zdalne wykonanie kodu

Krytyczny

Brak

Windows XP Professional x64 Edition z dodatkiem Service Pack 2

Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1
(KB953297)

Zdalne wykonanie kodu

Krytyczny

MS07-040

Windows XP Professional x64 Edition z dodatkiem Service Pack 2

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 oraz Microsoft .NET Framework 3.5
(KB953300)

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 oraz Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1
(KB974417)

Zdalne wykonanie kodu

Krytyczny

Brak

Windows Server 2003    

Windows Server 2003 z dodatkiem Service Pack 2

Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1
(KB953298)

Zdalne wykonanie kodu

Ważny

MS07-040

Windows Server 2003 z dodatkiem Service Pack 2

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 oraz Microsoft .NET Framework 3.5
(KB953300)

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 oraz Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1
(KB974417)

Zdalne wykonanie kodu

Ważny

Brak

Windows Server 2003 x64 Edition z dodatkiem Service Pack 2

Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1
(KB953297)

Zdalne wykonanie kodu

Ważny

MS07-040

Windows Server 2003 x64 Edition z dodatkiem Service Pack 2

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 oraz Microsoft .NET Framework 3.5
(KB953300)

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 oraz Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1
(KB974417)

Zdalne wykonanie kodu

Ważny

Brak

Windows Server 2003 z dodatkiem SP2 dla systemów z procesorem Itanium

Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1
(KB953297)

Zdalne wykonanie kodu

Ważny

MS07-040

Windows Server 2003 z dodatkiem SP2 dla systemów z procesorem Itanium

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 oraz Microsoft .NET Framework 3.5
(KB953300)

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 oraz Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1
(KB974417)

Zdalne wykonanie kodu

Ważny

Brak

Windows Vista    

Windows Vista, Windows Vista z dodatkiem Service Pack 1 i Windows Vista z dodatkiem Service Pack 2

Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1
(KB953297)

Zdalne wykonanie kodu

Krytyczny

MS07-040

Windows Vista

Microsoft .NET Framework 2.0
(KB974468)

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 oraz Microsoft .NET Framework 3.5
(KB974292)

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 oraz Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1
(KB974467)

Zdalne wykonanie kodu

Krytyczny

Brak

Windows Vista z dodatkiem Service Pack 1

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1
(KB974291)

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 oraz Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1
(KB974469)

Zdalne wykonanie kodu

Krytyczny

Brak

Windows Vista z dodatkiem Service Pack 2

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2
(KB974470)

Zdalne wykonanie kodu

Krytyczny

Brak

Windows Vista x64 Edition, Windows Vista x64 Edition z dodatkiem Service Pack 1 i Windows Vista x64 Edition z dodatkiem Service Pack 2

Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1
(KB953297)

Zdalne wykonanie kodu

Krytyczny

MS07-040

Windows Vista x64 Edition

Microsoft .NET Framework 2.0
(KB974468)

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 oraz Microsoft .NET Framework 3.5
(KB974292)

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 oraz Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1
(KB974467)

Zdalne wykonanie kodu

Krytyczny

Brak

Windows Vista x64 Edition z dodatkiem Service Pack 1

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1
(KB974291)

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 oraz Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1
(KB974469)

Zdalne wykonanie kodu

Krytyczny

Brak

Windows Vista x64 Edition z dodatkiem Service Pack 2

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2
(KB974470)

Zdalne wykonanie kodu

Krytyczny

Brak

Windows Server 2008    

Windows Server 2008 dla systemów 32-bitowych i Windows Server 2008 z dodatkiem Service Pack 2 dla systemów 32-bitowych*

Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1
(KB953297)

Zdalne wykonanie kodu

Ważny

MS07-040

Windows Server 2008 dla systemów 32-bitowych*

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1
(KB974291)

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 oraz Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1
(KB974469)

Zdalne wykonanie kodu

Ważny

Brak

Windows Server 2008 dla systemów 32-bitowych z dodatkiem Service Pack 2*

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2
(KB974470)

Zdalne wykonanie kodu

Ważny

Brak

Windows Server 2008 dla systemów z procesorem x64 i Windows Server 2008 z dodatkiem Service Pack 2 dla systemów z procesorem x64*

Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1
(KB953297)

Zdalne wykonanie kodu

Ważny

MS07-040

Windows Server 2008 dla systemów opartych na procesorach X64*

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1
(KB974291)

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 oraz Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1
(KB974469)

Zdalne wykonanie kodu

Ważny

Brak

Windows Server 2008 dla systemów z procesorem x64 z dodatkiem Service Pack 2*

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2
(KB974470)

Zdalne wykonanie kodu

Ważny

Brak

Windows Server 2008 dla systemów z procesorem Itanium i Windows Server 2008 z dodatkiem Service Pack 2 dla systemów z procesorem Itanium

Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1
(KB953297)

Zdalne wykonanie kodu

Ważny

MS07-040

Windows Server 2008 dla systemów z procesorem Itanium

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1
(KB974291)

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 oraz Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1
(KB974469)

Zdalne wykonanie kodu

Ważny

Brak

Windows Server 2008 z dodatkiem Service Pack 2 dla systemów z procesorem Itanium

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2
(KB974470)

Zdalne wykonanie kodu

Ważny

Brak

Windows 7    

Windows 7 dla systemów 32-bitowych

Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1
(KB953297)

Zdalne wykonanie kodu

Krytyczny

Brak

Windows 7 dla systemów z procesorem x64

Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1
(KB953297)

Zdalne wykonanie kodu

Krytyczny

Brak

System Windows Server 2008 R2    

Windows Server 2008 R2 dla systemów opartych na procesorach x64*

Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1
(KB953297)

Zdalne wykonanie kodu

Ważny

Brak

Windows Server 2008 R2 dla systemów opartych na procesorach Itanium

Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1
(KB953297)

Zdalne wykonanie kodu

Ważny

Brak

*nie dotyczy instalacji Server Core. Lukom usuwanym przez tę aktualizację zabezpieczeń nie podlegają obsługiwane wersje systemu Windows Server 2008 i Windows Server 2008 R2, jeżeli system został zainstalowany przy użyciu opcji instalacji Server Core. Aby uzyskać więcej informacji na temat tej opcji instalacji, zobacz artykuły MSDN, Server Core (j. ang.) i Server Core for Windows Server 2008 R2 (j. ang.). Należy pamiętać, że opcja instalacji Server Core nie dotyczy niektórych wersji systemu Windows Server 2008 i Windows Server 2008 R2. Zobacz Porównanie opcji instalacji Server Core.

System operacyjny i inne oprogramowanieMaksymalny wpływ na bezpieczeństwoZbiorczy wskaźnik ważnościBiuletyny zastępowane przez niniejszą aktualizację

Microsoft Silverlight 2* na komputerach Macintosh
(KB970363)

Zdalne wykonanie kodu

Krytyczny

Brak

Microsoft Silverlight 2* we wszystkich wersjach klientów systemu Microsoft Windows
(KB970363)

Zdalne wykonanie kodu

Krytyczny

Brak

Microsoft Silverlight 2* we wszystkich wersjach serwerów systemu Microsoft Windows**
(KB970363)

Zdalne wykonanie kodu

Umiarkowany

Brak

*Ten plik do pobrania uaktualnia program Microsoft Silverlight 2 do wersji Microsoft Silverlight 3, co usuwa lukę w zabezpieczeniach.

**Luka w zabezpieczeniach nie dotyczy instalacji Server Core. Lukom usuwanym przez tę aktualizację zabezpieczeń nie podlegają obsługiwane wersje systemu Windows Server 2008 i Windows Server 2008 R2, jeżeli system został zainstalowany przy użyciu opcji instalacji Server Core. Aby uzyskać więcej informacji na temat tej opcji instalacji, zobacz artykuły MSDN, Server Core (j. ang.) i Server Core for Windows Server 2008 R2 (j. ang.). Należy pamiętać, że opcja instalacji Server Core nie dotyczy niektórych wersji systemu Windows Server 2008 i Windows Server 2008 R2. Zobacz Porównanie opcji instalacji Server Core.

Programy, których nie dotyczy problem

System operacyjny i inne oprogramowanieSkładnik
Microsoft .NET Framework 

Wszystkie obsługiwane wersje systemu Microsoft Windows

Microsoft .NET Framework 3.0
Microsoft .NET Framework 3.0 z dodatkiem Service Pack 1
Microsoft .NET Framework 3.0 z dodatkiem Service Pack 2
Microsoft .NET Framework 3.5.1

Windows Vista z dodatkiem Service Pack 1

Microsoft .NET Framework 3.5

Windows Vista z dodatkiem Service Pack 2

Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1

Windows Vista x64 Edition z dodatkiem Service Pack 1

Microsoft .NET Framework 3.5

Windows Vista x64 Edition z dodatkiem Service Pack 2

Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1

Windows Server 2008 dla systemów 32-bitowych
Windows Server 2008 dla systemów opartych na procesorach X64
Windows Server 2008 dla systemów z procesorem Itanium

Microsoft .NET Framework 3.5

Windows Server 2008 z dodatkiem Service Pack 2 dla systemów 32-bitowych
Windows Server 2008 z dodatkiem Service Pack 2 dla systemów z procesorem x64
Windows Server 2008 z dodatkiem Service Pack 2 dla systemów z procesorem Itanium

Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1

Microsoft Silverlight 

Microsoft Silverlight 3

Nie dotyczy

Często zadawane pytania dotyczące tej aktualizacji zabezpieczeń

Dlaczego 4 listopada 2009 r. zmieniono niniejszy biuletyn?  
Niniejszy biuletyn został zaktualizowany w celu wprowadzenia kilku poprawek:

W niniejszej sekcji dodano często zadawane pytanie „Dlaczego ta aktualizacja zabezpieczeń ma różne poziomy ważności dla różnych systemów operacyjnych Windows?”.

Poprawiono wpisy dotyczące programu SMS 2003 z dodatkiem ITMU dla systemu Windows Vista i Windows Server 2008 w tabeli programu Systems Management Server.

Poprawiono informacje o parametrach w odniesieniu do instalacji bez interwencji użytkownika następujących kombinacji systemu Microsoft .NET Framework i systemów operacyjnych Windows:

Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 w systemie Microsoft Windows 2000, Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7 oraz Windows Server 2008 R2

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 i Microsoft .NET Framework z dodatkiem Service Pack 2 w systemie Microsoft Windows 2000

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 i Microsoft .NET Framework 3.5, oraz Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 w systemie Windows XP

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 i Microsoft .NET Framework 3.5, oraz Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 w systemie Windows Server 2003 dla systemów 32-bitowych

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 i Microsoft .NET Framework 3.5, oraz Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 w systemie Windows Server 2003 dla systemów z procesorem x64 i w systemie Windows Server 2003 dla systemów z procesorem Itanium

Poprawiono informacje o parametrach w odniesieniu do instalacji bez ponownego uruchamiania następujących kombinacji systemu Microsoft .NET Framework i systemów operacyjnych Windows:

Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 w systemie Windows Vista, Windows Server 2008 i Windows Server 2008 R2

Poprawiono informacje na temat pliku dziennika i wartości do weryfikacji kluczy rejestru dla systemu Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 i Microsoft .NET Framework 3.5 (KB953300) oraz dla systemu Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 (KB974417) we wszystkich wersjach systemu Windows, których dotyczy problem.

Dlaczego problem dotyczy systemów Microsoft .NET Framework 3.5 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1?  
System Microsoft .NET Framework 3.5 zawiera podskładniki systemów Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 i Microsoft .NET Framework 3.0 z dodatkiem Service Pack 1. System Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 zawiera podskładniki systemów Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.0 z dodatkiem Service Pack 2. W niektórych systemach operacyjnych podlegające luce składniki mogą być instalowane zarówno przez system Microsoft .NET Framework 3.5, jak i przez Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1.

Które przeglądarki sieci Web obsługują aplikacje przeglądarki XAML lub aplikacje Silverlight?  
Program Microsoft Internet Explorer oferuje macierzystą obsługę aplikacji XBAP (aplikacji przeglądarki XAML). Inne przeglądarki sieci Web mogą nie obsługiwać aplikacji XBAP lub wymagać zastosowania odpowiednich dodatków plug-in. Aby możliwe było uruchamianie aplikacji Silverlight, w przypadku większości przeglądarek sieci Web, w tym także programu Microsoft Internet Explorer, wymagana jest uprzednia instalacja programu Microsoft Silverlight oraz włączenie odpowiedniego dodatku plug-in. Aby uzyskać więcej informacji na temat programu Silverlight, zobacz oficjalną witrynę Silverlight. Więcej informacji na temat włączania i wyłączania dodatków plug-in można znaleźć w dokumentacji przeglądarki.

Jak mogę uaktualnić posiadaną wersję programu Silverlight?  
Funkcja automatycznej aktualizacji programu Microsoft Silverlight pomaga zagwarantować, że zainstalowane oprogramowanie Silverlight będzie zawsze zaktualizowane do najnowszej wersji wraz ze wszystkimi funkcjami i zabezpieczeniami. Aby uzyskać więcej informacji na temat funkcji automatycznej aktualizacji programu Silverlight, zobacz artykuł Microsoft Silverlight Updater. Klienci, którzy wyłączyli funkcję automatycznej aktualizacji programu Silverlight, mogą zarejestrować się w witrynie Microsoft Update, aby otrzymać najnowszą wersję tego programu, lub pobrać tę wersję ręcznie przy użyciu łącza pobierania znajdującego się w tabeli Programy, których dotyczy problem. Informacje na temat wdrażania programu Silverlight w środowisku firmy można znaleźć na stronie Przewodnik wdrażania programu Silverlight w przedsiębiorstwie (j. ang.).

Dlaczego ta aktualizacja zabezpieczeń ma różne poziomy ważności dla różnych systemów operacyjnych Windows?
Niniejsza aktualizacja zabezpieczeń ma różne poziomy ważności, ponieważ mają zastosowanie różne czynniki ograniczające zagrożenie w zależności od systemu operacyjnego. Jednym z takich czynników ograniczających jest uruchamianie programu Internet Explorer w systemach Windows Server 2003 i Windows Server 2008 w trybie chronionym określanym jako Konfiguracja zwiększonych zabezpieczeń. Kolejnym czynnikiem ograniczającym zagrożenie jest fakt, że program ASP.NET domyślnie nie jest instalowany ani uruchamiany na serwerowych systemach operacyjnych Windows.

Czy narzędzie MBSA umożliwia wykrycie tej aktualizacji zabezpieczeń w systemach Windows 7 i Windows Server 2008 R2?  
Tę aktualizację zabezpieczeń można wykryć w systemach Windows 7 i Windows Server 2008 R2 przy użyciu narzędzia MBSA w wersji 2.1.1, która jest dostępna od dnia powszechnej dostępności tych systemów operacyjnych. Aby uzyskać więcej informacji, odwiedź witrynę narzędzia MBSA.

Gdzie znajdują się szczegółowe informacje dotyczące plików?  
Szczegółowe informacje dotyczące lokalizacji plików znajdują się w tabelach informacyjnych w sekcji Wdrażanie aktualizacji zabezpieczeń.

Używam starszego wydania oprogramowania omówionego w niniejszym biuletynie zabezpieczeń. Co należy zrobić?  
Zagrożone przez lukę oprogramowanie wymienione w niniejszym biuletynie zostało przetestowane w celu ustalenia, których wydań dotyczy problem. Dla pozostałych wydań upłynął okres pomocy technicznej. Aby zapoznać się z zasadami cyklu pomocy technicznej dotyczącymi używanego wydania oprogramowania, odwiedź witrynę zasad cyklu pomocy technicznej firmy Microsoft.

Klienci korzystający ze starszych wydań oprogramowania powinni traktować priorytetowo migrację do wydań obsługiwanych, aby zapobiec ewentualnym skutkom wystąpienia luk mogących się pojawić w przyszłości. Więcej informacji na temat zasad cyklu pomocy technicznej dla systemu Windows można znaleźć w witrynie zasad cyklu pomocy technicznej firmy Microsoft. Aby uzyskać więcej informacji na temat przedłużonego okresu obsługi aktualizacji zabezpieczeń dla tych wersji oprogramowania, odwiedź witrynę pomocy technicznej firmy Microsoft.

Klienci, którzy potrzebują dodatkowej pomocy technicznej dotyczącej starszych wersji, powinni skontaktować się z przedstawicielem firmy Microsoft, aby uzyskać informacje na temat niestandardowych opcji pomocy technicznej. Klienci nie mający podpisanej umowy typu Alliance, Premier lub Authorized mogą skontaktować się z lokalnym biurem handlowym firmy Microsoft. Aby uzyskać więcej informacji, należy przejść do witryny sieci Web Microsoft Worldwide Information, wybrać kraj, a następnie kliknąć przycisk Go (Przejdź) w celu wyświetlenia listy numerów telefonów. Po wybraniu numeru należy poprosić o połączenie z kierownikiem lokalnego działu sprzedaży dla umów typu Premier. Aby uzyskać więcej informacji na ten temat, zapoznaj się z Najczęściej zadawanymi pytaniami dotyczącymi cyklu pomocy technicznej dla systemu operacyjnego Windows.

Informacje o luce w zabezpieczeniach

Wskaźniki ważności i identyfikatory luk

Poniższe wskaźniki ważności zakładają maksymalny potencjalny wpływ danej luki w zabezpieczeniach. Informacje dotyczące prawdopodobieństwa zaistnienia możliwości wykorzystania danej luki w ciągu 30 dni od publikacji tego biuletynu, w odniesieniu do jej wskaźnika ważności i znaczenia dla bezpieczeństwa, można znaleźć w sekcji Wskaźnik możliwości wykorzystania luki w podsumowaniu biuletynów za październik. Aby uzyskać więcej informacji, zobacz Microsoft Exploitability Index.

Wskaźnik ważności luki i maksymalny wpływ na bezpieczeństwo dla oprogramowania, którego dotyczy luka
Programy, których dotyczy problemLuka w zabezpieczeniach systemu Microsoft .NET Framework związana z weryfikacją wskaźnika – CVE-2009-0090 Luka w zabezpieczeniach systemu Microsoft .NET Framework związana z weryfikacją typu – CVE-2009-0091Luka w zabezpieczeniach programu Microsoft Silverlight i składnika Microsoft .NET Framework związana z CLR — CVE-2009-2497Zbiorczy wskaźnik ważności
Microsoft .NET Framework 1.0 z dodatkiem Service Pack 3    

Microsoft .NET Framework 1.0 z dodatkiem Service Pack 3 w systemie Windows XP Tablet Edition 2005 z dodatkiem Service Pack 2, Windows XP Tablet Edition 2005 z dodatkiem Service Pack 3, Windows XP Media Center Edition 2005 z dodatkiem Service Pack 2 oraz Windows XP Media Center Edition 2005 z dodatkiem Service Pack 3

Krytyczny 
Zdalne wykonanie kodu

Nie dotyczy

Nie dotyczy

Krytyczny

Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1    

System Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowany w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4

Krytyczny 
Zdalne wykonanie kodu

Nie dotyczy

Nie dotyczy

Krytyczny

Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowany w systemie Windows XP z dodatkiem Service Pack 2 i Windows XP z dodatkiem Service Pack 3

Krytyczny 
Zdalne wykonanie kodu

Nie dotyczy

Nie dotyczy

Krytyczny

Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 w systemie Windows XP Professional x64 Edition z dodatkiem Service Pack 2

Krytyczny 
Zdalne wykonanie kodu

Nie dotyczy

Nie dotyczy

Krytyczny

System Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowany w systemie Windows Server 2003 z dodatkiem Service Pack 2

Ważny 
Zdalne wykonanie kodu

Nie dotyczy

Nie dotyczy

Ważny

Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowany w systemie Windows Server 2003 x64 Edition z dodatkiem Service Pack 2

Ważny 
Zdalne wykonanie kodu

Nie dotyczy

Nie dotyczy

Ważny

Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowany w systemie Windows Server 2003 dla systemów z procesorem Itanium z dodatkiem Service Pack 2

Ważny 
Zdalne wykonanie kodu

Nie dotyczy

Nie dotyczy

Ważny

Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 w systemie Windows Vista, Windows Vista z dodatkiem Service Pack 1 i Windows Vista z dodatkiem Service Pack 2

Krytyczny 
Zdalne wykonanie kodu

Nie dotyczy

Nie dotyczy

Krytyczny

Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 w systemie Windows Vista x64 Edition, Windows Vista x64 Edition z dodatkiem Service Pack 1 i Windows Vista x64 Edition z dodatkiem Service Pack 2

Krytyczny 
Zdalne wykonanie kodu

Nie dotyczy

Nie dotyczy

Krytyczny

Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowany w systemach Windows Server 2008 dla systemów 32-bitowych i Windows Server 2008 dla systemów 32-bitowych z dodatkiem Service Pack 2*

Ważny 
Zdalne wykonanie kodu

Nie dotyczy

Nie dotyczy

Ważny

Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowany w systemach Windows Server 2008 dla systemów z procesorem x64 i Windows Server 2008 dla systemów z procesorem x64 z dodatkiem Service Pack 2*

Ważny 
Zdalne wykonanie kodu

Nie dotyczy

Nie dotyczy

Ważny

Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 w systemie Windows Server 2008 dla systemów z procesorem Itanium i Windows Server 2008 dla systemów z procesorem Itanium z dodatkiem Service Pack 2

Ważny 
Zdalne wykonanie kodu

Nie dotyczy

Nie dotyczy

Ważny

Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowany w systemie Windows 7 dla systemów 32-bitowych

Krytyczny 
Zdalne wykonanie kodu

Nie dotyczy

Nie dotyczy

Krytyczny

Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowany w systemie Windows 7 dla systemów z procesorem x64

Krytyczny 
Zdalne wykonanie kodu

Nie dotyczy

Nie dotyczy

Krytyczny

Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowany w systemie Windows Server 2008 R2 dla systemów z procesorem x64

Ważny 
Zdalne wykonanie kodu

Nie dotyczy

Nie dotyczy

Ważny

Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowany w systemie Windows Server 2008 R2 dla systemów z procesorem Itanium

Ważny 
Zdalne wykonanie kodu

Nie dotyczy

Nie dotyczy

Ważny

Microsoft .NET Framework 2.0    

System Microsoft .NET Framework 2.0 w systemie Windows Vista

Nie dotyczy

Krytyczny 
Zdalne wykonanie kodu

Krytyczny 
Zdalne wykonanie kodu

Krytyczny

System Microsoft .NET Framework 2.0 w systemie Windows Vista x64 Edition

Nie dotyczy

Krytyczny 
Zdalne wykonanie kodu

Krytyczny 
Zdalne wykonanie kodu

Krytyczny

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1    

System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 zainstalowany w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4

Krytyczny 
Zdalne wykonanie kodu

Krytyczny 
Zdalne wykonanie kodu

Krytyczny 
Zdalne wykonanie kodu

Krytyczny

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 zainstalowany w systemach Windows XP z dodatkiem Service Pack 2 i Windows XP z dodatkiem Service Pack 3

Krytyczny 
Zdalne wykonanie kodu

Krytyczny 
Zdalne wykonanie kodu

Krytyczny 
Zdalne wykonanie kodu

Krytyczny

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 zainstalowany w systemie Windows XP Professional x64 Edition z dodatkiem Service Pack 2

Krytyczny 
Zdalne wykonanie kodu

Krytyczny 
Zdalne wykonanie kodu

Krytyczny 
Zdalne wykonanie kodu

Krytyczny

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 zainstalowany w systemie Windows Server 2003 z dodatkiem Service Pack 2

Ważny 
Zdalne wykonanie kodu

Ważny 
Zdalne wykonanie kodu

Ważny 
Zdalne wykonanie kodu

Ważny

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 zainstalowany w systemie Windows Server 2003 x64 Edition z dodatkiem Service Pack 2

Ważny 
Zdalne wykonanie kodu

Ważny 
Zdalne wykonanie kodu

Ważny 
Zdalne wykonanie kodu

Ważny

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 zainstalowany w systemie Windows Server 2003 z dodatkiem SP2 dla systemów z procesorem Itanium

Ważny 
Zdalne wykonanie kodu

Ważny 
Zdalne wykonanie kodu

Ważny 
Zdalne wykonanie kodu

Ważny

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 zainstalowany w systemie Windows Vista

Krytyczny 
Zdalne wykonanie kodu

Krytyczny 
Zdalne wykonanie kodu

Krytyczny 
Zdalne wykonanie kodu

Krytyczny

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 w systemie Windows Vista z dodatkiem Service Pack 1

Krytyczny 
Zdalne wykonanie kodu

Krytyczny 
Zdalne wykonanie kodu

Krytyczny 
Zdalne wykonanie kodu

Krytyczny

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 zainstalowany w systemie Windows Vista x64 Edition

Krytyczny 
Zdalne wykonanie kodu

Krytyczny 
Zdalne wykonanie kodu

Krytyczny 
Zdalne wykonanie kodu

Krytyczny

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 w systemie Windows Vista x64 Edition z dodatkiem Service Pack 1

Krytyczny 
Zdalne wykonanie kodu

Krytyczny 
Zdalne wykonanie kodu

Krytyczny 
Zdalne wykonanie kodu

Krytyczny

System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 zainstalowany w systemie Windows Server 2008 dla systemów 32-bitowych*

Ważny 
Zdalne wykonanie kodu

Ważny 
Zdalne wykonanie kodu

Ważny 
Zdalne wykonanie kodu

Ważny

System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 zainstalowany w systemie Windows Server 2008 dla systemów z procesorem x64*

Ważny 
Zdalne wykonanie kodu

Ważny 
Zdalne wykonanie kodu

Ważny 
Zdalne wykonanie kodu

Ważny

System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 w systemie Windows Server 2008 dla systemów z procesorem Itanium

Ważny 
Zdalne wykonanie kodu

Ważny 
Zdalne wykonanie kodu

Ważny 
Zdalne wykonanie kodu

Ważny

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2    

System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 zainstalowany w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4

Nie dotyczy

Nie dotyczy

Krytyczny 
Zdalne wykonanie kodu

Krytyczny

System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 zainstalowany w systemie Windows XP z dodatkiem Service Pack 2 i Windows XP z dodatkiem Service Pack 3

Nie dotyczy

Nie dotyczy

Krytyczny 
Zdalne wykonanie kodu

Krytyczny

System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 zainstalowany w systemie Windows XP Professional x64 Edition z dodatkiem Service Pack 2

Nie dotyczy

Nie dotyczy

Krytyczny 
Zdalne wykonanie kodu

Krytyczny

System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 w systemie Windows Server 2003 z dodatkiem Service Pack 2

Nie dotyczy

Nie dotyczy

Ważny 
Zdalne wykonanie kodu

Ważny

System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 zainstalowany w systemie Windows Server 2003 x64 Edition z dodatkiem Service Pack 2

Nie dotyczy

Nie dotyczy

Ważny 
Zdalne wykonanie kodu

Ważny

System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 zainstalowany w systemie Windows Server 2003 z dodatkiem SP2 dla systemów z procesorem Itanium

Nie dotyczy

Nie dotyczy

Ważny 
Zdalne wykonanie kodu

Ważny

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 zainstalowany w systemach Windows Vista i Windows Vista z dodatkiem Service Pack 1

Nie dotyczy

Nie dotyczy

Krytyczny 
Zdalne wykonanie kodu

Krytyczny

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 w systemie Windows Vista z dodatkiem Service Pack 2

Nie dotyczy

Nie dotyczy

Krytyczny 
Zdalne wykonanie kodu

Krytyczny

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 zainstalowany w systemach Windows Vista x64 Edition i Windows Vista x64 Edition z dodatkiem Service Pack 1

Nie dotyczy

Nie dotyczy

Krytyczny 
Zdalne wykonanie kodu

Krytyczny

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 w systemie Windows Vista x64 Edition z dodatkiem Service Pack 2

Nie dotyczy

Nie dotyczy

Krytyczny 
Zdalne wykonanie kodu

Krytyczny

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 zainstalowany w systemie Windows Server 2008 dla systemów 32-bitowych*

Nie dotyczy

Nie dotyczy

Ważny 
Zdalne wykonanie kodu

Ważny

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 w systemie Windows Server 2008 dla systemów 32-bitowych z dodatkiem Service Pack 2*

Nie dotyczy

Nie dotyczy

Ważny 
Zdalne wykonanie kodu

Ważny

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 zainstalowany w systemie Windows Server 2008 dla systemów z procesorem x64*

Nie dotyczy

Nie dotyczy

Ważny 
Zdalne wykonanie kodu

Ważny

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 w systemie Windows Server 2008 dla systemów z procesorem x64 z dodatkiem Service Pack 2*

Nie dotyczy

Nie dotyczy

Ważny 
Zdalne wykonanie kodu

Ważny

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 zainstalowany w systemie Windows Server 2008 dla systemów z procesorem Itanium

Nie dotyczy

Nie dotyczy

Ważny 
Zdalne wykonanie kodu

Ważny

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 w systemie Windows Server 2008 dla systemów z procesorem Itanium z dodatkiem Service Pack 2

Nie dotyczy

Nie dotyczy

Ważny 
Zdalne wykonanie kodu

Ważny

Microsoft .NET Framework 3.5    

Microsoft .NET Framework 3.5 zainstalowany w systemach Windows XP z dodatkiem Service Pack 2 i Windows XP z dodatkiem Service Pack 3

Nie dotyczy

Krytyczny 
Zdalne wykonanie kodu

Krytyczny 
Zdalne wykonanie kodu

Krytyczny

Microsoft .NET Framework 3.5 zainstalowany w systemie Windows XP Professional x64 Edition z dodatkiem Service Pack 2

Nie dotyczy

Krytyczny 
Zdalne wykonanie kodu

Krytyczny 
Zdalne wykonanie kodu

Krytyczny

Microsoft .NET Framework 3.5 zainstalowany w systemie Windows Server 2003 z dodatkiem Service Pack 2

Nie dotyczy

Ważny 
Zdalne wykonanie kodu

Ważny 
Zdalne wykonanie kodu

Ważny

Microsoft .NET Framework 3.5 zainstalowany w systemie Windows Server 2003 x64 Edition z dodatkiem Service Pack 2

Nie dotyczy

Ważny 
Zdalne wykonanie kodu

Ważny 
Zdalne wykonanie kodu

Ważny

Microsoft .NET Framework 3.5 zainstalowany w systemie Windows Server 2003 z dodatkiem SP2 dla systemów z procesorem Itanium

Nie dotyczy

Ważny 
Zdalne wykonanie kodu

Ważny 
Zdalne wykonanie kodu

Ważny

Microsoft .NET Framework 3.5 zainstalowany w systemie Windows Vista

Nie dotyczy

Krytyczny 
Zdalne wykonanie kodu

Krytyczny 
Zdalne wykonanie kodu

Krytyczny

Microsoft .NET Framework 3.5 zainstalowany w systemie Windows Vista x64 Edition

Nie dotyczy

Krytyczny 
Zdalne wykonanie kodu

Krytyczny 
Zdalne wykonanie kodu

Krytyczny

Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1    

Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 zainstalowany w systemach Windows XP z dodatkiem Service Pack 2 i Windows XP z dodatkiem Service Pack 3

Nie dotyczy

Nie dotyczy

Krytyczny 
Zdalne wykonanie kodu

Krytyczny

Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 zainstalowany w systemie Windows XP Professional x64 Edition z dodatkiem Service Pack 2

Nie dotyczy

Nie dotyczy

Krytyczny 
Zdalne wykonanie kodu

Krytyczny

Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 zainstalowany w systemie Windows Server 2003 z dodatkiem Service Pack 2

Nie dotyczy

Nie dotyczy

Ważny 
Zdalne wykonanie kodu

Ważny

Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 zainstalowany w systemie Windows Server 2003 x64 Edition z dodatkiem Service Pack 2

Nie dotyczy

Nie dotyczy

Ważny 
Zdalne wykonanie kodu

Ważny

Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 zainstalowany w systemie Windows Server 2003 z dodatkiem SP2 dla systemów z procesorem Itanium

Nie dotyczy

Nie dotyczy

Ważny 
Zdalne wykonanie kodu

Ważny

Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 zainstalowany w systemach Windows Vista i Windows Vista z dodatkiem Service Pack 1

Nie dotyczy

Nie dotyczy

Krytyczny 
Zdalne wykonanie kodu

Krytyczny

Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 zainstalowany w systemach Windows Vista x64 Edition i Windows Vista x64 Edition z dodatkiem Service Pack 1

Nie dotyczy

Nie dotyczy

Krytyczny 
Zdalne wykonanie kodu

Krytyczny

Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 zainstalowany w systemie Windows Server 2008 dla systemów 32-bitowych*

Nie dotyczy

Nie dotyczy

Ważny 
Zdalne wykonanie kodu

Ważny

Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 zainstalowany w systemie Windows Server 2008 dla systemów z procesorem x64*

Nie dotyczy

Nie dotyczy

Ważny 
Zdalne wykonanie kodu

Ważny

Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 w systemie Windows Server 2008 dla systemów z procesorem Itanium

Nie dotyczy

Nie dotyczy

Ważny 
Zdalne wykonanie kodu

Ważny

*nie dotyczy instalacji Server Core. Lukom usuwanym przez tę aktualizację zabezpieczeń nie podlegają obsługiwane wersje systemu Windows Server 2008 i Windows Server 2008 R2, jeżeli system został zainstalowany przy użyciu opcji instalacji Server Core. Aby uzyskać więcej informacji na temat tej opcji instalacji, zobacz artykuły MSDN, Server Core (j. ang.) i Server Core for Windows Server 2008 R2 (j. ang.). Należy pamiętać, że opcja instalacji Server Core nie dotyczy niektórych wersji systemu Windows Server 2008 i Windows Server 2008 R2. Zobacz Porównanie opcji instalacji Server Core.

Wskaźnik ważności luki i maksymalny wpływ na bezpieczeństwo dla oprogramowania, którego dotyczy luka
Programy, których dotyczy problemLuka w zabezpieczeniach systemu Microsoft .NET Framework związana z weryfikacją wskaźnika – CVE-2009-0090 Luka w zabezpieczeniach systemu Microsoft .NET Framework związana z weryfikacją typu – CVE-2009-0091Luka w zabezpieczeniach programu Microsoft Silverlight i składnika Microsoft .NET Framework związana z CLR — CVE-2009-2497Zbiorczy wskaźnik ważności
Microsoft Silverlight    

Microsoft Silverlight 2 na komputerach Macintosh

Nie dotyczy

Nie dotyczy

Krytyczny 
Zdalne wykonanie kodu

Krytyczny

Microsoft Silverlight 2 we wszystkich wersjach klientów Microsoft Windows

Nie dotyczy

Nie dotyczy

Krytyczny 
Zdalne wykonanie kodu

Krytyczny

Microsoft Silverlight 2 we wszystkich wersjach serwerów Microsoft Windows*

Nie dotyczy

Nie dotyczy

Umiarkowany 
Zdalne wykonanie kodu

Umiarkowany

*nie dotyczy instalacji Server Core. Lukom usuwanym przez tę aktualizację zabezpieczeń nie podlegają obsługiwane wersje systemu Windows Server 2008 i Windows Server 2008 R2, jeżeli system został zainstalowany przy użyciu opcji instalacji Server Core. Aby uzyskać więcej informacji na temat tej opcji instalacji, zobacz artykuły MSDN, Server Core (j. ang.) i Server Core for Windows Server 2008 R2 (j. ang.). Należy pamiętać, że opcja instalacji Server Core nie dotyczy niektórych wersji systemu Windows Server 2008 i Windows Server 2008 R2. Zobacz Porównanie opcji instalacji Server Core.

Luka w zabezpieczeniach systemu Microsoft .NET Framework związana z weryfikacją wskaźnika – CVE-2009-0090

W systemie Microsoft .NET Framework istnieje luka w zabezpieczeniach umożliwiająca zdalne wykonanie kodu, która może pozwolić złośliwej aplikacji Microsoft .NET na uzyskanie zarządzanego wskaźnika nieużywanej pamięci stosu. Złośliwa aplikacja Microsoft .NET może wówczas wykorzystać ten wskaźnik do modyfikacji wartości umieszczonych później w uprawniony sposób w tej lokalizacji stosu, co pozwala na wykonanie dowolnego kodu niezarządzanego. Aplikacje Microsoft .NET, które nie są złośliwe, nie są narażone na wykorzystanie w związku z omawianą luką.

Aby wyświetlić tę lukę w zabezpieczeniach jako standardową pozycję na liście znanych luk i zagrożeń, zobacz CVE-2009-0090.

Czynniki ograniczające zagrożenie powodowane przez lukę w zabezpieczeniach systemu Microsoft .NET Framework związaną z weryfikacją wskaźnika – CVE-2009-0090

Ograniczenie sprowadza się do odpowiedniego ustawienia, typowej konfiguracji lub najważniejszej wskazówki ogólnej, które istnieją w stanie domyślnym i mogą zmniejszyć zagrożenie wykorzystaniem omawianej luki w zabezpieczeniach. W tej sytuacji pomocne mogą być następujące czynniki ograniczające zagrożenie:

Aplikacje Microsoft .NET, które nie są złośliwe, nie są narażone na wykorzystanie w związku z omawianą luką. Luka ta może być wykorzystana tylko przez aplikacje zbudowane z określonymi złośliwymi zamiarami.

W przypadku ataku z wykorzystaniem hostingu w sieci Web osoba atakująca musi posiadać pozwolenie na przekazanie do witryny sieci Web dowolnych stron ASP.NET, a na serwerze sieci Web musi być zainstalowane oprogramowanie ASP.NET. W konfiguracji domyślnej użytkownik anonimowy nie może przekazywać ani uruchamiać kodu Microsoft .NET na serwerze Internet Information Server (IIS).

Domyślnie program Internet Explorer w systemach Windows Server 2003 i Windows Server 2008 jest uruchamiany w trybie chronionym określanym jako Konfiguracja zwiększonych zabezpieczeń. Ten tryb ogranicza zagrożenie powodowane przez lukę tylko w scenariuszu ataku opartego o sieć Web. Dodatkowe informacje na temat konfiguracji zwiększonych zabezpieczeń w programie Internet Explorer można znaleźć w sekcji często zadawanych pytań na temat tej luki.

Program Internet Explorer 8 wyłącza filtr Microsoft .NET MIME w strefie Internet. Ta funkcja programu Internet Explorer 8 utrudnia pomyślne wykorzystanie tej luki w zabezpieczeniach dzięki zablokowaniu znanego sposobu obchodzenia ochrony ASLR i DEP. Wyłączenie filtru MIME Microsoft .NET w strefie Internet nie uniemożliwia wykorzystania omawianej luki w programie Internet Explorer 8, ale utrudnia jej wykorzystanie przez złośliwe witryny sieci Web.

Osoba atakująca za pośrednictwem sieci Web, która chce wykorzystać tę lukę, może udostępniać witrynę zawierającą odpowiednią stronę sieci Web. Dodatkowo, witryny sieci Web, które akceptują lub udostępniają zawartość wprowadzoną przez użytkownika lub reklamy, jak również witryny niesprawdzone, mogą zawierać specjalnie spreparowane treści, które mogą wykorzystać lukę w zabezpieczeniach. Jednakże w żadnym przypadku osoba atakująca nie może zmusić użytkowników do odwiedzenia takich witryn. Osoba taka musi natomiast przekonać użytkowników do odwiedzenia tej witryny, najczęściej zachęcając do kliknięcia łącza w wiadomości e-mail lub wiadomości błyskawicznej, które przekieruje użytkowników do witryny osoby atakującej.

Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać takie same uprawnienia, jak użytkownik lokalny lub konto użytkownika ASP.NET. Użytkownicy lub konta, które zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż użytkownicy i konta pracujące z uprawnieniami administracyjnymi.

Obejścia problemu powodowanego przez lukę w zabezpieczeniach systemu Microsoft .NET Framework związaną z weryfikacją wskaźnika – CVE-2009-0090

Obejście oznacza wprowadzenie zmiany ustawienia lub konfiguracji, która nie powoduje wyeliminowania samej luki, lecz może pomóc w zablokowaniu znanych kierunków ataku przed zastosowaniem aktualizacji Firma Microsoft przetestowała następujące obejścia i przedstawią swoją opinię w kwestii ograniczania przez nie funkcjonalności:

Wyłączenie aplikacji Microsoft .NET uruchamianych w częściowej relacji zaufania

Aby wyłączyć wszystkie aplikacje Microsoft .NET uruchamiane w częściowej relacji zaufania, w tym aplikacje przeglądarki XAML (XBAP) oraz aplikacje Microsoft .NET znajdujące się w sieci, uruchom następujące polecenia z wiersza polecenia, mając podniesione uprawnienia:

caspol –pp off
caspol –m –resetlockdown
caspol –pp on

Uwaga Aby móc zastosować to obejście, użytkownik musi być zalogowany jako administrator lub posiadać poświadczenia administracyjne.

Wpływ obejścia. Część aplikacji Microsoft .NET nie będzie działać.

Cofnięcie obejścia.

Aby zresetować zasady zabezpieczeń Microsoft .NET do ustawień domyślnych, uruchom następujące polecenia z wiersza polecenia administratora:

caspol –pp off
caspol –m –reset
caspol –pp on

Uwaga Aby móc cofnąć to obejście, użytkownik musi być zalogowany jako administrator lub posiadać poświadczenia administracyjne.

Wyłączenie aplikacji przeglądarki XAML w programie Internet Explorer

Przed skutkami tej luki można się chronić, zmieniając ustawienia tak, aby przed uruchomieniem aplikacji przeglądarki XAML (XBAP) wyświetlany był monit lub aby aplikacje XBAP zostały wyłączone w strefie zabezpieczeń Internet i Lokalny intranet.

1.

menu Narzędzia i wybierz Opcje internetowe.

2.

karta Zabezpieczenia, kliknij pozycję Internet, a następnie opcję Poziom niestandardowy.

3.

Ustawienia, dla pozycji Luźny kod XAML kliknij opcję Monituj lub Wyłącz, a następnie kliknij przycisk OK. Powtórz te czynności dla aplikacji przeglądarki XAML oraz dla dokumentów XPS.

4.

karta Zabezpieczenia, kliknij przycisk Poziom niestandardowy, w sekcji Składniki oparte na architekturze .NET Framework dla pozycji Uruchom składniki niepodpisane przy użyciu certyfikatu Authenticode kliknij opcję Monituj lub Wyłącz, a następnie przycisk OK. Powtórz te czynności dla pozycji Uruchom składniki podpisane przy użyciu certyfikatu Authenticode, a następnie kliknij przycisk OK.

5.

Lokalny intranet, a następnie kliknij przycisk Poziom niestandardowy. Powtórz czynności 3 i 4. Jeśli pojawi się monit z prośbą o potwierdzenie zmiany ustawień, kliknij przycisk Tak. Kliknij przycisk OK, aby powrócić do programu Internet Explorer.

Wpływ obejścia. Kod Microsoft .NET nie będzie uruchamiany w programie Internet Explorer lub nie będzie uruchamiany bez monitu. Wyłączenie aplikacji i składników Microsoft .NET w strefie zabezpieczeń Internet i Lokalny intranet może spowodować nieprawidłowe działanie niektórych witryn sieci Web. W razie trudności z korzystaniem z witryny sieci Web po zmianie tego ustawienia przy pewności, że witryna taka jest bezpieczna, można ją dodać do listy witryn zaufanych. Witryna będzie wówczas działać poprawnie.

Cofnięcie obejścia.

1.

menu Narzędzia i wybierz Opcje internetowe.

2.

karta Zabezpieczenia, kliknij Resetuj wszystkie strefy do poziomu domyślnego, a następnie kliknij przycisk OK.

Często zadawane pytania dotyczące luki w zabezpieczeniach systemu Microsoft .NET Framework związanej z weryfikacją wskaźnika – CVE-2009-0090

Jaki zakres obejmuje ta luka?  
Jest to luka umożliwiająca zdalne wykonanie kodu w kontekście aktualnie zalogowanego użytkownika lub w kontekście konta usługi powiązanego z tożsamością puli aplikacji.

W jaki sposób powstaje luka?  
Przyczyną powstawania luki jest sposób sprawdzania weryfikowalnego kodu Microsoft .NET.

Co to jest CLR?  
System Microsoft .NET Framework dostarcza środowiska wykonawczego o nazwie Common Language Runtime (CLR, aparat plików wykonywalnych języka wspólnego), które pozwala uruchomić kod i oferuje usługi ułatwiające proces programowania. Aby uzyskać więcej informacji o CLR, zobacz Omówienie aparatu plików wykonywalnych języka wspólnego (j. ang.)

Co to jest XBAP?  
Aplikacja przeglądarek XAML (XBAP) łączy w sobie cechy aplikacji sieci Web i aplikacji w technologii wzbogaconego klienta. Podobnie jak w przypadku aplikacji sieci Web, aplikacje XBAP można publikować na serwerach sieci Web i uruchamiać z programu Internet Explorer. Podobnie jak w przypadku aplikacji w technologii wzbogaconego klienta, aplikacje XBAP mogą korzystać z zalet platformy Windows Presentation Foundation. Aby uzyskać więcej informacji na temat aplikacji XBAP, zobacz artykuł Omówienie aplikacji przeglądarek XAML platformy Windows Presentation Foundation (j. ang.).

Używam programu Internet Explorer dla systemu Windows Server 2003 lub Windows Server 2008. Czy jest to czynnik ograniczający zagrożenie wynikające z tej luki?  
Tak i nie. W przypadku ataku za pośrednictwem sieci Web korzystanie z programu Internet Explorer w systemie Windows Server 2003 lub Windows Server 2008 ogranicza zagrożenie, ale w scenariuszach z wykorzystaniem hostingu w sieci Web i aplikacji .NET zastosowanie tych platform nie ogranicza zagrożenia powodowanego przez lukę. Domyślnie program Internet Explorer w systemach Windows Server 2003 i Windows Server 2008 jest uruchamiany w trybie chronionym określanym jako Konfiguracja zwiększonych zabezpieczeń. Konfiguracja zwiększonych zabezpieczeń to grupa wstępnie skonfigurowanych ustawień programu Internet Explorer zmniejszających prawdopodobieństwo pobrania przez użytkownika lub administratora specjalnie spreparowanej zawartości z sieci Web na serwer i uruchomienia jej. Jest to czynnik ograniczający zagrożenie w przypadku witryn sieci Web, których nie dodano do strefy witryn zaufanych programu Internet Explorer. Zobacz także Zarządzanie konfiguracją zwiększonych zabezpieczeń programu Internet Explorer.

Jakie mogą być skutki wykorzystania tej luki przez osobę atakującą?  
Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać takie same uprawnienia, jak zalogowany użytkownik. Jeśli użytkownik jest zalogowany jako administrator, osoba atakująca może uzyskać pełną kontrolę nad systemem podlegającym luce. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.

Osoba atakująca z wykorzystaniem hostingu w sieci Web, której uda się wykorzystać tę lukę, może uzyskać takie same uprawnienia, jak konto usługi powiązane z tożsamością puli aplikacji puli, w ramach której działa aplikacja Microsoft .NET. W zależności od konfiguracji izolacji puli aplikacji oraz uprawnień przyznanych kontu usługi, osoba atakująca może być w stanie przejąć kontrolę nad innymi pulami aplikacji na serwerze sieci Web lub przejąć całkowitą kontrolę nad systemem podlegającym luce. Aby uzyskać więcej informacji na temat tożsamości pul aplikacji oraz konfiguracji, zobacz artykuł Konfigurowanie tożsamości puli aplikacji (j. ang.)

W jaki sposób osoba atakująca może wykorzystać tę lukę?  
Istnieją trzy możliwe scenariusze wykorzystania omawianej luki: z wykorzystaniem przeglądania sieci Web, z wykorzystaniem hostingu w sieci Web oraz z wykorzystaniem aplikacji Microsoft .NET Framework. Ich opis znajduje się poniżej:

Scenariusz z wykorzystaniem przeglądania sieci Web
Osoba atakująca może udostępnić specjalnie spreparowaną witrynę sieci Web zawierającą specjalnie spreparowaną aplikację XBAP (Aplikacja przeglądarek XAML), która mogłaby pozwolić na wykorzystanie omawianej luki, a następnie przekonać użytkownika do wyświetlenia tej witryny Web. Osoba ta może również wykorzystywać witryny sieci Web, które akceptują lub udostępniają treści lub reklamy wprowadzone przez użytkownika. Witryny te mogą zawierać specjalnie spreparowane treści, które mogą wykorzystywać omawianą lukę w zabezpieczeniach. Jednakże w żadnym przypadku osoba atakująca nie może zmusić użytkowników do odwiedzenia takich witryn. Musi natomiast przekonać użytkowników do odwiedzenia tej witryny, najczęściej zachęcając do kliknięcia łącza w wiadomości e-mail lub wiadomości błyskawicznej, które przekieruje użytkowników do witryny osoby atakującej. Może również istnieć możliwość wyświetlenia specjalnie spreparowanej zawartości strony sieci Web z wykorzystaniem reklam banerowych lub innych metod jej dostarczenia do systemów, których dotyczy luka.

Scenariusz z wykorzystaniem hostingu w sieci Web
W środowisku usług hosta sieci Web, które pozwala użytkownikom na przekazywanie niestandardowych aplikacji ASP.NET, osoba atakująca mogłaby przekazać złośliwą aplikację ASP.NET, która wykorzystuje omawianą lukę do wydostania się poza piaskownicę zastosowaną w celu zapobiegania szkodliwemu działaniu kodu ASP.NET w systemie serwera.

Scenariusz z wykorzystaniem aplikacji Microsoft .NET Framework
Osoba atakująca może umieścić złośliwą aplikację Microsoft .NET Framework w udziale sieciowym i nakłaniać użytkowników danej sieci do uruchamiania tej aplikacji.

Jakie systemy są szczególnie narażone na skutki tej luki?  
Na skutki tej luki narażone są dwa rodzaje systemów, które opisano poniżej: systemy wykorzystywane do przeglądania sieci Web oraz systemy, których dotyczy realizacja scenariusza wykorzystującego hosting w sieci Web.

Scenariusz z wykorzystaniem przeglądania sieci Web
Aby można było wykorzystać tę lukę, użytkownik musi być zalogowany i odwiedzać witryny sieci Web przy użyciu przeglądarki sieci Web, w której można uruchomić aplikację XBAP. Dlatego też najbardziej narażone na skutki wykorzystania tej luki są systemy, w których często wykorzystywana jest przeglądarka sieci Web, takie jak stacje robocze i serwery terminalowe. Zagrożenie serwerów może się zwiększyć, jeśli administratorzy pozwolą użytkownikom przeglądać i czytać wiadomości e-mail na serwerach. Jednak zestawy najlepszych praktyk zdecydowanie to odradzają.

Scenariusz z wykorzystaniem hostingu w sieci Web
Na ryzyko wykorzystania luki w większym stopniu narażone są witryny hostingu w sieci Web, które pozwalają użytkownikom przekazywać niestandardowe aplikacje ASP.NET.

Jestem autorem aplikacji Microsoft .NET. Czy muszę ponownie ją skompilować?  
Aplikacje Microsoft .NET, które nie są złośliwe, nie są narażone na wykorzystanie w związku z omawianą luką i nie trzeba ich ponownie kompilować. Luka ta może być wykorzystana tylko przez aplikacje zbudowane z określonymi złośliwymi zamiarami.

W jaki sposób działa aktualizacja?  
Aktualizacja modyfikuje sposób, w jaki system Microsoft .NET Framework sprawdza i egzekwuje zasady weryfikowalnego kodu Microsoft .NET.

Czy luka ta była powszechnie znana w czasie, gdy opublikowano niniejszy biuletyn?  
Nie. Firma Microsoft otrzymała informacje o tej luce od odpowiedzialnego użytkownika.

Czy przed wydaniem niniejszego biuletynu firma Microsoft otrzymała jakiekolwiek zgłoszenia dotyczące wykorzystania tej luki?  
Nie. Firma Microsoft nie otrzymała żadnych informacji o tym, że luka ta była szeroko wykorzystywana do atakowania użytkowników i nie spotkała się z przykładami odpowiednich kodów w czasie, gdy został opublikowany niniejszy biuletyn.

Luka w zabezpieczeniach systemu Microsoft .NET Framework związana z weryfikacją typu – CVE-2009-0091

W systemie Microsoft .NET Framework istnieje luka w zabezpieczeniach umożliwiająca zdalne wykonanie kodu, która może pozwolić złośliwej aplikacji Microsoft .NET na ominięcie sprawdzenia równości typu. Złośliwa aplikacja Microsoft .NET mogłaby wykorzystać tę lukę poprzez nadanie obiektowi określonego typu innego typu, co pozwala na wykonanie dowolnego kodu niezarządzanego. Aplikacje Microsoft .NET, które nie są złośliwe, nie są narażone na wykorzystanie w związku z omawianą luką.

Aby wyświetlić tę lukę w zabezpieczeniach jako standardową pozycję na liście znanych luk i zagrożeń, zobacz CVE-2009-0091.

Czynniki ograniczające zagrożenie powodowane przez lukę w zabezpieczeniach systemu Microsoft .NET Framework związaną z weryfikacją typu – CVE-2009-0091

Ograniczenie sprowadza się do odpowiedniego ustawienia, typowej konfiguracji lub najważniejszej wskazówki ogólnej, które istnieją w stanie domyślnym i mogą zmniejszyć zagrożenie wykorzystaniem omawianej luki w zabezpieczeniach. W tej sytuacji pomocne mogą być następujące czynniki ograniczające zagrożenie:

Aplikacje Microsoft .NET, które nie są złośliwe, nie są narażone na wykorzystanie w związku z omawianą luką. Luka ta może być wykorzystana tylko przez aplikacje zbudowane z określonymi złośliwymi zamiarami.

W przypadku ataku z wykorzystaniem hostingu w sieci Web osoba atakująca musi posiadać pozwolenie na przekazanie do witryny sieci Web dowolnych stron ASP.NET, a na serwerze sieci Web musi być zainstalowane oprogramowanie ASP.NET. W konfiguracji domyślnej użytkownik anonimowy nie może przekazywać ani uruchamiać kodu Microsoft .NET na serwerze Internet Information Server (IIS).

Domyślnie program Internet Explorer w systemach Windows Server 2003 i Windows Server 2008 jest uruchamiany w trybie chronionym określanym jako Konfiguracja zwiększonych zabezpieczeń. Ten tryb ogranicza zagrożenie powodowane przez lukę tylko w scenariuszu ataku opartego o sieć Web. Dodatkowe informacje na temat konfiguracji zwiększonych zabezpieczeń w programie Internet Explorer można znaleźć w sekcji często zadawanych pytań na temat tej luki.

Program Internet Explorer 8 wyłącza filtr Microsoft .NET MIME w strefie Internet. Ta funkcja programu Internet Explorer 8 utrudnia pomyślne wykorzystanie tej luki w zabezpieczeniach dzięki zablokowaniu znanego sposobu obchodzenia ochrony ASLR i DEP. Wyłączenie filtru MIME Microsoft .NET w strefie Internet nie uniemożliwia wykorzystania omawianej luki w programie Internet Explorer 8, ale utrudnia jej wykorzystanie przez złośliwe witryny sieci Web.

Osoba atakująca za pośrednictwem sieci Web, która chce wykorzystać tę lukę, może udostępniać witrynę zawierającą odpowiednią stronę sieci Web. Dodatkowo, witryny sieci Web, które akceptują lub udostępniają zawartość wprowadzoną przez użytkownika lub reklamy, jak również witryny niesprawdzone, mogą zawierać specjalnie spreparowane treści, które mogą wykorzystać lukę w zabezpieczeniach. Jednakże w żadnym przypadku osoba atakująca nie może zmusić użytkowników do odwiedzenia takich witryn. Osoba taka musi natomiast przekonać użytkowników do odwiedzenia tej witryny, najczęściej zachęcając do kliknięcia łącza w wiadomości e-mail lub wiadomości błyskawicznej, które przekieruje użytkowników do witryny osoby atakującej.

Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać takie same uprawnienia, jak użytkownik lokalny lub konto użytkownika ASP.NET. Użytkownicy lub konta, które zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż użytkownicy i konta pracujące z uprawnieniami administracyjnymi.

Obejścia problemu powodowanego przez lukę w zabezpieczeniach systemu Microsoft .NET Framework związaną z weryfikacją typu – CVE-2009-0091

Obejście oznacza wprowadzenie zmiany ustawienia lub konfiguracji, która nie powoduje wyeliminowania samej luki, lecz może pomóc w zablokowaniu znanych kierunków ataku przed zastosowaniem aktualizacji Firma Microsoft przetestowała następujące obejścia i przedstawią swoją opinię w kwestii ograniczania przez nie funkcjonalności:

Wyłączenie aplikacji Microsoft .NET uruchamianych w częściowej relacji zaufania

Aby wyłączyć wszystkie aplikacje Microsoft .NET uruchamiane w częściowej relacji zaufania, w tym aplikacje przeglądarki XAML (XBAP) oraz aplikacje Microsoft .NET znajdujące się w sieci, uruchom następujące polecenia z wiersza polecenia, mając podniesione uprawnienia:

caspol –pp off
caspol –m –resetlockdown
caspol –pp on

Uwaga Aby móc zastosować to obejście, użytkownik musi być zalogowany jako administrator lub posiadać poświadczenia administracyjne.

Wpływ obejścia. Część aplikacji Microsoft .NET nie będzie działać.

Cofnięcie obejścia.

Aby zresetować zasady zabezpieczeń Microsoft .NET do ustawień domyślnych, uruchom następujące polecenia z wiersza polecenia administratora:

caspol –pp off
caspol –m –reset
caspol –pp on

Uwaga Aby móc cofnąć to obejście, użytkownik musi być zalogowany jako administrator lub posiadać poświadczenia administracyjne.

Wyłączenie aplikacji przeglądarki XAML w programie Internet Explorer

Przed skutkami tej luki można się chronić, zmieniając ustawienia tak, aby przed uruchomieniem aplikacji przeglądarki XAML (XBAP) wyświetlany był monit lub aby aplikacje XBAP zostały wyłączone w strefie zabezpieczeń Internet i Lokalny intranet.

1.

menu Narzędzia i wybierz Opcje internetowe.

2.

karta Zabezpieczenia, kliknij pozycję Internet, a następnie opcję Poziom niestandardowy.

3.

Ustawienia, dla pozycji Luźny kod XAML kliknij opcję Monituj lub Wyłącz, a następnie kliknij przycisk OK. Powtórz te czynności dla aplikacji przeglądarki XAML oraz dla dokumentów XPS.

4.

karta Zabezpieczenia, kliknij przycisk Poziom niestandardowy, w sekcji Składniki oparte na architekturze .NET Framework dla pozycji Uruchom składniki niepodpisane przy użyciu certyfikatu Authenticode kliknij opcję Monituj lub Wyłącz, a następnie przycisk OK. Powtórz te czynności dla pozycji Uruchom składniki podpisane przy użyciu certyfikatu Authenticode, a następnie kliknij przycisk OK.

5.

Lokalny intranet, a następnie kliknij przycisk Poziom niestandardowy. Powtórz czynności 3 i 4. Jeśli pojawi się monit z prośbą o potwierdzenie zmiany ustawień, kliknij przycisk Tak. Kliknij przycisk OK, aby powrócić do programu Internet Explorer.

Wpływ obejścia. Kod Microsoft .NET nie będzie uruchamiany w programie Internet Explorer lub nie będzie uruchamiany bez monitu. Wyłączenie aplikacji i składników Microsoft .NET w strefie zabezpieczeń Internet i Lokalny intranet może spowodować nieprawidłowe działanie niektórych witryn sieci Web. W razie trudności z korzystaniem z witryny sieci Web po zmianie tego ustawienia przy pewności, że witryna taka jest bezpieczna, można ją dodać do listy witryn zaufanych. Witryna będzie wówczas działać poprawnie.

Cofnięcie obejścia.

1.

menu Narzędzia i wybierz Opcje internetowe.

2.

karta Zabezpieczenia, kliknij Resetuj wszystkie strefy do poziomu domyślnego, a następnie kliknij przycisk OK.

Często zadawane pytania dotyczące luki w zabezpieczeniach systemu Microsoft .NET Framework związanej z weryfikacją typu – CVE-2009-0091

Jaki zakres obejmuje ta luka?  
Jest to luka umożliwiająca zdalne wykonanie kodu w kontekście aktualnie zalogowanego użytkownika lub w kontekście konta usługi powiązanego z tożsamością puli aplikacji.

W jaki sposób powstaje luka?  
Przyczyną powstawania luki jest sposób sprawdzania weryfikowalnego kodu Microsoft .NET.

Co to jest CLR?  
System Microsoft .NET Framework dostarcza środowiska wykonawczego o nazwie Common Language Runtime (CLR, aparat plików wykonywalnych języka wspólnego), które pozwala uruchomić kod i oferuje usługi ułatwiające proces programowania. Aby uzyskać więcej informacji o CLR, zobacz Omówienie aparatu plików wykonywalnych języka wspólnego (j. ang.)

Co to jest XBAP?  
Aplikacja przeglądarek XAML (XBAP) łączy w sobie cechy aplikacji sieci Web i aplikacji w technologii wzbogaconego klienta. Podobnie jak w przypadku aplikacji sieci Web, aplikacje XBAP można publikować na serwerach sieci Web i uruchamiać z programu Internet Explorer. Podobnie jak w przypadku aplikacji w technologii wzbogaconego klienta, aplikacje XBAP mogą korzystać z zalet platformy Windows Presentation Foundation. Aby uzyskać więcej informacji na temat aplikacji XBAP, zobacz artykuł Omówienie aplikacji przeglądarek XAML platformy Windows Presentation Foundation (j. ang.).

Używam programu Internet Explorer dla systemu Windows Server 2003 lub Windows Server 2008. Czy jest to czynnik ograniczający zagrożenie wynikające z tej luki?  
Tak i nie. W przypadku ataku za pośrednictwem sieci Web korzystanie z programu Internet Explorer w systemie Windows Server 2003 lub Windows Server 2008 ogranicza zagrożenie, ale w scenariuszach z wykorzystaniem hostingu w sieci Web i aplikacji Microsoft .NET zastosowanie tych platform nie ogranicza zagrożenia powodowanego przez lukę. Domyślnie program Internet Explorer w systemach Windows Server 2003 i Windows Server 2008 jest uruchamiany w trybie chronionym określanym jako Konfiguracja zwiększonych zabezpieczeń. Konfiguracja zwiększonych zabezpieczeń to grupa wstępnie skonfigurowanych ustawień programu Internet Explorer zmniejszających prawdopodobieństwo pobrania przez użytkownika lub administratora specjalnie spreparowanej zawartości z sieci Web na serwer i uruchomienia jej. Jest to czynnik ograniczający zagrożenie w przypadku witryn sieci Web, których nie dodano do strefy witryn zaufanych programu Internet Explorer. Zobacz także Zarządzanie konfiguracją zwiększonych zabezpieczeń programu Internet Explorer.

Jakie mogą być skutki wykorzystania tej luki przez osobę atakującą?  
Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać takie same uprawnienia, jak zalogowany użytkownik. Jeśli użytkownik jest zalogowany jako administrator, osoba atakująca może uzyskać pełną kontrolę nad systemem podlegającym luce. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.

Osoba atakująca z wykorzystaniem hostingu w sieci Web, której uda się wykorzystać tę lukę, może uzyskać takie same uprawnienia, jak konto usługi powiązane z tożsamością puli aplikacji puli, w ramach której działa aplikacja Microsoft .NET. W zależności od konfiguracji izolacji puli aplikacji oraz uprawnień przyznanych kontu usługi, osoba atakująca może być w stanie przejąć kontrolę nad innymi pulami aplikacji na serwerze sieci Web lub przejąć całkowitą kontrolę nad systemem podlegającym luce. Aby uzyskać więcej informacji na temat tożsamości pul aplikacji oraz konfiguracji, zobacz artykuł Konfigurowanie tożsamości puli aplikacji (j. ang.)

W jaki sposób osoba atakująca może wykorzystać tę lukę?  
Istnieją trzy możliwe scenariusze wykorzystania omawianej luki: z wykorzystaniem przeglądania sieci Web, z wykorzystaniem hostingu w sieci Web oraz z wykorzystaniem aplikacji Microsoft .NET Framework. Ich opis znajduje się poniżej:

Scenariusz z wykorzystaniem przeglądania sieci Web
Osoba atakująca może udostępnić specjalnie spreparowaną witrynę sieci Web zawierającą specjalnie spreparowaną aplikację XBAP (Aplikacja przeglądarek XAML), która mogłaby pozwolić na wykorzystanie omawianej luki, a następnie przekonać użytkownika do wyświetlenia tej witryny Web. Osoba ta może również wykorzystywać witryny sieci Web, które akceptują lub udostępniają treści lub reklamy wprowadzone przez użytkownika. Witryny te mogą zawierać specjalnie spreparowane treści, które mogą wykorzystywać omawianą lukę w zabezpieczeniach. Jednakże w żadnym przypadku osoba atakująca nie może zmusić użytkowników do odwiedzenia takich witryn. Musi natomiast przekonać użytkowników do odwiedzenia tej witryny, najczęściej zachęcając do kliknięcia łącza w wiadomości e-mail lub wiadomości błyskawicznej, które przekieruje użytkowników do witryny osoby atakującej. Może również istnieć możliwość wyświetlenia specjalnie spreparowanej zawartości strony sieci Web z wykorzystaniem reklam banerowych lub innych metod jej dostarczenia do systemów, których dotyczy luka.

Scenariusz z wykorzystaniem hostingu w sieci Web
W środowisku usług hosta sieci Web, które pozwala użytkownikom na przekazywanie niestandardowych aplikacji ASP.NET, osoba atakująca mogłaby przekazać złośliwą aplikację ASP.NET, która wykorzystuje omawianą lukę do wydostania się poza piaskownicę zastosowaną w celu zapobiegania szkodliwemu działaniu kodu ASP.NET w systemie serwera.

Scenariusz z wykorzystaniem aplikacji Microsoft .NET Framework
Osoba atakująca może umieścić złośliwą aplikację Microsoft .NET Framework w udziale sieciowym i nakłaniać użytkowników danej sieci do uruchamiania tej aplikacji.

Jakie systemy są szczególnie narażone na skutki tej luki?  
Na skutki tej luki narażone są dwa rodzaje systemów, które opisano poniżej: systemy wykorzystywane do przeglądania sieci Web oraz systemy, których dotyczy realizacja scenariusza wykorzystującego hosting w sieci Web.

Scenariusz z wykorzystaniem przeglądania sieci Web
Aby można było wykorzystać tę lukę, użytkownik musi być zalogowany i odwiedzać witryny sieci Web przy użyciu przeglądarki sieci Web, w której można uruchomić aplikację XBAP. Dlatego też najbardziej narażone na skutki wykorzystania tej luki są systemy, w których często wykorzystywana jest przeglądarka sieci Web, takie jak stacje robocze i serwery terminalowe. Zagrożenie serwerów może się zwiększyć, jeśli administratorzy pozwolą użytkownikom przeglądać i czytać wiadomości e-mail na serwerach. Jednak zestawy najlepszych praktyk zdecydowanie to odradzają.

Scenariusz z wykorzystaniem hostingu w sieci Web
Na ryzyko wykorzystania luki w większym stopniu narażone są witryny hostingu w sieci Web, które pozwalają użytkownikom przekazywać niestandardowe aplikacje ASP.NET.

Jestem autorem aplikacji Microsoft .NET. Czy muszę ponownie ją skompilować?  
Aplikacje Microsoft .NET, które nie są złośliwe, nie są narażone na wykorzystanie w związku z omawianą luką i nie trzeba ich ponownie kompilować. Luka ta może być wykorzystana tylko przez aplikacje zbudowane z określonymi złośliwymi zamiarami.

W jaki sposób działa aktualizacja?  
Aktualizacja modyfikuje sposób, w jaki system Microsoft .NET Framework sprawdza i egzekwuje zasady weryfikowalnego kodu Microsoft .NET.

Czy luka ta była powszechnie znana w czasie, gdy opublikowano niniejszy biuletyn?  
Nie. Firma Microsoft otrzymała informacje o tej luce od odpowiedzialnego użytkownika.

Czy przed wydaniem niniejszego biuletynu firma Microsoft otrzymała jakiekolwiek zgłoszenia dotyczące wykorzystania tej luki?  
Nie. Firma Microsoft nie otrzymała żadnych informacji o tym, że luka ta była szeroko wykorzystywana do atakowania użytkowników i nie spotkała się z przykładami odpowiednich kodów w czasie, gdy został opublikowany niniejszy biuletyn.

Luka w zabezpieczeniach programu Microsoft Silverlight i składnika Microsoft .NET Framework związana z CLR — CVE-2009-2497

W systemie Microsoft .NET Framework istnieje luka w zabezpieczeniach umożliwiająca zdalne wykonanie kodu, która może pozwolić złośliwej aplikacji Microsoft .NET lub złośliwej aplikacji Silverlight na modyfikację pamięci zgodnie z wolą osoby atakującej, co pozwala na wykonanie dowolnego kodu niezarządzanego. Aplikacje Microsoft .NET i aplikacje Silverlight, które nie są złośliwe, nie są narażone na wykorzystanie w związku z omawianą luką.

Aby wyświetlić tę lukę w zabezpieczeniach jako standardową pozycję na liście znanych luk i zagrożeń, zobacz CVE-2009-2497.

Czynniki ograniczające zagrożenie wynikające z luki w zabezpieczeniach programu Microsoft Silverlight i składnika Microsoft .NET Framework związanej z CLR — CVE-2009-2497

Ograniczenie sprowadza się do odpowiedniego ustawienia, typowej konfiguracji lub najważniejszej wskazówki ogólnej, które istnieją w stanie domyślnym i mogą zmniejszyć zagrożenie wykorzystaniem omawianej luki w zabezpieczeniach. W tej sytuacji pomocne mogą być następujące czynniki ograniczające zagrożenie:

Omawiana luka nie dotyczy bieżącej wersji programu Microsoft Silverlight – Silverlight 3. Program Silverlight będzie domyślnie sprawdzać dostępność aktualizacji w witrynie sieci Web firmy Microsoft, aby dostarczyć użytkownikowi najnowsze funkcje i udoskonalenia. Jeśli dostępna będzie nowsza wersja, zostanie ona pobrana i zainstalowana na komputerze. W większości systemów będzie już działać wersja Silverlight 3. Aby uzyskać więcej informacji, zobacz artykuł Microsoft Silverlight Updater.

Aplikacje Microsoft .NET, które nie są złośliwe, nie są narażone na wykorzystanie w związku z omawianą luką. Luka ta może być wykorzystana tylko przez aplikacje zbudowane z określonymi złośliwymi zamiarami.

W przypadku ataku z wykorzystaniem hostingu w sieci Web osoba atakująca musi posiadać pozwolenie na przekazanie do witryny sieci Web dowolnych stron ASP.NET, a na serwerze sieci Web musi być zainstalowane oprogramowanie ASP.NET. W konfiguracji domyślnej użytkownik anonimowy nie może przekazywać ani uruchamiać kodu Microsoft .NET na serwerze Internet Information Server (IIS).

Domyślnie program Internet Explorer w systemach Windows Server 2003 i Windows Server 2008 jest uruchamiany w trybie chronionym określanym jako Konfiguracja zwiększonych zabezpieczeń. Ten tryb ogranicza zagrożenie powodowane przez lukę tylko w scenariuszu ataku opartego o sieć Web. Dodatkowe informacje na temat konfiguracji zwiększonych zabezpieczeń w programie Internet Explorer można znaleźć w sekcji często zadawanych pytań na temat tej luki.

Program Internet Explorer 8 wyłącza filtr Microsoft .NET MIME w strefie Internet. Ta funkcja programu Internet Explorer 8 utrudnia pomyślne wykorzystanie w nim tej luki w zabezpieczeniach dzięki zablokowaniu znanego sposobu obchodzenia ochrony ASLR i DEP. Nie uniemożliwia to wykorzystania omawianej luki w programie Internet Explorer 8, ale utrudnia jej wykorzystanie przez złośliwe witryny sieci Web.

Osoba atakująca za pośrednictwem sieci Web, która chce wykorzystać tę lukę, może udostępniać witrynę zawierającą odpowiednią stronę sieci Web. Dodatkowo, witryny sieci Web, które akceptują lub udostępniają zawartość wprowadzoną przez użytkownika lub reklamy, jak również witryny niesprawdzone, mogą zawierać specjalnie spreparowane treści, które mogą wykorzystać lukę w zabezpieczeniach. Jednakże w żadnym przypadku osoba atakująca nie może zmusić użytkowników do odwiedzenia takich witryn. Osoba taka musi natomiast przekonać użytkowników do odwiedzenia tej witryny, najczęściej zachęcając do kliknięcia łącza w wiadomości e-mail lub wiadomości błyskawicznej, które przekieruje użytkowników do witryny osoby atakującej.

Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać takie same uprawnienia, jak użytkownik lokalny lub konto użytkownika ASP.NET. Użytkownicy lub konta, które zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż użytkownicy i konta pracujące z uprawnieniami administracyjnymi.

Obejścia problemu powodowanego przez lukę w zabezpieczeniach programu Microsoft Silverlight i składnika Microsoft .NET Framework związaną z CLR — CVE-2009-2497

Obejście oznacza wprowadzenie zmiany ustawienia lub konfiguracji, która nie powoduje wyeliminowania samej luki, lecz może pomóc w zablokowaniu znanych kierunków ataku przed zastosowaniem aktualizacji Firma Microsoft przetestowała następujące obejścia i przedstawią swoją opinię w kwestii ograniczania przez nie funkcjonalności:

Wyłączenie aplikacji Microsoft .NET uruchamianych w częściowej relacji zaufania

Aby wyłączyć wszystkie aplikacje Microsoft .NET uruchamiane w częściowej relacji zaufania, w tym aplikacje XBAP oraz aplikacje Microsoft .NET znajdujące się w sieci, uruchom następujące polecenia z wiersza polecenia, mając podniesione uprawnienia:

caspol –pp off
caspol –m –resetlockdown
caspol –pp on

Uwaga Aby móc zastosować to obejście, użytkownik musi być zalogowany jako administrator lub posiadać poświadczenia administracyjne.

Wpływ obejścia. Część aplikacji Microsoft .NET nie będzie działać.

Cofnięcie obejścia.

Aby zresetować zasady zabezpieczeń Microsoft .NET do ustawień domyślnych, uruchom następujące polecenia z wiersza polecenia administratora:

caspol –pp off
caspol –m –reset
caspol –pp on

Uwaga Aby móc cofnąć to obejście, użytkownik musi być zalogowany jako administrator lub posiadać poświadczenia administracyjne.

Wyłączenie aplikacji przeglądarki XAML w programie Internet Explorer

Przed skutkami tej luki można się chronić, zmieniając ustawienia tak, aby przed uruchomieniem aplikacji przeglądarki XAML wyświetlany był monit lub aby aplikacje przeglądarki XAML były wyłączone w strefach zabezpieczeń Internet i Lokalny intranet.

1.

menu Narzędzia i wybierz Opcje internetowe.

2.

karta Zabezpieczenia, kliknij pozycję Internet, a następnie opcję Poziom niestandardowy.

3.

Ustawienia, dla pozycji Luźny kod XAML kliknij opcję Monituj lub Wyłącz, a następnie kliknij przycisk OK. Powtórz te czynności dla aplikacji przeglądarki XAML oraz dla dokumentów XPS.

4.

karta Zabezpieczenia, kliknij przycisk Poziom niestandardowy, w sekcji Składniki oparte na architekturze .NET Framework dla pozycji Uruchom składniki niepodpisane przy użyciu certyfikatu Authenticode kliknij opcję Monituj lub Wyłącz, a następnie przycisk OK. Powtórz te czynności dla pozycji Uruchom składniki podpisane przy użyciu certyfikatu Authenticode, a następnie kliknij przycisk OK.

5.

Lokalny intranet, a następnie kliknij przycisk Poziom niestandardowy. Powtórz czynności 3 i 4. Jeśli pojawi się monit z prośbą o potwierdzenie zmiany ustawień, kliknij przycisk Tak. Kliknij przycisk OK, aby powrócić do programu Internet Explorer.

Wpływ obejścia. Kod Microsoft .NET nie będzie uruchamiany w programie Internet Explorer lub nie będzie uruchamiany bez monitu. Wyłączenie aplikacji i składników Microsoft .NET w strefie zabezpieczeń Internet i Lokalny intranet może spowodować nieprawidłowe działanie niektórych witryn sieci Web. W razie trudności z korzystaniem z witryny sieci Web po zmianie tego ustawienia przy pewności, że witryna taka jest bezpieczna, można ją dodać do listy witryn zaufanych. Witryna będzie wówczas działać poprawnie.

Cofnięcie obejścia.

1.

menu Narzędzia i wybierz Opcje internetowe.

2.

karta Zabezpieczenia, kliknij Resetuj wszystkie strefy do poziomu domyślnego, a następnie kliknij przycisk OK.

Tymczasowe zapobieganie uruchamianiu formantu ActiveX Microsoft Silverlight w programie Internet Explorer w systemie Windows XP z dodatkiem Service Pack 2 lub nowszym

Przed skutkami tych luk można się chronić, tymczasowo zapobiegając uruchamianiu formantu ActiveX programu Silverlight w programie Internet Explorer. Do wyłączenia tego formantu można użyć funkcji zarządzania dodatkami programu Internet Explorer.

1.

menu Narzędzia a następnie wybierz pozycję Zarządzaj dodatkami.

2.

Microsoft Silverlight.

3.

Wyłącz, a następnie kliknij przycisk OK.

Uwaga Jeśli nie można zlokalizować formantu ActiveX, należy użyć listy rozwijanej, aby przełączyć pozycję „Dodatki obecnie załadowane w przeglądarce Internet Explorer” na pozycję „Dodatki, które były używane przez przeglądarkę Internet Explorer” lub pozycję „Załadowane dodatki" na „Wszystkie dodatki”, a następnie wykonać kroki 2 i 3. Jeśli formant ActiveX nie jest wyświetlany na liście, oznacza to, że nie był on wcześniej używany lub nie jest zainstalowany w systemie.

Uwaga Niniejsze obejście przeznaczone jest tylko dla systemów, w których zainstalowano już program Silverlight, i nie można stosować go proaktywnie w systemach bez zainstalowanego programu Silverlight.

Więcej informacji na temat funkcji zarządzania dodatkami programu Internet Explorer w systemie Windows XP z dodatkiem Service Pack 2 można znaleźć w artykule 883256 w bazie wiedzy Microsoft Knowledge Base.

Wpływ obejścia. Aplikacje i witryny sieci Web wymagające formantu ActiveX programu Microsoft Silverlight mogą przestać działać poprawnie. Zastosowanie tego obejścia wpłynie na wszystkie formanty ActiveX programu Silverlight zainstalowane w systemie.

Cofnięcie obejścia.

1.

menu Narzędzia a następnie wybierz pozycję Zarządzaj dodatkami.

2.

Microsoft Silverlight, kliknij opcję Włącz, a następnie przycisk OK.

Tymczasowe zapobieganie uruchamianiu formantu ActiveX programu Microsoft Silverlight w programie Internet Explorer

Przed skutkami tych luk można się chronić, tymczasowo zapobiegając próbom uruchamiania formantu ActiveX programu Silverlight w programie Internet Explorer poprzez ustawienie dla tego formantu bitu „zabicia”.

Ostrzeżenie Nieprawidłowe korzystanie z Edytora rejestru może spowodować poważne problemy wymagające ponownego zainstalowania systemu operacyjnego. Firma Microsoft nie gwarantuje możliwości rozwiązania problemów, wynikających z nieprawidłowego użycia edytora rejestru. Zmian w rejestrze można dokonywać wyłącznie na własne ryzyko.

Przed przystąpieniem do modyfikacji rejestru zaleca się utworzenie jego kopii zapasowej.

Skorzystaj z poniższego tekstu w celu utworzenia pliku .reg tymczasowo zapobiegającego uruchomieniu formantu ActiveX programu Silverlight w programie Internet Explorer. W celu utworzenia takiego pliku należy skopiować poniższy tekst i wkleić go w edytorze tekstu, np. Notatniku, po czym zapisać plik z rozszerzeniem .reg. Uruchom plik .reg na zagrożonym komputerze.

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{DFEAF541-F3E1-4C24-ACAC-99C30715084A}]

Zamknij program Internet Explorer i otwórz go ponownie, aby zmiany zostały uwzględnione.

Szczegółowa instrukcja zablokowania uruchamiania formantu w programie Internet Explorer znajduje się w artykule 240797 bazy wiedzy Microsoft Knowledge Base. Postępuj zgodnie z procedurą podaną w tym artykule i utwórz wartość znaczników kompatybilności w rejestrze, aby zapobiec uruchamianiu formantu ActiveX programu Silverlight w programie Internet Explorer

Wpływ obejścia. Aplikacje i witryny sieci Web wymagające formantu ActiveX programu Microsoft Silverlight mogą przestać działać poprawnie. Zastosowanie tego obejścia wpłynie na wszystkie formanty ActiveX programu Silverlight zainstalowane w systemie.

Jak cofnąć obejście. Usuń wpisy rejestru dodane do niego w celu tymczasowego zablokowania możliwości uruchomienia formantu ActiveX programu Silverlight w przeglądarce Internet Explorer.

Często zadawane pytania dotyczące luki w zabezpieczeniach programu Microsoft Silverlight i składnika Microsoft .NET Framework związanej z CLR — CVE-2009-2497

Jaki zakres obejmuje ta luka?  
Jest to luka umożliwiająca zdalne wykonanie kodu w kontekście aktualnie zalogowanego użytkownika lub w kontekście konta usługi powiązanego z tożsamością puli aplikacji.

W jaki sposób powstaje luka?  
Przyczyną powstawania luki jest sposób obsługi interfejsów przez aparat plików wykonywalnych języka wspólnego (CLR) systemu Microsoft .NET.

Co to jest CLR?  
System Microsoft .NET Framework dostarcza środowiska wykonawczego o nazwie Common Language Runtime (CLR, aparat plików wykonywalnych języka wspólnego), które pozwala uruchomić kod i oferuje usługi ułatwiające proces programowania. Aby uzyskać więcej informacji o CLR, zobacz Omówienie aparatu plików wykonywalnych języka wspólnego (j. ang.)

Co to jest XBAP?  
Aplikacja przeglądarek XAML (XBAP) łączy w sobie cechy aplikacji sieci Web i aplikacji w technologii wzbogaconego klienta. Podobnie jak w przypadku aplikacji sieci Web, aplikacje XBAP można publikować na serwerach sieci Web i uruchamiać z programu Internet Explorer. Podobnie jak w przypadku aplikacji w technologii wzbogaconego klienta, aplikacje XBAP mogą korzystać z zalet platformy Windows Presentation Foundation. Aby uzyskać więcej informacji na temat aplikacji XBAP, zobacz artykuł Omówienie aplikacji przeglądarek XAML platformy Windows Presentation Foundation (j. ang.).

Co to jest Silverlight?  
Microsoft Silverlight to przeznaczona dla różnych przeglądarek, międzyplatformowa implementacja systemu Microsoft .NET Framework służąca do tworzenia efektów multimedialnych oraz bogatych interaktywnych aplikacji dla sieci Web. Aby uzyskać więcej informacji, zobacz oficjalną witrynę Silverlight.

Jakie mogą być skutki wykorzystania tej luki przez osobę atakującą?  
Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać takie same uprawnienia, jak zalogowany użytkownik. Jeśli użytkownik jest zalogowany jako administrator, osoba atakująca może uzyskać pełną kontrolę nad systemem podlegającym luce. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.

Osoba atakująca z wykorzystaniem hostingu w sieci Web, której uda się wykorzystać tę lukę, może uzyskać takie same uprawnienia, jak konto usługi powiązane z tożsamością puli aplikacji puli, w ramach której działa aplikacja Microsoft .NET. W zależności od konfiguracji izolacji puli aplikacji oraz uprawnień przyznanych kontu usługi, osoba atakująca może być w stanie przejąć kontrolę nad innymi pulami aplikacji na serwerze sieci Web lub przejąć całkowitą kontrolę nad systemem podlegającym luce. Aby uzyskać więcej informacji na temat tożsamości pul aplikacji oraz konfiguracji, zobacz artykuł Konfigurowanie tożsamości puli aplikacji (j. ang.)

W jaki sposób osoba atakująca może wykorzystać tę lukę?  
Istnieją trzy możliwe scenariusze wykorzystania omawianej luki: z wykorzystaniem przeglądania sieci Web, z wykorzystaniem hostingu w sieci Web oraz z wykorzystaniem aplikacji Microsoft .NET Framework. Ich opis znajduje się poniżej:

Scenariusz z wykorzystaniem przeglądania sieci Web
Osoba atakująca może udostępnić specjalnie spreparowaną witrynę sieci Web zawierającą specjalnie spreparowaną aplikację XBAP (Aplikacja przeglądarek XAML) lub aplikację Silverlight, która mogłaby pozwolić na wykorzystanie omawianej luki, a następnie przekonać użytkownika do wyświetlenia tej witryny Web. Osoba ta może również wykorzystywać witryny sieci Web, które akceptują lub udostępniają treści lub reklamy wprowadzone przez użytkownika. Witryny te mogą zawierać specjalnie spreparowane treści, które mogą wykorzystywać omawianą lukę w zabezpieczeniach. Jednakże w żadnym przypadku osoba atakująca nie może zmusić użytkowników do odwiedzenia takich witryn. Musi natomiast przekonać użytkowników do odwiedzenia tej witryny, najczęściej zachęcając do kliknięcia łącza w wiadomości e-mail lub wiadomości błyskawicznej, które przekieruje użytkowników do witryny osoby atakującej. Może również istnieć możliwość wyświetlenia specjalnie spreparowanej zawartości strony sieci Web z wykorzystaniem reklam banerowych lub innych metod jej dostarczenia do systemów, których dotyczy luka.

Scenariusz z wykorzystaniem hostingu w sieci Web
W środowisku usług hosta sieci Web, które pozwala użytkownikom na przekazywanie niestandardowych aplikacji ASP.NET, osoba atakująca mogłaby przekazać złośliwą aplikację ASP.NET, która wykorzystuje omawianą lukę do wydostania się poza piaskownicę zastosowaną w celu zapobiegania szkodliwemu działaniu kodu ASP.NET w systemie serwera.

Scenariusz z wykorzystaniem aplikacji Microsoft .NET Framework
Osoba atakująca może umieścić złośliwą aplikację Microsoft .NET Framework w udziale sieciowym i nakłaniać użytkowników danej sieci do uruchamiania tej aplikacji.

Jakie systemy są szczególnie narażone na skutki tej luki?  
Na skutki tej luki narażone są dwa rodzaje systemów, które opisano poniżej: systemy wykorzystywane do przeglądania sieci Web oraz systemy, których dotyczy realizacja scenariusza wykorzystującego hosting w sieci Web.

Scenariusz z wykorzystaniem przeglądania sieci Web
Aby można było wykorzystać tę lukę, użytkownik musi być zalogowany i odwiedzać witryny sieci Web przy użyciu przeglądarki sieci Web, w której można uruchomić aplikację XBAP lub aplikację Silverlight. Dlatego też najbardziej narażone na skutki wykorzystania tej luki są systemy, w których często wykorzystywana jest przeglądarka sieci Web, takie jak stacje robocze i serwery terminalowe. Zagrożenie serwerów może się zwiększyć, jeśli administratorzy pozwolą użytkownikom przeglądać i czytać wiadomości e-mail na serwerach. Jednak zestawy najlepszych praktyk zdecydowanie to odradzają.

Scenariusz z wykorzystaniem hostingu w sieci Web
Na ryzyko wykorzystania luki w większym stopniu narażone są witryny hostingu w sieci Web, które pozwalają użytkownikom przekazywać niestandardowe aplikacje ASP.NET.

Używam programu Internet Explorer w systemie Windows Server 2003 lub Windows Server 2008. Czy jest to czynnik ograniczający zagrożenie wynikające z tej luki?  
Tak i nie. W przypadku ataku za pośrednictwem sieci Web korzystanie z programu Internet Explorer w systemie Windows Server 2003 i Windows Server 2008 ogranicza zagrożenie, ale w scenariuszach z wykorzystaniem hostingu w sieci Web i aplikacji Microsoft .NET zastosowanie tych platform nie ogranicza zagrożenia powodowanego przez lukę. Domyślnie program Internet Explorer w systemach Windows Server 2003 i Windows Server 2008 jest uruchamiany w trybie chronionym określanym jako Konfiguracja zwiększonych zabezpieczeń. Konfiguracja zwiększonych zabezpieczeń to grupa wstępnie skonfigurowanych ustawień programu Internet Explorer zmniejszających prawdopodobieństwo pobrania przez użytkownika lub administratora specjalnie spreparowanej zawartości z sieci Web na serwer i uruchomienia jej. Jest to czynnik ograniczający zagrożenie w przypadku witryn sieci Web, których nie dodano do strefy witryn zaufanych programu Internet Explorer. Zobacz także Zarządzanie konfiguracją zwiększonych zabezpieczeń programu Internet Explorer.

Jestem autorem aplikacji Microsoft .NET lub Silverlight. Czy muszę ponownie ją skompilować?  
Aplikacje Microsoft .NET i Silverlight, które nie są złośliwe, nie są narażone na wykorzystanie w związku z omawianą luką i nie trzeba ich ponownie kompilować. Luka ta może być wykorzystana tylko przez aplikacje zbudowane z określonymi złośliwymi zamiarami.

W jaki sposób działa aktualizacja?  
Aktualizacja modyfikuje sposób, w jaki aparat plików wykonywalnych języka wspólnego systemu Microsoft .NET obsługuje interfejsy.

Czy luka ta była powszechnie znana w czasie, gdy opublikowano niniejszy biuletyn?  
Tak. Informacje o tej luce są znane publicznie. Do luki został przypisany numer w bazie danych znanych luk i zagrożeń CVE-2009-2497.

Czy przed wydaniem niniejszego biuletynu firma Microsoft otrzymała jakiekolwiek zgłoszenia dotyczące wykorzystania tej luki?  
Nie. Firma Microsoft nie otrzymała żadnych informacji o tym, że luka ta była szeroko wykorzystywana do atakowania użytkowników i nie spotkała się z przykładami odpowiednich kodów w czasie, gdy został opublikowany niniejszy biuletyn.

Informacje o aktualizacji

Narzędzia wykrywania i wdrażania oraz wskazówki

Zarządzanie oprogramowaniem oraz aktualizacjami zabezpieczeń, które należy zainstalować na serwerach oraz komputerach stacjonarnych i systemach przenośnych w organizacji. Więcej informacji można znaleźć w Centrum TechNet Update Management Center. Witryna sieci Web Microsoft TechNet Security zawiera dodatkowe informacje na temat zabezpieczeń w produktach firmy Microsoft.

Aktualizacje zabezpieczeń dostępne są w witrynach Microsoft Update i Windows Update. Aktualizacje zabezpieczeń są także dostępne w witrynie Microsoft Download Center. Najłatwiej je znaleźć, wyszukując wyrażenie „aktualizacja zabezpieczeń”.

Aktualizacje zabezpieczeń można także pobierać z Wykazu usługi Microsoft Update. Wykaz usługi Microsoft Update zawiera katalog zawartości z możliwością przeszukiwania, który udostępniany jest poprzez usługi Windows Update i Microsoft Update i obejmuje aktualizacje zabezpieczeń, sterowniki i dodatki Service Pack. Wyszukiwanie przy użyciu numeru biuletynu zabezpieczeń (np. „MS07-036”) pozwala dodać do koszyka wszystkie odpowiednie aktualizacje (w tym różne wersje językowe aktualizacji) i pobrać pliki do wybranego folderu. Więcej informacji na temat Wykazu usługi Microsoft Update można znaleźć w Często zadawanych pytaniach dotyczących Wykazu usługi Microsoft Update.

Uwaga Dnia 1 sierpnia 2009 r. firma Microsoft zakończyła świadczenie pomocy technicznej dla usługi Office Update oraz narzędzia Office Update Inventory Tool. Aby w dalszym ciągu otrzymywać najnowsze aktualizacje dla produktów Microsoft Office, skorzystaj z witryny Microsoft Update. Aby uzyskać więcej informacji, zobacz artykuł Informacje o witrynie Microsoft Office Update: Często zadawane pytania.

Porady dotyczące wykrywania i wdrażania

Firma Microsoft udziela porad dotyczących wykrywania i wdrażania aktualizacji zabezpieczeń. Porady takie zawierają zalecenia i informacje ułatwiające specjalistom IT poznanie obsługi różnych narzędzi do wykrywania i wdrażania aktualizacji zabezpieczeń. Więcej informacji na ten temat można znaleźć w artykule 961747 bazy wiedzy Microsoft Knowledge Base.

Narzędzie Microsoft Baseline Security Analyzer (MBSA)

Narzędzie Microsoft Baseline Security Analyzer umożliwia administratorom skanowanie lokalnych i zdalnych systemów w poszukiwaniu brakujących aktualizacji zabezpieczeń oraz typowych błędów konfiguracji zabezpieczeń. Więcej informacji na temat narzędzia MBSA można znaleźć w witrynie sieci Web Microsoft Baseline Security Analyzer.

W poniższej tabeli znajduje się podsumowanie możliwości wykrywania przez narzędzie MBSA dla omawianej aktualizacji zabezpieczeń.

Oprogramowanie MBSA 2.1.1

Microsoft Windows 2000 z dodatkiem Service Pack 4

Tak

Windows XP z dodatkiem Service Pack 2 i Windows XP z dodatkiem Service Pack 3

Tak

Windows XP Professional x64 Edition z dodatkiem Service Pack 2

Tak

Windows Server 2003 z dodatkiem Service Pack 2

Tak

Windows Server 2003 x64 Edition z dodatkiem Service Pack 2

Tak

Windows Server 2003 z dodatkiem SP2 dla systemów z procesorem Itanium

Tak

Windows Vista, Windows Vista z dodatkiem Service Pack 1 i Windows Vista z dodatkiem Service Pack 2

Tak

Windows Vista x64 Edition, Windows Vista x64 Edition z dodatkiem Service Pack 1 i Windows Vista x64 Edition z dodatkiem Service Pack 2

Tak

Windows Server 2008 dla systemów 32-bitowych i Windows Server 2008 z dodatkiem Service Pack 2 dla systemów 32-bitowych

Tak

Windows Server 2008 dla systemów z procesorem x64 i Windows Server 2008 z dodatkiem Service Pack 2 dla systemów z procesorem x64

Tak

Windows Server 2008 dla systemów z procesorem Itanium i Windows Server 2008 z dodatkiem Service Pack 2 dla systemów z procesorem Itanium

Tak

Windows 7 dla systemów 32-bitowych

Tak

Windows 7 dla systemów z procesorem x64

Tak

Windows Server 2008 R2 dla systemów opartych na procesorach x64

Tak

Windows Server 2008 R2 dla systemów opartych na procesorach Itanium

Tak

Program Microsoft Silverlight 2 zainstalowany w systemie Microsoft Windows

Tak

Microsoft Silverlight 2 na komputerach Macintosh

Nie

Najnowsza wersja programu MBSA została opublikowana: Microsoft Baseline Security Analyzer 2.1.1. Więcej informacji można znaleźć w witrynie sieci Web Microsoft Baseline Security Analyzer 2.1.

Windows Server Update Services

Korzystając z programu Windows Server Update Services (WSUS), administratorzy mogą wdrożyć najnowsze aktualizacje krytyczne i aktualizacje zabezpieczeń przeznaczonych dla systemu operacyjnego Windows 2000 i nowszych, pakietu Office XP i nowszych, programu Exchange Server 2003 oraz SQL Server 2000. Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą programu Windows Server Update Services można znaleźć w witrynie sieci Web programu Windows Server Update Services.

Program Systems Management Server

Niniejsza tabela zawiera skrócone informacje dotyczące wykrywania i wdrażania programów przez narzędzie SMS w odniesieniu do omawianej aktualizacji zabezpieczeń.

OprogramowanieSMS 2.0SMS 2003 z dodatkiem SUITSMS 2003 z dodatkiem ITMUConfiguration Manager 2007

Microsoft Windows 2000 z dodatkiem Service Pack 4

Nie

Nie

Tak

Tak

Windows XP z dodatkiem Service Pack 2 i Windows XP z dodatkiem Service Pack 3

Nie

Nie

Tak

Tak

Windows XP Professional x64 Edition z dodatkiem Service Pack 2

Nie

Nie

Tak

Tak

Windows Server 2003 z dodatkiem Service Pack 2

Nie

Nie

Tak

Tak

Windows Server 2003 x64 Edition z dodatkiem Service Pack 2

Nie

Nie

Tak

Tak

Windows Server 2003 z dodatkiem SP2 dla systemów z procesorem Itanium

Nie

Nie

Tak

Tak

Windows Vista, Windows Vista z dodatkiem Service Pack 1 i Windows Vista z dodatkiem Service Pack 2

Nie

Nie

Tak

Tak

Windows Vista x64 Edition, Windows Vista x64 Edition z dodatkiem Service Pack 1 i Windows Vista x64 Edition z dodatkiem Service Pack 2

Nie

Nie

Tak

Tak

Windows Server 2008 dla systemów 32-bitowych i Windows Server 2008 z dodatkiem Service Pack 2 dla systemów 32-bitowych

Nie

Nie

Tak

Tak

Windows Server 2008 dla systemów z procesorem x64 i Windows Server 2008 z dodatkiem Service Pack 2 dla systemów z procesorem x64

Nie

Nie

Tak

Tak

Windows Server 2008 dla systemów z procesorem Itanium i Windows Server 2008 z dodatkiem Service Pack 2 dla systemów z procesorem Itanium

Nie

Nie

Tak

Tak

Windows 7 dla systemów 32-bitowych

Nie

Nie

Nie

Tak

Windows 7 dla systemów z procesorem x64

Nie

Nie

Nie

Tak

Windows Server 2008 R2 dla systemów opartych na procesorach x64

Nie

Nie

Nie

Tak

Windows Server 2008 R2 dla systemów opartych na procesorach Itanium

Nie

Nie

Nie

Tak

Program Microsoft Silverlight 2 zainstalowany w systemie Microsoft Windows

Nie

Nie

Nie

Tak

Microsoft Silverlight 2 na komputerach Macintosh

Nie

Nie

Nie

Nie

Do wykrycia aktualizacji zabezpieczeń programy SMS 2.0 i SMS 2003 mogą użyć narzędzia Security Update Inventory Tool (SUIT). Zobacz także Pliki do pobrania dla programu Systems Management Server 2.0.

Do wykrywania aktualizacji zabezpieczeń dostępnych w ramach usługi Microsoft Update i obsługiwanych przez usługi Windows Server Update Services program SMS 2003 może używać narzędzia SMS 2003 Inventory Tool for Microsoft Updates (ITMU). Więcej informacji na temat narzędzia SMS 2003 ITMU można znaleźć w witrynie SMS 2003 Inventory Tool for Microsoft Updates. Więcej informacji na temat narzędzi skanowania programu SMS można znaleźć w witrynie Narzędzia do wykrywania aktualizacji oprogramowania w programie SMS 2003. Zobacz także Pliki do pobrania dla programu Systems Management Server 2003.

Program System Center Configuration Manager 2007 korzysta z usług WSUS 3.0 do wykrywania aktualizacji. Więcej informacji o zarządzaniu aktualizacjami zabezpieczeń przy użyciu programu Configuration Manager 2007 można znaleźć w witrynie System Center Configuration Manager 2007.

Więcej informacji na temat programu SMS można znaleźć w witrynie sieci Web programu SMS.

Więcej szczegółowych informacji na ten temat można znaleźć w artykule 910723 bazy wiedzy Microsoft Knowledge Base. Podsumowanie comiesięcznych artykułów zawierających porady dotyczące wykrywania i wdrażania.

Tester zgodności aktualizacji i zestaw narzędzi do sprawdzania zgodności aplikacji

Często aktualizacje zapisują informacje w tych samych plikach i ustawieniach rejestru niezbędnych do działania określonych aplikacji użytkownika. Może to prowadzić do niezgodności i wydłużyć czas wdrażania aktualizacji zabezpieczeń. Dzięki składnikom narzędzia Tester zgodności aplikacji znajdującego się w Zestawie narzędzi do sprawdzania zgodności aplikacji można usprawnić proces testowania i sprawdzania poprawności aktualizacji systemu Windows.

W Zestawie narzędzi do sprawdzania zgodności aplikacji znajdują się niezbędne narzędzia i dokumentacja, które umożliwiają ocenę zgodności aplikacji przed wdrożeniem systemu Microsoft Windows Vista, aktualizacji dla systemu Windows, aktualizacji zabezpieczeń firmy Microsoft lub nowej wersji programu Windows Internet Explorer w środowisku użytkownika, oraz ograniczenie problemów ze zgodnością aplikacji.

Wdrażania aktualizacji zabezpieczeń

Programy, których dotyczy problem

Informacje dotyczące określonej aktualizacji zabezpieczeń dla danego programu można uzyskać, klikając odpowiednie łącze:

Windows 2000 (wszystkie wersje)

Tabela informacyjna

Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.

Uwzględnianie w przyszłych dodatkach Service Pack

Aktualizację dotyczącą tego problemu może zawierać przyszły pakiet aktualizacyjny

Wdrażanie

 

Instalowanie bez interwencji użytkownika

Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1:
NDP1.1sp1-KB953297-x86 /qn

 

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1:
NDP20SP1-KB953300-v2-x86 /qn

 

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2:
NDP20SP2-KB974417-x86 /qn

Instalowanie bez ponownego uruchomienia

Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1:
NDP1.1sp1-KB953297-x86 /norestart

 

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1:
NDP20SP1-KB953300-v2-x86 /norestart

 

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2:
NDP20SP2-KB974417-x86 /norestart

Plik dziennika aktualizacji

Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1:
NDP1.1SP1-KB953297-x86-msi.0.log
NDP1.1SP1-KB953297-x86-wrapper.log

 

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1:
Microsoft .NET Framework 2.0-KB953300_*-msi0.txt
Microsoft .NET Framework 2.0-KB953300_*.html

 

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2:
Microsoft .NET Framework 2.0-KB974417_*-msi0.txt
Microsoft .NET Framework 2.0-KB974417_*.html

Dodatkowe informacje

Zapoznaj się z podsekcją Narzędzia wykrywania i wdrażania oraz wskazówki

Wymaganie dotyczące ponownego uruchomienia

 

Czy wymagane jest ponownie uruchomienie komputera?

W niektórych przypadkach ta aktualizacja nie wymaga ponownego uruchomienia. Aktualizację należy uruchomić ponownie w przypadku, gdy wymagane pliki są akurat używane. W takiej sytuacji wyświetlany jest komunikat z zaleceniem ponownego uruchomienia.

Poprawianie na gorąco

Nie dotyczy

Informacje dotyczące usuwania

W przypadku Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1, Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 i Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 należy użyć narzędzia Dodaj lub usuń programy w Panelu sterowania

Informacje dotyczące plików

Zobacz artykuł 974378 bazy wiedzy Microsoft Knowledge Base

Weryfikacja klucza rejestru

Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\.NET Framework\1.1\M953297
"Installed" = dword:1

 

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft.NET Framework 2.0 Service Pack 1\KB953300
"ThisVersionInstalled" = REG_SZ:"Y"

 

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 2.0 Service Pack 2\SP2\KB974417
"ThisVersionInstalled" = REG_SZ:"Y"

Informacje dotyczące wdrażania

Instalowanie aktualizacji dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 (KB953297), Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 (KB953300) i Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 (KB974417)

W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.

Obsługiwane parametry instalatora aktualizacji zabezpieczeń
ParametrOpis

/help

Wyświetla okno dialogowe użycia.

Tryby instalacji 

/q[n|b|r|f]

Ustawia poziom interfejsu użytkownika

 

n — brak interfejsu użytkownika

 

b — podstawowy interfejs użytkownika

 

r — zredukowany interfejs użytkownika

 

f — pełen interfejs użytkownika (domyślnie)

Opcje dotyczące instalacji 

/extract [katalog]

Wyodrębnienie pakietu do określonego katalogu.

Opcje ponownego uruchamiania 

/norestart

Bez ponownego uruchomienia po zakończeniu instalacji.

/forcerestart

Ponowne uruchomienie komputera po zakończeniu instalacji.

/promptrestart

Wyświetlenie monitu o ponowne uruchomienie komputera, jeśli jest to konieczne.

Opcje dotyczące rejestrowania 

/l[i|w|e|a|r|u|c|m|o|p|v|x| + |!|*] <plik_dziennika>

Ustawia opcje dotyczące rejestrowania

 

i — Komunikaty o stanie

 

w — ostrzeżenia niekrytyczne

 

e — wszystkie komunikaty o błędach

 

a — uruchamianie akcji

 

r — rekordy dotyczące akcji

 

u — żądanie użytkownika

 

c — początkowe parametry interfejsu użytkownika

 

m — informacje o braku pamięci lub błędzie krytycznym

 

o — komunikaty o braku miejsca na dysku

 

p — właściwości terminalu

 

v — pełne informacje wyjściowe

 

x — dodatkowe informacje o debugowaniu

 

+ — dołączanie do istniejącego pliku dziennika

 

! — zapisywanie wszystkich linii w dzienniku

 

* — rejestrowanie wszystkich informacji, oprócz opcji v oraz x

/log <plik_dziennika>

Odpowiednik przełącznika /l* <plik_dziennika>

Uwaga dotycząca systemu Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 (KB974417) Podczas instalowania tej aktualizacji zabezpieczeń instalator sprawdza, czy aktualizowany produkt lub składnik był wcześniej aktualizowany za pomocą poprawki hotfix firmy Microsoft.

Jeśli tak, Instalator kopiuje wersję LDR (lub QFE) plików do systemu użytkownika. W przeciwnym przypadku Instalator kopiuje do systemu wersję GDR plików. Aby uzyskać więcej informacji o takim zachowaniu instalatora, zobacz artykuł 960043 bazy wiedzy Microsoft Knowledge Base.

Więcej informacji o instalatorze można znaleźć w witrynie sieci Web MSDN.

Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.

Usuwanie aktualizacji dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 (KB953297), Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 (KB953300) i Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 (KB974417)

W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.

Obsługiwane parametry instalatora aktualizacji zabezpieczeń
ParametrOpis

/help

Wyświetla okno dialogowe użycia.

Tryby instalacji 

/q[n|b|r|f]

Ustawia poziom interfejsu użytkownika

 

n — brak interfejsu użytkownika

 

b — podstawowy interfejs użytkownika

 

r — zredukowany interfejs użytkownika

 

f — pełen interfejs użytkownika (domyślnie)

Opcje dotyczące instalacji 

/extract [katalog]

Wyodrębnienie pakietu do określonego katalogu.

Opcje ponownego uruchamiania 

/norestart

Bez ponownego uruchomienia po zakończeniu instalacji.

/forcerestart

Ponowne uruchomienie komputera po zakończeniu instalacji.

/promptrestart

Wyświetlenie monitu o ponowne uruchomienie komputera, jeśli jest to konieczne.

Opcje dotyczące rejestrowania 

/l[i|w|e|a|r|u|c|m|o|p|v|x| + |!|*] <plik_dziennika>

Ustawia opcje dotyczące rejestrowania

 

i — Komunikaty o stanie

 

w — ostrzeżenia niekrytyczne

 

e — wszystkie komunikaty o błędach

 

a — uruchamianie akcji

 

r — rekordy dotyczące akcji

 

u — żądanie użytkownika

 

c — początkowe parametry interfejsu użytkownika

 

m — informacje o braku pamięci lub błędzie krytycznym

 

o — komunikaty o braku miejsca na dysku

 

p — właściwości terminalu

 

v — pełne informacje wyjściowe

 

x — dodatkowe informacje o debugowaniu

 

+ — dołączanie do istniejącego pliku dziennika

 

! — zapisywanie wszystkich linii w dzienniku

 

* — rejestrowanie wszystkich informacji, oprócz opcji v oraz x

/log <plik_dziennika>

Odpowiednik przełącznika /l* <plik_dziennika>

Weryfikacja instalacji aktualizacji

Narzędzie Microsoft Baseline Security Analyzer (MBSA)

Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Więcej informacji na ten temat znajduje się w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki, która znajduje się powyżej w niniejszym biuletynie.

Weryfikacja wersji pliku

Ze względu na to, że dostępne są różne wydania systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.

1.

Kliknij przycisk Start, a następnie wskaż polecenie Wyszukaj.

2.

W obszarze Co chcesz wyszukać okienka Pomocnik wyszukiwania kliknij pozycję Wszystkie pliki i foldery.

3.

W polu Cała nazwa pliku lub jej część wpisz nazwę pliku z odpowiedniej tabeli zawierającej informacje o pliku i kliknij przycisk Wyszukaj.

4.

Na liście plików kliknij prawym przyciskiem myszy nazwę pliku z odpowiedniej tabeli zawierającej nazwy plików, a następnie kliknij polecenie Właściwości.

Uwaga W niektórych wersjach systemu operacyjnego lub w zależności od programów zainstalowanych w systemie niektóre pliki wymienione w tabeli zawierającej informacje o plikach mogą nie być zainstalowane.

5.

Na karcie Wersja sprawdź wersję pliku zainstalowanego w systemie, porównując ją z wersją wymienioną w odpowiedniej tabeli zawierającej informacje o plikach.

Uwaga Wszystkie atrybuty poza wersją pliku mogą ulec zmianie podczas instalacji. Porównanie innych atrybutów plików z atrybutami z tabeli zawierającej informacje o plikach nie jest zalecaną metodą sprawdzania instalacji aktualizacji. W niektórych przypadkach podczas instalacji mogą być także zmieniane nazwy plików. Jeżeli brakuje informacji o pliku lub wersji, należy użyć jednej z dostępnych metod weryfikacji instalacji aktualizacji.

Weryfikacja klucza rejestru

Pliki, które zostały zainstalowane przez tę aktualizację zabezpieczeń, można także zweryfikować, przeglądając klucze rejestru wymienione w niniejszej sekcji w tabeli informacyjnej.

Te klucze rejestru mogą nie zawierać pełnej listy zainstalowanych plików. Klucze te mogą także nie zostać prawidłowo utworzone, jeśli administrator lub producent OEM zintegruje tę aktualizację zabezpieczeń ze źródłowymi plikami instalacyjnymi systemu Windows lub ją do nich włączy.

Windows XP (wszystkie wersje)

Tabela informacyjna

Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.

Uwzględnianie w przyszłych dodatkach Service Pack

Aktualizację dotyczącą tego problemu będzie zawierać przyszły dodatek Service Pack lub pakiet aktualizacyjny

Wdrażanie

 

Instalowanie bez interwencji użytkownika

Microsoft .NET Framework 1.0 z dodatkiem Service Pack 3 w systemie Windows XP Tablet PC Edition 2005 z dodatkiem Service Pack 2, Windows XP Tablet PC Edition 2005 z dodatkiem Service Pack 3, Windows XP Media Center Edition 2005 z dodatkiem Service Pack 2 oraz Windows XP Media Center Edition 2005 z dodatkiem Service Pack 3:
NDP1.0SP3-KB953295-X86-OCM-ENU /quiet

 

Dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowanego w systemie Windows XP dla systemów 32-bitowych
NDP1.1SP1-KB953297-x86 /qn

 

Dla systemów Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 i Microsoft .NET Framework 3.5 zainstalowanych w systemach Windows XP dla systemów 32-bitowych:
NDP20SP1-KB953300-v2-x86 /qn

 

Dla systemów Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 zainstalowanych w systemach Windows XP dla systemów 32-bitowych:
NDP20SP2-KB974417-x86 /qn

 

Dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowanego w systemie Windows XP Professional Edition x64 z dodatkiem Service Pack 2
NDP1.1SP1-KB953297-x86 /qn

 

Dla systemów Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 i Microsoft .NET Framework 3.5 zainstalowanych w systemach Windows XP Professional Edition x64 Edition z dodatkiem Service Pack 2:
NDP20SP1-KB953300-v2-x64 /qn

 

Dla systemów Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 zainstalowanych w systemach Windows XP Professional Edition x64 Edition z dodatkiem Service Pack 2:
NDP20SP2-KB974417-x64 /qn

Instalowanie bez ponownego uruchomienia

Microsoft .NET Framework 1.0 z dodatkiem Service Pack 3 w systemie Windows XP Tablet PC Edition 2005 z dodatkiem Service Pack 2, Windows XP Tablet PC Edition 2005 z dodatkiem Service Pack 3, Windows XP Media Center Edition 2005 z dodatkiem Service Pack 2 oraz Windows XP Media Center Edition 2005 z dodatkiem Service Pack 3:
NDP1.0SP3-KB953295-X86-OCM-ENU /norestart

 

Dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowanego w systemie Windows XP dla systemów 32-bitowych
NDP1.1SP1-KB953297-x86 /norestart

 

Dla systemów Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 i Microsoft .NET Framework 3.5 zainstalowanych w systemach Windows XP dla systemów 32-bitowych:
NDP20SP1-KB953300-v2-x86 /norestart

 

Dla systemów Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 zainstalowanych w systemach Windows XP dla systemów 32-bitowych:
NDP20SP2-KB974417-x86 /norestart

 

Dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowanego w systemie Windows XP Professional Edition x64 z dodatkiem Service Pack 2
NDP1.1SP1-KB953297-x86 /norestart

 

Dla systemów Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 i Microsoft .NET Framework 3.5 zainstalowanych w systemach Windows XP Professional Edition x64 Edition z dodatkiem Service Pack 2:
NDP20SP1-KB953300-v2-x64 /norestart

 

Dla systemów Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 zainstalowanych w systemach Windows XP Professional Edition x64 Edition z dodatkiem Service Pack 2:
NDP20SP2-KB974417-x64 /norestart

Plik dziennika aktualizacji

System Microsoft .NET Framework 1.0 z dodatkiem Service Pack 3:
KB953295.log

 

Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1:
NDP1.1SP1-KB953297-x86-msi.0.log
NDP1.1SP1-KB953297-x86-wrapper.log

 

System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 i Microsoft .NET Framework 3.5:
Microsoft .NET Framework 2.0-KB953300_*-msi0.txt
Microsoft .NET Framework 2.0-KB953300_*.html

 

System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1:
Microsoft .NET Framework 2.0-KB974417_*-msi0.txt
Microsoft .NET Framework 2.0-KB974417_*.html

Dodatkowe informacje

Zapoznaj się z podsekcją Narzędzia wykrywania i wdrażania oraz wskazówki

Wymaganie dotyczące ponownego uruchomienia

 

Czy wymagane jest ponownie uruchomienie komputera?

W niektórych przypadkach ta aktualizacja nie wymaga ponownego uruchomienia. Aktualizację należy uruchomić ponownie w przypadku, gdy wymagane pliki są akurat używane. W takiej sytuacji wyświetlany jest komunikat z zaleceniem ponownego uruchomienia.

Poprawianie na gorąco

Nie dotyczy

Informacje dotyczące usuwania

W przypadku systemu Microsoft .NET Framework 1.0 z dodatkiem Service Pack 3 użyj narzędzia Dodaj lub usuń programy w Panel sterowania lub narzędzia Spuninst.exe, które znajduje się z folderze %Windir%\$NTUninstallKB953295$\Spuninst

 

W przypadku Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1, Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 i Microsoft .NET Framework 3.5 oraz Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 należy użyć narzędzia Dodaj lub usuń programy w Panelu sterowania

Informacje dotyczące plików

Zobacz artykuł 974378 bazy wiedzy Microsoft Knowledge Base

Weryfikacja klucza rejestru

Dla systemu Microsoft .NET Framework 1.0 z dodatkiem Service Pack 3 zainstalowanego w systemie Windows XP dla systemów 32-bitowych
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\.NETFramework\1.0\M953295\

 

Dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowanego w systemie Windows XP dla systemów 32-bitowych
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\.NETFramework\1.1\M953297
"Installed" = dword:1

 

Dla systemów Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 i Microsoft .NET Framework 3.5 zainstalowanych w systemach Windows XP dla systemów 32-bitowych:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft.NET Framework 2.0 Service Pack 1\SP1\KB953300
"ThisVersionInstalled" = REG_SZ:"Y"

 

Dla systemów Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 zainstalowanych w systemach Windows XP dla systemów 32-bitowych:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 2.0 Service Pack 2\SP2\KB974417
"ThisVersionInstalled" = REG_SZ:"Y"

 

Dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowanego w systemie Windows XP Professional x64 Edition z dodatkiem Service Pack 2:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\.NETFramework\1.1\M953297
"Installed" = dword:1

 

Dla systemów Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 i Microsoft .NET Framework 3.5 zainstalowanych w systemach Windows XP Professional x64 Edition z dodatkiem Service Pack 2:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft.NET Framework 2.0 Service Pack 1\SP1\KB953300
"ThisVersionInstalled" = REG_SZ:"Y"

 

Dla systemów Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 zainstalowanych w systemach Windows XP Professional x64 Edition z dodatkiem Service Pack 2:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 2.0 Service Pack 2\SP2\KB974417
"ThisVersionInstalled" = REG_SZ:"Y"

Uwaga Aktualizacja zabezpieczeń dla obsługiwanych wersji systemu Windows XP Professional x64 Edition jest taka sama, jak dla obsługiwanych wersji systemu Windows Server 2003 x64 Edition.

Informacje dotyczące wdrażania

Instalowanie aktualizacji dla systemu Microsoft .NET Framework 1.0 z dodatkiem Service Pack 3 (KB953295)

W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.

Obsługiwane parametry instalatora aktualizacji zabezpieczeń
ParametrOpis

/help

Wyświetla opcje wiersza polecenia.

Tryby instalacji 

/passive

Tryb instalacji dyskretnej Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera.

/quiet

Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach.

Opcje ponownego uruchamiania 

/norestart

Bez ponownego uruchomienia po zakończeniu instalacji.

/forcerestart

Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików.

/warnrestart[:x]

Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive.

/promptrestart

Wyświetlenie użytkownikowi lokalnemu okna dialogowego z monitem o zezwolenie na ponowne uruchomienie komputera.

Opcje specjalne 

/overwriteoem

Zastąpienie plików producenta OEM bez monitowania.

/nobackup

Rezygnacja z wykonywania kopii zapasowych plików wymaganych do dezinstalacji.

/forceappsclose

Wymuszenie zamknięcia innych programów przy wyłączaniu komputera.

/log:path

Zezwolenie na przekierowanie plików dzienników instalacji.

/integrate:path

Włączenie aktualizacji do plików źródłowych systemu Windows. Pliki takie znajdują się w lokalizacji wskazywanej ścieżką podaną w parametrze.

/extract[:path]

Wyodrębnienie plików bez uruchamiania programu instalacyjnego.

/ER

Włączenie rozszerzonego raportowania błędów.

/verbose

Włączenie rejestrowania szczegółowego. Podczas instalacji tworzony jest plik %Windir%\CabBuild.log. Zawiera on szczegółowe informacje o kopiowanych plikach. Korzystanie z tego parametru może spowolnić proces instalacji.

Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także parametry Instalatora używane w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 w bazie wiedzy Microsoft Knowledge Base.

Instalowanie aktualizacji dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 (KB953297), Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 i Microsoft .NET Framework 3.5 (KB953300) oraz Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 (KB974417)

W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.

Obsługiwane parametry instalatora aktualizacji zabezpieczeń
ParametrOpis

/help

Wyświetla okno dialogowe użycia.

Tryby instalacji 

/q[n|b|r|f]

Ustawia poziom interfejsu użytkownika

 

n — brak interfejsu użytkownika

 

b — podstawowy interfejs użytkownika

 

r — zredukowany interfejs użytkownika

 

f — pełen interfejs użytkownika (domyślnie)

Opcje dotyczące instalacji 

/extract [katalog]

Wyodrębnienie pakietu do określonego katalogu.

Opcje ponownego uruchamiania 

/norestart

Bez ponownego uruchomienia po zakończeniu instalacji.

/forcerestart

Ponowne uruchomienie komputera po zakończeniu instalacji.

/promptrestart

Wyświetlenie monitu o ponowne uruchomienie komputera, jeśli jest to konieczne.

Opcje dotyczące rejestrowania 

/l[i|w|e|a|r|u|c|m|o|p|v|x| + |!|*] <plik_dziennika>

Ustawia opcje dotyczące rejestrowania

 

i — Komunikaty o stanie

 

w — ostrzeżenia niekrytyczne

 

e — wszystkie komunikaty o błędach

 

a — uruchamianie akcji

 

r — rekordy dotyczące akcji

 

u — żądanie użytkownika

 

c — początkowe parametry interfejsu użytkownika

 

m — informacje o braku pamięci lub błędzie krytycznym

 

o — komunikaty o braku miejsca na dysku

 

p — właściwości terminalu

 

v — pełne informacje wyjściowe

 

x — dodatkowe informacje o debugowaniu

 

+ — dołączanie do istniejącego pliku dziennika

 

! — zapisywanie wszystkich linii w dzienniku

 

* — rejestrowanie wszystkich informacji, oprócz opcji v oraz x

/log <plik_dziennika>

Odpowiednik przełącznika /l* <plik_dziennika>

Uwaga dotycząca systemu Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 (KB974417) Podczas instalowania tej aktualizacji zabezpieczeń instalator sprawdza, czy aktualizowany produkt lub składnik był wcześniej aktualizowany za pomocą poprawki hotfix firmy Microsoft.

Jeśli tak, Instalator kopiuje wersję LDR (lub QFE) plików do systemu użytkownika. W przeciwnym przypadku Instalator kopiuje do systemu wersję GDR plików. Aby uzyskać więcej informacji o takim zachowaniu instalatora, zobacz artykuł 960043 bazy wiedzy Microsoft Knowledge Base.

Więcej informacji o instalatorze można znaleźć w witrynie sieci Web MSDN.

Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.

Usuwanie aktualizacji dla systemu Microsoft .NET Framework 1.0 z dodatkiem Service Pack 3 (KB953295)

W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.

Obsługiwane parametry narzędzia Spuninst.exe
ParametrOpis

/help

Wyświetla opcje wiersza polecenia.

Tryby instalacji 

/passive

Tryb instalacji dyskretnej Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera.

/quiet

Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach.

Opcje ponownego uruchamiania 

/norestart

Bez ponownego uruchomienia po zakończeniu instalacji.

/forcerestart

Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików.

/warnrestart[:x]

Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive.

/promptrestart

Wyświetlenie użytkownikowi lokalnemu okna dialogowego z monitem o zezwolenie na ponowne uruchomienie komputera.

Opcje specjalne 

/forceappsclose

Wymuszenie zamknięcia innych programów przy wyłączaniu komputera.

/log:path

Zezwolenie na przekierowanie plików dzienników instalacji.

Usuwanie aktualizacji dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 (KB953297), Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 i Microsoft .NET Framework 3.5 (KB953300) oraz Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 (KB974417)

W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.

Obsługiwane parametry instalatora aktualizacji zabezpieczeń
ParametrOpis

/help

Wyświetla okno dialogowe użycia.

Tryby instalacji 

/q[n|b|r|f]

Ustawia poziom interfejsu użytkownika

 

n — brak interfejsu użytkownika

 

b — podstawowy interfejs użytkownika

 

r — zredukowany interfejs użytkownika

 

f — pełen interfejs użytkownika (domyślnie)

Opcje dotyczące instalacji 

/extract [katalog]

Wyodrębnienie pakietu do określonego katalogu.

Opcje ponownego uruchamiania 

/norestart

Bez ponownego uruchomienia po zakończeniu instalacji.

/forcerestart

Ponowne uruchomienie komputera po zakończeniu instalacji.

/promptrestart

Wyświetlenie monitu o ponowne uruchomienie komputera, jeśli jest to konieczne.

Opcje dotyczące rejestrowania 

/l[i|w|e|a|r|u|c|m|o|p|v|x| + |!|*] <plik_dziennika>

Ustawia opcje dotyczące rejestrowania

 

i — Komunikaty o stanie

 

w — ostrzeżenia niekrytyczne

 

e — wszystkie komunikaty o błędach

 

a — uruchamianie akcji

 

r — rekordy dotyczące akcji

 

u — żądanie użytkownika

 

c — początkowe parametry interfejsu użytkownika

 

m — informacje o braku pamięci lub błędzie krytycznym

 

o — komunikaty o braku miejsca na dysku

 

p — właściwości terminalu

 

v — pełne informacje wyjściowe

 

x — dodatkowe informacje o debugowaniu

 

+ — dołączanie do istniejącego pliku dziennika

 

! — zapisywanie wszystkich linii w dzienniku

 

* — rejestrowanie wszystkich informacji, oprócz opcji v oraz x

/log <plik_dziennika>

Odpowiednik przełącznika /l* <plik_dziennika>

Weryfikacja instalacji aktualizacji

Narzędzie Microsoft Baseline Security Analyzer (MBSA)

Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Więcej informacji na ten temat znajduje się w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki, która znajduje się powyżej w niniejszym biuletynie.

Weryfikacja wersji pliku

Ze względu na to, że dostępne są różne wydania systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.

1.

Kliknij przycisk Start, a następnie wskaż polecenie Wyszukaj.

2.

W obszarze Co chcesz wyszukać okienka Pomocnik wyszukiwania kliknij pozycję Wszystkie pliki i foldery.

3.

W polu Cała nazwa pliku lub jej część wpisz nazwę pliku z odpowiedniej tabeli zawierającej informacje o pliku i kliknij przycisk Wyszukaj.

4.

Na liście plików kliknij prawym przyciskiem myszy nazwę pliku z odpowiedniej tabeli zawierającej nazwy plików, a następnie kliknij polecenie Właściwości.

Uwaga W niektórych wersjach systemu operacyjnego lub w zależności od programów zainstalowanych w systemie niektóre pliki wymienione w tabeli zawierającej informacje o plikach mogą nie być zainstalowane.

5.

Na karcie Wersja sprawdź wersję pliku zainstalowanego w systemie, porównując ją z wersją wymienioną w odpowiedniej tabeli zawierającej informacje o plikach.

Uwaga Wszystkie atrybuty poza wersją pliku mogą ulec zmianie podczas instalacji. Porównanie innych atrybutów plików z atrybutami z tabeli zawierającej informacje o plikach nie jest zalecaną metodą sprawdzania instalacji aktualizacji. W niektórych przypadkach podczas instalacji mogą być także zmieniane nazwy plików. Jeżeli brakuje informacji o pliku lub wersji, należy użyć jednej z dostępnych metod weryfikacji instalacji aktualizacji.

Weryfikacja klucza rejestru

Pliki, które zostały zainstalowane przez tę aktualizację zabezpieczeń, można także zweryfikować, przeglądając klucze rejestru wymienione w niniejszej sekcji w tabeli informacyjnej.

Te klucze rejestru mogą nie zawierać pełnej listy zainstalowanych plików. Klucze te mogą także nie zostać prawidłowo utworzone, jeśli administrator lub producent OEM zintegruje tę aktualizację zabezpieczeń ze źródłowymi plikami instalacyjnymi systemu Windows lub ją do nich włączy.

Windows Server 2003 (wszystkie wersje)

Tabela informacyjna

Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.

Uwzględnianie w przyszłych dodatkach Service Pack

Aktualizację dotyczącą tego problemu będzie zawierać przyszły dodatek Service Pack lub pakiet aktualizacyjny

Wdrażanie

 

Instalowanie bez interwencji użytkownika

Dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowanego w systemie Windows Server 2003 dla systemów 32-bitowych
WindowsServer2003-KB953298-x86-ENU /quiet

 

Dla systemów Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 i Microsoft .NET Framework 3.5 zainstalowanych w systemach Windows Server 2003 dla systemów 32-bitowych:
NDP20SP1-KB953300-v2-x86 /qn

 

System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 w systemie Windows Server 2003 dla systemów 32-bitowych:
NDP20SP2-KB974417-x86 /qn

 

Dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowanego w systemie Windows Server 2003 dla systemów opartych na procesorach x64
NDP1.1SP1-KB953297-x86 /qn

 

Dla systemów Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 i Microsoft .NET Framework 3.5 zainstalowanych w systemach Windows Server 2003 dla systemów opartych na procesorach x64:
NDP20SP1-KB953300-v2-x64 /qn

 

Dla systemów Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 zainstalowanych w systemach Windows Server 2003 dla systemów opartych na procesorach x64:
NDP20SP2-KB974417-x64 /qn

 

Dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowanego w systemie Windows Server 2003 dla systemów opartych na procesorach Itanium
NDP1.1SP1-KB953297-x86 /qn

 

System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 i Microsoft .NET Framework 3.5 w systemach z procesorem Itanium:
NDP20SP1-KB953300-v2-ia64 /qn

 

Dla systemów Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 zainstalowanych w systemach Windows Server 2003 dla systemów opartych na procesorach Itanium:
NDP20SP2-KB974417-ia64 /qn

Instalowanie bez ponownego uruchomienia

Dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowanego w systemie Windows Server 2003 dla systemów 32-bitowych
WindowsServer2003-KB953298-x86-ENU /norestart

 

Dla systemów Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 i Microsoft .NET Framework 3.5 zainstalowanych w systemach Windows Server 2003 dla systemów 32-bitowych:
NDP20SP1-KB953300-v2-x86 /norestart

 

System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 w systemie Windows Server 2003 dla systemów 32-bitowych:
NDP20SP2-KB974417-x86 /norestart

 

Dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowanego w systemie Windows Server 2003 dla systemów opartych na procesorach x64
NDP1.1SP1-KB953297-x86 /norestart

 

Dla systemów Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 i Microsoft .NET Framework 3.5 zainstalowanych w systemach Windows Server 2003 dla systemów opartych na procesorach x64:
NDP20SP1-KB953300-v2-x64 /norestart

 

Dla systemów Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 zainstalowanych w systemach Windows Server 2003 dla systemów opartych na procesorach x64:
NDP20SP2-KB974417-x64 /norestart

 

Dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowanego w systemie Windows Server 2003 dla systemów opartych na procesorach Itanium
NDP1.1SP1-KB953297-x86 /norestart

 

Dla systemów Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 i Microsoft .NET Framework 3.5 zainstalowanych w systemach Windows Server 2003 dla systemów opartych na procesorach Itanium:
NDP20SP1-KB953300-v2-ia64 /norestart

 

Dla systemów Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 zainstalowanych w systemach Windows Server 2003 dla systemów opartych na procesorach Itanium:
NDP20SP2-KB974417-ia64 /norestart

Plik dziennika aktualizacji

Dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowanego w systemie Windows Server 2003 dla systemów 32-bitowych
KB953298.log

 

Dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowanego w systemie Windows Server 2003 dla systemów opartych na procesorach x64 i Itanium
NDP1.1SP1-KB953297-x86-msi.0.log
NDP1.1SP1-KB953297-x86-wrapper.log

 

System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 i Microsoft .NET Framework 3.5:
Microsoft .NET Framework 2.0-KB953300_*-msi0.txt
Microsoft .NET Framework 2.0-KB953300_*.html

 

System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1:
Microsoft .NET Framework 2.0-KB974417_*-msi0.txt
Microsoft .NET Framework 2.0-KB974417_*.html

Dodatkowe informacje

Zapoznaj się z podsekcją Narzędzia wykrywania i wdrażania oraz wskazówki

Wymaganie dotyczące ponownego uruchomienia

 

Czy wymagane jest ponownie uruchomienie komputera?

W niektórych przypadkach ta aktualizacja nie wymaga ponownego uruchomienia. Aktualizację należy uruchomić ponownie w przypadku, gdy wymagane pliki są akurat używane. W takiej sytuacji wyświetlany jest komunikat z zaleceniem ponownego uruchomienia.

Poprawianie na gorąco

Niniejsza aktualizacja zabezpieczeń nie obsługuje funkcji poprawiania na gorąco. Więcej informacji na ten temat znajduje się w artykule 897341 bazy wiedzy Microsoft Knowledge Base.

Informacje dotyczące usuwania

W przypadku systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowanego w systemie Windows Server 2003 dla systemów 32-bitowych użyj narzędzia Dodaj lub usuń programy w Panel sterowania lub narzędzia Spuninst.exe, które znajduje się z folderze %Windir%\$NTUninstallKB953298$\Spuninst

 

W przypadku systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowanego w systemie Windows Server 2003 dla systemów opartych na procesorach x64 i systemie Windows Server 2003 dla systemów opartych na procesorach Itanium użyj narzędzia Dodaj lub usuń programy w Panel sterowania

 

W przypadku systemu Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 i Microsoft .NET Framework 3.5 użyj narzędzia Dodaj lub usuń programy w Panelu sterowania

 

W przypadku systemu Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 użyj narzędzia Dodaj lub usuń programy w Panelu sterowania

Informacje dotyczące plików

Zobacz artykuł 974378 bazy wiedzy Microsoft Knowledge Base

Weryfikacja klucza rejestru

Dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowanego w systemie Windows Server 2003 dla systemów 32-bitowych
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB953298\Filelist

 

Dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowanego w systemie Windows Server 2003 dla systemów opartych na procesorach x64 i Itanium
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\.NETFramework\1.1\M953297
"Installed" = dword:1

 

System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 i Microsoft .NET Framework 3.5:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 2.0 Service Pack 1\SP1\KB953300
"ThisVersionInstalled" = REG_SZ:"Y"

 

System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 2.0 Service Pack 2\SP2\KB974417
"ThisVersionInstalled" = REG_SZ:"Y"

Informacje dotyczące wdrażania

Instalowanie aktualizacji dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 (KB953298)

W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.

Obsługiwane parametry instalatora aktualizacji zabezpieczeń
ParametrOpis

/help

Wyświetla opcje wiersza polecenia.

Tryby instalacji 

/passive

Tryb instalacji dyskretnej Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera.

/quiet

Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach.

Opcje ponownego uruchamiania 

/norestart

Bez ponownego uruchomienia po zakończeniu instalacji.

/forcerestart

Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików.

/warnrestart[:x]

Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive.

/promptrestart

Wyświetlenie użytkownikowi lokalnemu okna dialogowego z monitem o zezwolenie na ponowne uruchomienie komputera.

Opcje specjalne 

/overwriteoem

Zastąpienie plików producenta OEM bez monitowania.

/nobackup

Rezygnacja z wykonywania kopii zapasowych plików wymaganych do dezinstalacji.

/forceappsclose

Wymuszenie zamknięcia innych programów przy wyłączaniu komputera.

/log:path

Zezwolenie na przekierowanie plików dzienników instalacji.

/integrate:path

Włączenie aktualizacji do plików źródłowych systemu Windows. Pliki takie znajdują się w lokalizacji wskazywanej ścieżką podaną w parametrze.

/extract[:path]

Wyodrębnienie plików bez uruchamiania programu instalacyjnego.

/ER

Włączenie rozszerzonego raportowania błędów.

/verbose

Włączenie rejestrowania szczegółowego. Podczas instalacji tworzony jest plik %Windir%\CabBuild.log. Zawiera on szczegółowe informacje o kopiowanych plikach. Korzystanie z tego parametru może spowolnić proces instalacji.

Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także parametry Instalatora używane w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 w bazie wiedzy Microsoft Knowledge Base.

Instalowanie aktualizacji dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 (KB953297), Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 i Microsoft .NET Framework 3.5 (KB953300) oraz Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 (KB974417)

W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.

Obsługiwane parametry instalatora aktualizacji zabezpieczeń
ParametrOpis

/help

Wyświetla okno dialogowe użycia.

Tryby instalacji 

/q[n|b|r|f]

Ustawia poziom interfejsu użytkownika

 

n — brak interfejsu użytkownika

 

b — podstawowy interfejs użytkownika

 

r — zredukowany interfejs użytkownika

 

f — pełen interfejs użytkownika (domyślnie)

Opcje dotyczące instalacji 

/extract [katalog]

Wyodrębnienie pakietu do określonego katalogu.

Opcje ponownego uruchamiania 

/norestart

Bez ponownego uruchomienia po zakończeniu instalacji.

/forcerestart

Ponowne uruchomienie komputera po zakończeniu instalacji.

/promptrestart

Wyświetlenie monitu o ponowne uruchomienie komputera, jeśli jest to konieczne.

Opcje dotyczące rejestrowania 

/l[i|w|e|a|r|u|c|m|o|p|v|x| + |!|*] <plik_dziennika>

Ustawia opcje dotyczące rejestrowania

 

i — Komunikaty o stanie

 

w — ostrzeżenia niekrytyczne

 

e — wszystkie komunikaty o błędach

 

a — uruchamianie akcji

 

r — rekordy dotyczące akcji

 

u — żądanie użytkownika

 

c — początkowe parametry interfejsu użytkownika

 

m — informacje o braku pamięci lub błędzie krytycznym

 

o — komunikaty o braku miejsca na dysku

 

p — właściwości terminalu

 

v — pełne informacje wyjściowe

 

x — dodatkowe informacje o debugowaniu

 

+ — dołączanie do istniejącego pliku dziennika

 

! — zapisywanie wszystkich linii w dzienniku

 

* — rejestrowanie wszystkich informacji, oprócz opcji v oraz x

/log <plik_dziennika>

Odpowiednik przełącznika /l* <plik_dziennika>

Uwaga dotycząca systemu Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 (KB974417) Podczas instalowania tej aktualizacji zabezpieczeń instalator sprawdza, czy aktualizowany produkt lub składnik był wcześniej aktualizowany za pomocą poprawki hotfix firmy Microsoft.

Jeśli tak, Instalator kopiuje wersję LDR (lub QFE) plików do systemu użytkownika. W przeciwnym przypadku Instalator kopiuje do systemu wersję GDR plików. Aby uzyskać więcej informacji o takim zachowaniu instalatora, zobacz artykuł 960043 bazy wiedzy Microsoft Knowledge Base.

Więcej informacji o instalatorze można znaleźć w witrynie sieci Web MSDN.

Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.

Usuwanie aktualizacji dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 (KB953298)

W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.

Obsługiwane parametry narzędzia Spuninst.exe
ParametrOpis

/help

Wyświetla opcje wiersza polecenia.

Tryby instalacji 

/passive

Tryb instalacji dyskretnej Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera.

/quiet

Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach.

Opcje ponownego uruchamiania 

/norestart

Bez ponownego uruchomienia po zakończeniu instalacji.

/forcerestart

Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików.

/warnrestart[:x]

Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive.

/promptrestart

Wyświetlenie użytkownikowi lokalnemu okna dialogowego z monitem o zezwolenie na ponowne uruchomienie komputera.

Opcje specjalne 

/forceappsclose

Wymuszenie zamknięcia innych programów przy wyłączaniu komputera.

/log:path

Zezwolenie na przekierowanie plików dzienników instalacji.

Usuwanie aktualizacji dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 (KB953297), Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 i Microsoft .NET Framework 3.5 (KB953300) oraz Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 (KB974417)

W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.

Obsługiwane parametry instalatora aktualizacji zabezpieczeń
ParametrOpis

/help

Wyświetla okno dialogowe użycia.

Tryby instalacji 

/q[n|b|r|f]

Ustawia poziom interfejsu użytkownika

 

n — brak interfejsu użytkownika

 

b — podstawowy interfejs użytkownika

 

r — zredukowany interfejs użytkownika

 

f — pełen interfejs użytkownika (domyślnie)

Opcje dotyczące instalacji 

/extract [katalog]

Wyodrębnienie pakietu do określonego katalogu.

Opcje ponownego uruchamiania 

/norestart

Bez ponownego uruchomienia po zakończeniu instalacji.

/forcerestart

Ponowne uruchomienie komputera po zakończeniu instalacji.

/promptrestart

Wyświetlenie monitu o ponowne uruchomienie komputera, jeśli jest to konieczne.

Opcje dotyczące rejestrowania 

/l[i|w|e|a|r|u|c|m|o|p|v|x| + |!|*] <plik_dziennika>

Ustawia opcje dotyczące rejestrowania

 

i — Komunikaty o stanie

 

w — ostrzeżenia niekrytyczne

 

e — wszystkie komunikaty o błędach

 

a — uruchamianie akcji

 

r — rekordy dotyczące akcji

 

u — żądanie użytkownika

 

c — początkowe parametry interfejsu użytkownika

 

m — informacje o braku pamięci lub błędzie krytycznym

 

o — komunikaty o braku miejsca na dysku

 

p — właściwości terminalu

 

v — pełne informacje wyjściowe

 

x — dodatkowe informacje o debugowaniu

 

+ — dołączanie do istniejącego pliku dziennika

 

! — zapisywanie wszystkich linii w dzienniku

 

* — rejestrowanie wszystkich informacji, oprócz opcji v oraz x

/log <plik_dziennika>

Odpowiednik przełącznika /l* <plik_dziennika>

Weryfikacja instalacji aktualizacji

Narzędzie Microsoft Baseline Security Analyzer (MBSA)

Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Więcej informacji na ten temat znajduje się w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki, która znajduje się powyżej w niniejszym biuletynie.

Weryfikacja wersji pliku

Ze względu na to, że dostępne są różne wydania systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.

1.

Kliknij przycisk Start, a następnie wskaż polecenie Wyszukaj.

2.

W obszarze Co chcesz wyszukać okienka Pomocnik wyszukiwania kliknij pozycję Wszystkie pliki i foldery.

3.

W polu Cała nazwa pliku lub jej część wpisz nazwę pliku z odpowiedniej tabeli zawierającej informacje o pliku i kliknij przycisk Wyszukaj.

4.

Na liście plików kliknij prawym przyciskiem myszy nazwę pliku z odpowiedniej tabeli zawierającej nazwy plików, a następnie kliknij polecenie Właściwości.

Uwaga W niektórych wersjach systemu operacyjnego lub w zależności od programów zainstalowanych w systemie niektóre pliki wymienione w tabeli zawierającej informacje o plikach mogą nie być zainstalowane.

5.

Na karcie Wersja sprawdź wersję pliku zainstalowanego w systemie, porównując ją z wersją wymienioną w odpowiedniej tabeli zawierającej informacje o plikach.

Uwaga Wszystkie atrybuty poza wersją pliku mogą ulec zmianie podczas instalacji. Porównanie innych atrybutów plików z atrybutami z tabeli zawierającej informacje o plikach nie jest zalecaną metodą sprawdzania instalacji aktualizacji. W niektórych przypadkach podczas instalacji mogą być także zmieniane nazwy plików. Jeżeli brakuje informacji o pliku lub wersji, należy użyć jednej z dostępnych metod weryfikacji instalacji aktualizacji.

Weryfikacja klucza rejestru

Pliki, które zostały zainstalowane przez tę aktualizację zabezpieczeń, można także zweryfikować, przeglądając klucze rejestru wymienione w niniejszej sekcji w tabeli informacyjnej.

Te klucze rejestru mogą nie zawierać pełnej listy zainstalowanych plików. Klucze te mogą także nie zostać prawidłowo utworzone, jeśli administrator lub producent OEM zintegruje tę aktualizację zabezpieczeń ze źródłowymi plikami instalacyjnymi systemu Windows lub ją do nich włączy.

Windows Vista (wszystkie wersje)

Tabela informacyjna

Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.

Uwzględnianie w przyszłych dodatkach Service Pack

Aktualizację dotyczącą tego problemu będzie zawierać przyszły dodatek Service Pack lub pakiet aktualizacyjny

Wdrażanie

 

Instalowanie bez interwencji użytkownika

System Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 w systemie Windows Vista, Windows Vista z dodatkiem Service Pack 1 i Windows Vista z dodatkiem Service Pack 2:
NDP1.1SP1-KB953297-x86 /qn

 

System Microsoft .NET Framework 2.0 w systemie Windows Vista:
Windows6.0-KB974468-x86 /quiet

 

System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 oraz Microsoft .NET 3.5 w systemie Windows Vista:
Windows6.0-KB974292-x86 /quiet

 

System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 w systemie Windows Vista z dodatkiem Service Pack 1:
Windows6.0-KB974291-x86 /quiet

 

System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 w systemie Windows Vista:
Windows6.0-KB974467-x86 /quiet

 

System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 zainstalowane w systemie Windows Vista z dodatkiem Service Pack 1:
Windows6.0-KB974469-x86 /quiet

 

System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 w systemie Windows Vista z dodatkiem Service Pack 2:
Windows6.0-KB974470-x86 /quiet

 

Dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowanego w systemie Windows Vista x64 Edition, Windows Vista x64 Edition z dodatkiem Service Pack 1 i Windows Vista x64 Edition z dodatkiem Service Pack 2:
NDP1.1SP1-KB953297-x86 /qn

 

System Microsoft .NET Framework 2.0 w systemie Windows Vista x64 Edition:
Windows6.0-KB974468-x64 /quiet

 

System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 oraz Microsoft .NET 3.5 w systemie Windows Vista x64 Edition:
Windows6.0-KB974292-x64 /quiet

 

System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 w systemie Windows Vista x64 Edition z dodatkiem Service Pack 1:
Windows6.0-KB974291-x64 /quiet

 

System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 w systemie Windows Vista x64 Edition:
Windows6.0-KB974467-x64 /quiet

 

System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 w systemie Windows Vista x64 Edition z dodatkiem Service Pack 1:
Windows6.0-KB974469-x64 /quiet

 

System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 w systemie Windows Vista x64 Edition z dodatkiem Service Pack 2:
Windows6.0-KB974470-x64 /quiet

Instalowanie bez ponownego uruchomienia

System Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 w systemie Windows Vista, Windows Vista z dodatkiem Service Pack 1 i Windows Vista z dodatkiem Service Pack 2:
NDP1.1SP1-KB953297-x86 /qn /norestart

 

System Microsoft .NET Framework 2.0 w systemie Windows Vista:
Windows6.0-KB974468-x86 /quiet /norestart

 

System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 oraz Microsoft .NET 3.5 w systemie Windows Vista:
Windows6.0-KB974292-x86 /norestart

 

System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 w systemie Windows Vista z dodatkiem Service Pack 1:
Windows6.0-KB974291-x86 /quiet /norestart

 

System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 w systemie Windows Vista:
Windows6.0-KB974467-x86 /quiet /norestart

 

System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 zainstalowane w systemie Windows Vista z dodatkiem Service Pack 1:
Windows6.0-KB974469-x86 /quiet /norestart

 

System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 w systemie Windows Vista z dodatkiem Service Pack 2:
Windows6.0-KB974470-x86 /quiet /norestart

 

Dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowanego w systemie Windows Vista x64 Edition, Windows Vista x64 Edition z dodatkiem Service Pack 1 i Windows Vista x64 Edition z dodatkiem Service Pack 2:
NDP1.1SP1-KB953297-x86 /qn /norestart

 

System Microsoft .NET Framework 2.0 w systemie Windows Vista x64 Edition:
Windows6.0-KB974468-x64 /quiet /norestart

 

System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 oraz Microsoft .NET 3.5 w systemie Windows Vista x64 Edition:
Windows6.0-KB974292-x64 /quiet /norestart

 

System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 w systemie Windows Vista x64 Edition z dodatkiem Service Pack 1:
Windows6.0-KB974291-x64 /quiet /norestart

 

System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 w systemie Windows Vista x64 Edition:
Windows6.0-KB974467-x64 /quiet /norestart

 

System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 w systemie Windows Vista x64 Edition z dodatkiem Service Pack 1:
Windows6.0-KB974469-x64 /quiet /norestart

 

System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 w systemie Windows Vista x64 Edition z dodatkiem Service Pack 2:
Windows6.0-KB974470-x64 /quiet /norestart

Dodatkowe informacje

Zapoznaj się z podsekcją Narzędzia wykrywania i wdrażania oraz wskazówki

Wymaganie dotyczące ponownego uruchomienia

 

Czy wymagane jest ponownie uruchomienie komputera?

W niektórych przypadkach ta aktualizacja nie wymaga ponownego uruchomienia. Aktualizację należy uruchomić ponownie w przypadku, gdy wymagane pliki są akurat używane. W takiej sytuacji wyświetlany jest komunikat z zaleceniem ponownego uruchomienia.

Poprawianie na gorąco

Nie dotyczy

Informacje dotyczące usuwania

W przypadku systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 (KB953297) zainstalowanego w systemie Windows Vista użyj narzędzia Dodaj lub usuń programy w Panelu sterowania

 

W przypadku systemów Microsoft .NET Framework 2.0 (KB974468), Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 i Microsoft .NET Framework 3.5 (KB974292) oraz Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 (KB974467) zainstalowanych w systemie Windows Vista program WUSA.exe nie obsługuje odinstalowywania aktualizacji. Aby odinstalować aktualizację zainstalowaną za pośrednictwem programu WUSA, kliknij Panel sterowania, a następnie Zabezpieczenia. W części Windows Update kliknij polecenie Wyświetl zainstalowane aktualizacje i wybierz odpowiednią aktualizację z listy.

 

W przypadku systemów Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 (KB974291) i Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 oraz Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 (KB974469) zainstalowanych w systemie Windows Vista z dodatkiem Service Pack 1 program WUSA.exe nie obsługuje odinstalowywania aktualizacji. Aby odinstalować aktualizację zainstalowaną za pośrednictwem programu WUSA, kliknij Panel sterowania, a następnie Zabezpieczenia. W części Windows Update kliknij polecenie Wyświetl zainstalowane aktualizacje i wybierz odpowiednią aktualizację z listy.

 

W przypadku systemu Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 (KB974470) zainstalowanego w systemie Windows Vista z dodatkiem Service Pack 2 program WUSA.exe nie obsługuje odinstalowywania aktualizacji. Aby odinstalować aktualizację zainstalowaną za pośrednictwem programu WUSA, kliknij Panel sterowania, a następnie Zabezpieczenia. W części Windows Update kliknij polecenie Wyświetl zainstalowane aktualizacje i wybierz odpowiednią aktualizację z listy.

 

W przypadku systemów Microsoft .NET Framework 2.0 (KB974468), Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 i Microsoft .NET Framework 3.5 (KB974292) oraz Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 (KB974467) zainstalowanych w systemie Windows Vista x64 Edition program WUSA.exe nie obsługuje odinstalowywania aktualizacji. Aby odinstalować aktualizację zainstalowaną za pośrednictwem programu WUSA, kliknij Panel sterowania, a następnie Zabezpieczenia. W części Windows Update kliknij polecenie Wyświetl zainstalowane aktualizacje i wybierz odpowiednią aktualizację z listy.

 

W przypadku systemów Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 (KB974291) i Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 oraz Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 (KB974469) zainstalowanych w systemie Windows Vista x64 Edition z dodatkiem Service Pack 1 program WUSA.exe nie obsługuje odinstalowywania aktualizacji. Aby odinstalować aktualizację zainstalowaną za pośrednictwem programu WUSA, kliknij Panel sterowania, a następnie Zabezpieczenia. W części Windows Update kliknij polecenie Wyświetl zainstalowane aktualizacje i wybierz odpowiednią aktualizację z listy.

 

W przypadku systemu Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 (KB974470) zainstalowanego w systemie Windows Vista x64 Edition z dodatkiem Service Pack 2 program WUSA.exe nie obsługuje odinstalowywania aktualizacji. Aby odinstalować aktualizację zainstalowaną za pośrednictwem programu WUSA, kliknij Panel sterowania, a następnie Zabezpieczenia. W części Windows Update kliknij polecenie Wyświetl zainstalowane aktualizacje i wybierz odpowiednią aktualizację z listy.

Informacje dotyczące plików

Zobacz artykuł 974378 bazy wiedzy Microsoft Knowledge Base

Weryfikacja klucza rejestru

Uwaga Klucz rejestru niezbędny do wykrycia obecności tej aktualizacji nie istnieje.

Informacje dotyczące wdrażania

Instalowanie aktualizacji dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 (KB953297)

W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.

Obsługiwane parametry instalatora aktualizacji zabezpieczeń
ParametrOpis

/help

Wyświetla okno dialogowe użycia.

Tryby instalacji 

/q[n|b|r|f]

Ustawia poziom interfejsu użytkownika

 

n — brak interfejsu użytkownika

 

b — podstawowy interfejs użytkownika

 

r — zredukowany interfejs użytkownika

 

f — pełen interfejs użytkownika (domyślnie)

Opcje dotyczące instalacji 

/extract [katalog]

Wyodrębnienie pakietu do określonego katalogu.

Opcje ponownego uruchamiania 

/norestart

Bez ponownego uruchomienia po zakończeniu instalacji.

/forcerestart

Ponowne uruchomienie komputera po zakończeniu instalacji.

/promptrestart

Wyświetlenie monitu o ponowne uruchomienie komputera, jeśli jest to konieczne.

Opcje dotyczące rejestrowania 

/l[i|w|e|a|r|u|c|m|o|p|v|x| + |!|*] <plik_dziennika>

Ustawia opcje dotyczące rejestrowania

 

i — Komunikaty o stanie

 

w — ostrzeżenia niekrytyczne

 

e — wszystkie komunikaty o błędach

 

a — uruchamianie akcji

 

r — rekordy dotyczące akcji

 

u — żądanie użytkownika

 

c — początkowe parametry interfejsu użytkownika

 

m — informacje o braku pamięci lub błędzie krytycznym

 

o — komunikaty o braku miejsca na dysku

 

p — właściwości terminalu

 

v — pełne informacje wyjściowe

 

x — dodatkowe informacje o debugowaniu

 

+ — dołączanie do istniejącego pliku dziennika

 

! — zapisywanie wszystkich linii w dzienniku

 

* — rejestrowanie wszystkich informacji, oprócz opcji v oraz x

/log <plik_dziennika>

Odpowiednik przełącznika /l* <plik_dziennika>

Instalowanie aktualizacji dla systemu Microsoft .NET Framework 2.0 (KB974468), Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 (KB674291), Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 i Microsoft .NET Framework 3.5 (KB974292), Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 (KB974470) oraz Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 (KB974467 i KB974469)

Podczas instalowania tej poprawki zabezpieczeń instalator sprawdza, czy dowolny z aktualizowanych plików na komputerze był wcześniej aktualizowany za pomocą poprawki hotfix firmy Microsoft.

Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.

W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.

Obsługiwane parametry instalatora aktualizacji zabezpieczeń
ParametrOpis

/?, /h, /help

Wyświetlenie pomocy dotyczącej obsługiwanych parametrów.

/quiet

Zablokowanie wyświetlania komunikatów o stanie czy o błędach.

/norestart

W przypadku użycia łącznie z parametrem /quiet system nie zostanie uruchomiony ponownie po zakończeniu instalacji, nawet jeśli ponowne uruchomienie jest wymagane w celu jej zakończenia.

Uwaga Więcej informacji o instalatorze wusa.exe znajduje się w artykule 934307 bazy wiedzy Microsoft Knowledge Base.

Weryfikacja instalacji aktualizacji

Narzędzie Microsoft Baseline Security Analyzer (MBSA)

Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Więcej informacji na ten temat znajduje się w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki, która znajduje się powyżej w niniejszym biuletynie.

Weryfikacja wersji pliku

Ze względu na to, że dostępne są różne wydania systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.

1.

Kliknij przycisk Start, a następnie wpisz nazwę pliku aktualizacji w polu Rozpocznij wyszukiwanie.

2.

Gdy plik pojawi się w obszarze Programy, kliknij jego nazwę prawym przyciskiem myszy i wybierz polecenie Właściwości.

3.

Na karcie Ogólne porównaj rozmiar pliku z podanym w tabelach informacji o plikach znajdujących się w artykule Bazy wiedzy biuletynu.

4.

Możesz także kliknąć kartę Szczegóły i porównać takie informacje, jak wersja pliku i data modyfikacji, z podanymi w tabelach informacji o plikach znajdujących się w artykule Bazy wiedzy biuletynu.

5.

Ponadto możesz kliknąć kartę Poprzednie wersje, aby porównać informacje o poprzedniej wersji pliku z informacjami o jego nowej lub zaktualizowanej wersji.

Windows Server 2008 (wszystkie wersje)

Tabela informacyjna

Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.

Uwzględnianie w przyszłych dodatkach Service Pack

Aktualizację dotyczącą tego problemu będzie zawierać przyszły dodatek Service Pack lub pakiet aktualizacyjny

Wdrażanie

 

Instalowanie bez interwencji użytkownika

System Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowany w systemie Windows Server 2008 dla systemów 32-bitowych i Windows Server 2008 dla systemów 32-bitowych z dodatkiem Service Pack 2:
NDP1.1SP1-KB953297-x86 /qn

 

System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 w systemie Windows Server 2008 dla systemów 32-bitowych:
Windows6.0-KB974291-x86 /quiet

 

System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 w systemie Windows Server 2008 dla systemów 32-bitowych:
Windows6.0-KB974469-x86 /quiet

 

System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 w systemie Windows Server 2008 dla systemów 32-bitowych z dodatkiem Service Pack 2:
Windows6.0-KB974470-x86 /quiet

 

System Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowany w systemie Windows Server 2008 dla systemów z procesorem x64 i Windows Server 2008 dla systemów z procesorem x64 z dodatkiem Service Pack 2:
NDP1.1SP1-KB953297-x86 /qn

 

System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 w systemie Windows Server 2008 dla systemów z procesorem x64:
Windows6.0-KB974291-x64 /quiet

 

System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 w systemie Windows Server 2008 dla systemów z procesorem x64:
Windows6.0-KB974469-x64 /quiet

 

System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 w systemie Windows Server 2008 dla systemów z procesorem x64 z dodatkiem Service Pack 2:
Windows6.0-KB974470-x64 /quiet

 

System Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 w systemie Windows Server 2008 dla systemów z procesorem Itanium i Windows Server 2008 dla systemów z procesorem Itanium z dodatkiem Service Pack 2:
NDP1.1SP1-KB953297-x86 /qn

 

System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 w systemie Windows Server 2008 dla systemów z procesorem Itanium:
Windows6.0-KB974291-ia64 /quiet

 

System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 w systemie Windows Server 2008 dla systemów z procesorem Itanium:
Windows6.0-KB974469-ia64 /quiet

 

System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 w systemie Windows Server 2008 dla systemów z procesorem Itanium z dodatkiem Service Pack 2:
Windows6.0-KB974470-ia64 /quiet

Instalowanie bez ponownego uruchomienia

System Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowany w systemie Windows Server 2008 dla systemów 32-bitowych i Windows Server 2008 dla systemów 32-bitowych z dodatkiem Service Pack 2:
NDP1.1SP1-KB953297-x86 /qn /norestart

 

System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 w systemie Windows Server 2008 dla systemów 32-bitowych:
Windows6.0-KB974291-x86 /quiet /norestart

 

System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 w systemie Windows Server 2008 dla systemów 32-bitowych:
Windows6.0-KB974469-x86 /quiet /norestart

 

System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 w systemie Windows Server 2008 dla systemów 32-bitowych z dodatkiem Service Pack 2:
Windows6.0-KB974470-x86 /quiet /norestart

 

System Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowany w systemie Windows Server 2008 dla systemów z procesorem x64 i Windows Server 2008 dla systemów z procesorem x64 z dodatkiem Service Pack 2:
NDP1.1SP1-KB953297-x86 /qn /norestart

 

System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 w systemie Windows Server 2008 dla systemów z procesorem x64:
Windows6.0-KB974291-x64 /quiet /norestart

 

System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 w systemie Windows Server 2008 dla systemów z procesorem x64:
Windows6.0-KB974469-x64 /quiet /norestart

 

System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 w systemie Windows Server 2008 dla systemów z procesorem x64 z dodatkiem Service Pack 2:
Windows6.0-KB974470-x64 /quiet /norestart

 

System Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 w systemie Windows Server 2008 dla systemów z procesorem Itanium i Windows Server 2008 dla systemów z procesorem Itanium z dodatkiem Service Pack 2:
NDP1.1SP1-KB953297-x86 /qn /norestart

 

System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 w systemie Windows Server 2008 dla systemów z procesorem Itanium:
Windows6.0-KB974291-ia64 /quiet /norestart

 

System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 w systemie Windows Server 2008 dla systemów z procesorem Itanium:
Windows6.0-KB974469-ia64 /quiet /norestart

 

System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 w systemie Windows Server 2008 dla systemów z procesorem Itanium z dodatkiem Service Pack 2:
Windows6.0-KB974470-ia64 /quiet /norestart

Dodatkowe informacje

Zapoznaj się z podsekcją Narzędzia wykrywania i wdrażania oraz wskazówki

Wymaganie dotyczące ponownego uruchomienia

 

Czy wymagane jest ponownie uruchomienie komputera?

W niektórych przypadkach ta aktualizacja nie wymaga ponownego uruchomienia. Aktualizację należy uruchomić ponownie w przypadku, gdy wymagane pliki są akurat używane. W takiej sytuacji wyświetlany jest komunikat z zaleceniem ponownego uruchomienia.

Poprawianie na gorąco

Nie dotyczy

Informacje dotyczące usuwania

W przypadku systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 (KB953297) zainstalowanego w systemie Windows Server 2008 dla systemów 32-bitowych, Windows Server 2008 dla systemów opartych na procesorach x64 i Windows Server 2008 dla systemów opartych na procesorach Itanium użyj narzędzia Dodaj lub usuń programy w Panelu sterowania

 

W przypadku systemów Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 (KB974291) i Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 oraz Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 (KB974469) zainstalowanych w systemie Windows Server 2008 dla systemów 32-bitowych program WUSA.exe nie obsługuje odinstalowywania aktualizacji. Aby odinstalować aktualizację zainstalowaną za pośrednictwem programu WUSA, kliknij Panel sterowania, a następnie Zabezpieczenia. W części Windows Update kliknij polecenie Wyświetl zainstalowane aktualizacje i wybierz odpowiednią aktualizację z listy.

 

W przypadku systemu Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 (KB974470) zainstalowanego w systemie Windows Server 2008 dla systemów 32-bitowych z dodatkiem Service Pack 2 program WUSA.exe nie obsługuje odinstalowywania aktualizacji. Aby odinstalować aktualizację zainstalowaną za pośrednictwem programu WUSA, kliknij Panel sterowania, a następnie Zabezpieczenia. W części Windows Update kliknij polecenie Wyświetl zainstalowane aktualizacje i wybierz odpowiednią aktualizację z listy.

 

W przypadku systemów Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 (KB974291) i Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 oraz Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 (KB974469) zainstalowanych w systemie Windows Server 2008 dla systemów opartych na procesorach x64 program WUSA.exe nie obsługuje odinstalowywania aktualizacji. Aby odinstalować aktualizację zainstalowaną za pośrednictwem programu WUSA, kliknij Panel sterowania, a następnie Zabezpieczenia. W części Windows Update kliknij polecenie Wyświetl zainstalowane aktualizacje i wybierz odpowiednią aktualizację z listy.

 

W przypadku systemu Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 (KB974470) zainstalowanego w systemie Windows Server 2008 dla systemów opartych na procesorach x64 z dodatkiem Service Pack 2 program WUSA.exe nie obsługuje odinstalowywania aktualizacji. Aby odinstalować aktualizację zainstalowaną za pośrednictwem programu WUSA, kliknij Panel sterowania, a następnie Zabezpieczenia. W części Windows Update kliknij polecenie Wyświetl zainstalowane aktualizacje i wybierz odpowiednią aktualizację z listy.

 

W przypadku systemów Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 (KB974291) i Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 oraz Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 (KB974469) zainstalowanych w systemie Windows Server 2008 dla systemów opartych na procesorach Itanium program WUSA.exe nie obsługuje odinstalowywania aktualizacji. Aby odinstalować aktualizację zainstalowaną za pośrednictwem programu WUSA, kliknij Panel sterowania, a następnie Zabezpieczenia. W części Windows Update kliknij polecenie Wyświetl zainstalowane aktualizacje i wybierz odpowiednią aktualizację z listy.

 

W przypadku systemu Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 (KB974470) zainstalowanego w systemie Windows Server 2008 dla systemów opartych na procesorach Itanium z dodatkiem Service Pack 2 program WUSA.exe nie obsługuje odinstalowywania aktualizacji. Aby odinstalować aktualizację zainstalowaną za pośrednictwem programu WUSA, kliknij Panel sterowania, a następnie Zabezpieczenia. W części Windows Update kliknij polecenie Wyświetl zainstalowane aktualizacje i wybierz odpowiednią aktualizację z listy.

Informacje dotyczące plików

Zobacz artykuł 974378 bazy wiedzy Microsoft Knowledge Base

Weryfikacja klucza rejestru

Uwaga Klucz rejestru niezbędny do wykrycia obecności tej aktualizacji nie istnieje.

Informacje dotyczące wdrażania

Instalowanie aktualizacji dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 (KB953297)

W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.

Obsługiwane parametry instalatora aktualizacji zabezpieczeń
ParametrOpis

/help

Wyświetla okno dialogowe użycia.

Tryby instalacji 

/q[n|b|r|f]

Ustawia poziom interfejsu użytkownika

 

n — brak interfejsu użytkownika

 

b — podstawowy interfejs użytkownika

 

r — zredukowany interfejs użytkownika

 

f — pełen interfejs użytkownika (domyślnie)

Opcje dotyczące instalacji 

/extract [katalog]

Wyodrębnienie pakietu do określonego katalogu.

Opcje ponownego uruchamiania 

/norestart

Bez ponownego uruchomienia po zakończeniu instalacji.

/forcerestart

Ponowne uruchomienie komputera po zakończeniu instalacji.

/promptrestart

Wyświetlenie monitu o ponowne uruchomienie komputera, jeśli jest to konieczne.

Opcje dotyczące rejestrowania 

/l[i|w|e|a|r|u|c|m|o|p|v|x| + |!|*] <plik_dziennika>

Ustawia opcje dotyczące rejestrowania

 

i — Komunikaty o stanie

 

w — ostrzeżenia niekrytyczne

 

e — wszystkie komunikaty o błędach

 

a — uruchamianie akcji

 

r — rekordy dotyczące akcji

 

u — żądanie użytkownika

 

c — początkowe parametry interfejsu użytkownika

 

m — informacje o braku pamięci lub błędzie krytycznym

 

o — komunikaty o braku miejsca na dysku

 

p — właściwości terminalu

 

v — pełne informacje wyjściowe

 

x — dodatkowe informacje o debugowaniu

 

+ — dołączanie do istniejącego pliku dziennika

 

! — zapisywanie wszystkich linii w dzienniku

 

* — rejestrowanie wszystkich informacji, oprócz opcji v oraz x

/log <plik_dziennika>

Odpowiednik przełącznika /l* <plik_dziennika>

Instalowanie aktualizacji dla systemu Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 (KB674291), Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 (KB974470) oraz Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 (KB974469)

Podczas instalowania tej poprawki zabezpieczeń instalator sprawdza, czy dowolny z aktualizowanych plików na komputerze był wcześniej aktualizowany za pomocą poprawki hotfix firmy Microsoft.

Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.

W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.

Obsługiwane parametry instalatora aktualizacji zabezpieczeń
ParametrOpis

/?, /h, /help

Wyświetlenie pomocy dotyczącej obsługiwanych parametrów.

/quiet

Zablokowanie wyświetlania komunikatów o stanie czy o błędach.

/norestart

W przypadku użycia łącznie z parametrem /quiet system nie zostanie uruchomiony ponownie po zakończeniu instalacji, nawet jeśli ponowne uruchomienie jest wymagane w celu jej zakończenia.

Uwaga Więcej informacji o instalatorze wusa.exe znajduje się w artykule 934307 bazy wiedzy Microsoft Knowledge Base.

Weryfikacja instalacji aktualizacji

Narzędzie Microsoft Baseline Security Analyzer (MBSA)

Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Więcej informacji na ten temat znajduje się w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki, która znajduje się powyżej w niniejszym biuletynie.

Weryfikacja wersji pliku

Ze względu na to, że dostępne są różne wydania systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.

1.

Kliknij przycisk Start, a następnie wpisz nazwę pliku aktualizacji w polu Rozpocznij wyszukiwanie.

2.

Gdy plik pojawi się w obszarze Programy, kliknij jego nazwę prawym przyciskiem myszy i wybierz polecenie Właściwości.

3.

Na karcie Ogólne porównaj rozmiar pliku z podanym w tabelach informacji o plikach znajdujących się w artykule Bazy wiedzy biuletynu.

4.

Możesz także kliknąć kartę Szczegóły i porównać takie informacje, jak wersja pliku i data modyfikacji, z podanymi w tabelach informacji o plikach znajdujących się w artykule Bazy wiedzy biuletynu.

5.

Ponadto możesz kliknąć kartę Poprzednie wersje, aby porównać informacje o poprzedniej wersji pliku z informacjami o jego nowej lub zaktualizowanej wersji.

Windows 7 (wszystkie wersje)

Tabela informacyjna

Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.

Uwzględnianie w przyszłych dodatkach Service Pack

Aktualizację dotyczącą tego problemu będzie zawierać przyszły dodatek Service Pack lub pakiet aktualizacyjny

Wdrażanie

 

Instalowanie bez interwencji użytkownika

Dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowanego we wszystkich obsługiwanych wersjach 32-bitowych systemu Windows 7:
NDP1.1SP1-KB953297-x86 /qn

 

Dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowanego we wszystkich obsługiwanych wersjach 64-bitowych systemu Windows 7:
NDP1.1SP1-KB953297-x86 /qn

Instalowanie bez ponownego uruchomienia

Dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowanego we wszystkich obsługiwanych wersjach 32-bitowych systemu Windows 7:
NDP1.1SP1-KB953297-x86 /norestart

 

Dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowanego we wszystkich obsługiwanych wersjach 64-bitowych systemu Windows 7:
NDP1.1SP1-KB953297-x86 /norestart

Dodatkowe informacje

Zapoznaj się z podsekcją Narzędzia wykrywania i wdrażania oraz wskazówki

Wymaganie dotyczące ponownego uruchomienia

 

Czy wymagane jest ponownie uruchomienie komputera?

W niektórych przypadkach ta aktualizacja nie wymaga ponownego uruchomienia. Aktualizację należy uruchomić ponownie w przypadku, gdy wymagane pliki są akurat używane. W takiej sytuacji wyświetlany jest komunikat z zaleceniem ponownego uruchomienia.

Poprawianie na gorąco

Nie dotyczy

Informacje dotyczące usuwania

W przypadku systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 (KB953297) zainstalowanego w systemie Windows 7 użyj narzędzia Dodaj lub usuń programy w Panelu sterowania

Informacje dotyczące plików

Zobacz artykuł 953297 bazy wiedzy Microsoft Knowledge Base

Weryfikacja klucza rejestru

Uwaga Klucz rejestru niezbędny do wykrycia obecności tej aktualizacji nie istnieje.

Informacje dotyczące wdrażania

Instalowanie aktualizacji dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 (KB953297)

W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.

Obsługiwane parametry instalatora aktualizacji zabezpieczeń
ParametrOpis

/help

Wyświetla okno dialogowe użycia.

Tryby instalacji 

/q[n|b|r|f]

Ustawia poziom interfejsu użytkownika

 

n — brak interfejsu użytkownika

 

b — podstawowy interfejs użytkownika

 

r — zredukowany interfejs użytkownika

 

f — pełen interfejs użytkownika (domyślnie)

Opcje dotyczące instalacji 

/extract [katalog]

Wyodrębnienie pakietu do określonego katalogu.

Opcje ponownego uruchamiania 

/norestart

Bez ponownego uruchomienia po zakończeniu instalacji.

/forcerestart

Ponowne uruchomienie komputera po zakończeniu instalacji.

/promptrestart

Wyświetlenie monitu o ponowne uruchomienie komputera, jeśli jest to konieczne.

Opcje dotyczące rejestrowania 

/l[i|w|e|a|r|u|c|m|o|p|v|x| + |!|*] <plik_dziennika>

Ustawia opcje dotyczące rejestrowania

 

i — Komunikaty o stanie

 

w — ostrzeżenia niekrytyczne

 

e — wszystkie komunikaty o błędach

 

a — uruchamianie akcji

 

r — rekordy dotyczące akcji

 

u — żądanie użytkownika

 

c — początkowe parametry interfejsu użytkownika

 

m — informacje o braku pamięci lub błędzie krytycznym

 

o — komunikaty o braku miejsca na dysku

 

p — właściwości terminalu

 

v — pełne informacje wyjściowe

 

x — dodatkowe informacje o debugowaniu

 

+ — dołączanie do istniejącego pliku dziennika

 

! — zapisywanie wszystkich linii w dzienniku

 

* — rejestrowanie wszystkich informacji, oprócz opcji v oraz x

/log <plik_dziennika>

Odpowiednik przełącznika /l* <plik_dziennika>

Weryfikacja instalacji aktualizacji

Narzędzie Microsoft Baseline Security Analyzer (MBSA)

Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Więcej informacji na ten temat znajduje się w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki, która znajduje się powyżej w niniejszym biuletynie.

Weryfikacja wersji pliku

Ze względu na to, że dostępne są różne wydania systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.

1.

Kliknij przycisk Start, a następnie wpisz nazwę pliku aktualizacji w polu Rozpocznij wyszukiwanie.

2.

Gdy plik pojawi się w obszarze Programy, kliknij jego nazwę prawym przyciskiem myszy i wybierz polecenie Właściwości.

3.

Na karcie Ogólne porównaj rozmiar pliku z podanym w tabelach informacji o plikach znajdujących się w artykule Bazy wiedzy biuletynu.

4.

Możesz także kliknąć kartę Szczegóły i porównać takie informacje, jak wersja pliku i data modyfikacji, z podanymi w tabelach informacji o plikach znajdujących się w artykule Bazy wiedzy biuletynu.

5.

Ponadto możesz kliknąć kartę Poprzednie wersje, aby porównać informacje o poprzedniej wersji pliku z informacjami o jego nowej lub zaktualizowanej wersji.

Windows Server 2008 R2 (wszystkie wersje)

Tabela informacyjna

Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.

Uwzględnianie w przyszłych dodatkach Service Pack

Aktualizację dotyczącą tego problemu będzie zawierać przyszły dodatek Service Pack lub pakiet aktualizacyjny

Wdrażanie

 

Instalowanie bez interwencji użytkownika

Dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowanego we wszystkich obsługiwanych wersjach systemu Windows Server 2008 R2 dla systemów opartych na procesorach x64:
NDP1.1SP1-KB953297-x86 /qn

 

Dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowanego we wszystkich obsługiwanych wersjach systemu Windows Server 2008 R2 dla systemów opartych na procesorach Itanium:
NDP1.1SP1-KB953297-x86 /qn

Instalowanie bez ponownego uruchomienia

Dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowanego we wszystkich obsługiwanych wersjach systemu Windows Server 2008 R2 dla systemów opartych na procesorach x64:
NDP1.1SP1-KB953297-x86 /qn /norestart

 

Dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowanego we wszystkich obsługiwanych wersjach systemu Windows Server 2008 R2 dla systemów opartych na procesorach Itanium:
NDP1.1SP1-KB953297-x86 /qn /norestart

Dodatkowe informacje

Zapoznaj się z podsekcją Narzędzia wykrywania i wdrażania oraz wskazówki

Wymaganie dotyczące ponownego uruchomienia

 

Czy wymagane jest ponownie uruchomienie komputera?

W niektórych przypadkach ta aktualizacja nie wymaga ponownego uruchomienia. Aktualizację należy uruchomić ponownie w przypadku, gdy wymagane pliki są akurat używane. W takiej sytuacji wyświetlany jest komunikat z zaleceniem ponownego uruchomienia.

Poprawianie na gorąco

Nie dotyczy

Informacje dotyczące usuwania

W przypadku systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 (KB953297) zainstalowanego w systemie Windows Server 2008 R2 użyj narzędzia Dodaj lub usuń programy w Panelu sterowania

Informacje dotyczące plików

Zobacz artykuł 974378 bazy wiedzy Microsoft Knowledge Base

Weryfikacja klucza rejestru

Uwaga Klucz rejestru niezbędny do wykrycia obecności tej aktualizacji nie istnieje.

Informacje dotyczące wdrażania

Instalowanie aktualizacji dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 (KB953297)

W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.

Obsługiwane parametry instalatora aktualizacji zabezpieczeń
ParametrOpis

/help

Wyświetla okno dialogowe użycia.

Tryby instalacji 

/q[n|b|r|f]

Ustawia poziom interfejsu użytkownika

 

n — brak interfejsu użytkownika

 

b — podstawowy interfejs użytkownika

 

r — zredukowany interfejs użytkownika

 

f — pełen interfejs użytkownika (domyślnie)

Opcje dotyczące instalacji 

/extract [katalog]

Wyodrębnienie pakietu do określonego katalogu.

Opcje ponownego uruchamiania 

/norestart

Bez ponownego uruchomienia po zakończeniu instalacji.

/forcerestart

Ponowne uruchomienie komputera po zakończeniu instalacji.

/promptrestart

Wyświetlenie monitu o ponowne uruchomienie komputera, jeśli jest to konieczne.

Opcje dotyczące rejestrowania 

/l[i|w|e|a|r|u|c|m|o|p|v|x| + |!|*] <plik_dziennika>

Ustawia opcje dotyczące rejestrowania

 

i — Komunikaty o stanie

 

w — ostrzeżenia niekrytyczne

 

e — wszystkie komunikaty o błędach

 

a — uruchamianie akcji

 

r — rekordy dotyczące akcji

 

u — żądanie użytkownika

 

c — początkowe parametry interfejsu użytkownika

 

m — informacje o braku pamięci lub błędzie krytycznym

 

o — komunikaty o braku miejsca na dysku

 

p — właściwości terminalu

 

v — pełne informacje wyjściowe

 

x — dodatkowe informacje o debugowaniu

 

+ — dołączanie do istniejącego pliku dziennika

 

! — zapisywanie wszystkich linii w dzienniku

 

* — rejestrowanie wszystkich informacji, oprócz opcji v oraz x

/log <plik_dziennika>

Odpowiednik przełącznika /l* <plik_dziennika>

Weryfikacja instalacji aktualizacji

Narzędzie Microsoft Baseline Security Analyzer (MBSA)

Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Więcej informacji na ten temat znajduje się w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki, która znajduje się powyżej w niniejszym biuletynie.

Inne informacje:

Podziękowania

Firma Microsoft dziękuje wymienionym poniżej organizacjom i osobom za współpracę w dziedzinie ochrony klientów:

Pavlovi Minaev, za zgłoszenie luki w zabezpieczeniach systemu Microsoft .NET Framework związanej z weryfikacją wskaźnika (CVE-2009-0090)

Jeroenowi Frijters z firmy Sumatra, za zgłoszenie luki w zabezpieczeniach systemu Microsoft .NET Framework związanej z weryfikacją typu (CVE-2009-0091)

Microsoft Active Protections Program (MAPP)

W celu zwiększenia poziomu bezpieczeństwa swoich klientów firma Microsoft dostarcza informacje na temat luk w zabezpieczeniach największym dostawcom oprogramowania zabezpieczającego przed publikacją comiesięcznej aktualizacji zabezpieczeń. Dzięki informacjom dotyczącym luk w zabezpieczeniach dostawcy oprogramowania zabezpieczającego mogą zaoferować swoim klientom zaktualizowane poprawki za pośrednictwem programów lub urządzeń zabezpieczających np. programów antywirusowych, sieciowych systemów wykrywania włamań lub hostowych systemów zapobiegania włamaniom. Aby sprawdzić, czy dostawcy oprogramowania zabezpieczającego zapewniają aktywną ochronę, odwiedź witryny poszczególnych partnerów programu, których listę znaleźć można w sekcji Microsoft Active Protections Program (MAPP) Partners.

Pomoc techniczna

Klienci mogą uzyskać pomoc techniczną w Biurze Obsługi Klienta Microsoft pod numerem 0 801 308 801 (koszt połączenia to jeden impuls połączenia lokalnego) lub (0-22) 594 19 99 w godzinach od 9:00 do 17:00, od poniedziałku do piątku. Połączenia z działem pomocy technicznej związane z aktualizacjami zabezpieczeń są bezpłatne. Dodatkowe informacje dotyczące możliwości skorzystania z pomocy technicznej można znaleźć w witrynie Pomoc i obsługa techniczna firmy Microsoft.

Klienci międzynarodowi mogą uzyskać pomoc w lokalnych przedstawicielstwach firmy Microsoft. Pomoc techniczna związana z aktualizacjami zabezpieczeń jest bezpłatna. Informacje o sposobie kontaktowania się z pomocą techniczną firmy Microsoft są dostępne w międzynarodowej witrynie sieci Web pomocy technicznej.

Zrzeczenie odpowiedzialności

Informacje w bazie wiedzy Microsoft Knowledge Base są dostarczane „tak jak są” bez jakiejkolwiek gwarancji. Firma Microsoft odrzuca wszelkie gwarancje, wyraźne i dorozumiane, w tym gwarancje dotyczące wartości handlowej i przydatności do określonego celu. Firma Microsoft Corporation ani jej dostawcy w żadnym wypadku nie ponoszą odpowiedzialności za jakiekolwiek szkody, w tym bezpośrednie, pośrednie, przypadkowe, wynikowe, utratę zysków handlowych lub szkody specjalne, nawet jeżeli firmę Microsoft Corporation lub jej dostawców powiadomiono o możliwości zaistnienia takich szkód. W niektórych stanach wyłączenie lub ograniczenie odpowiedzialności za straty wynikowe lub przypadkowe, a więc i powyższe ograniczenia, nie mają zastosowania.

Wersje

Wersja 1.0 (13 października 2009 r.): Opublikowano biuletyn.

Wersja 1.1 (21 października 2009 r.): Poprawiono informacje dotyczące wdrażania aplikacji Microsoft .NET Framework we wszystkich obsługiwanych wersjach systemu Microsoft Windows. Zmiana ta ma wyłącznie charakter informacyjny. Klienci, którzy poprawnie zainstalowali tę aktualizację, nie muszą jej ponownie instalować.

Wersja 1.2 (4 listopada 2009 r.): Dodano wpis do sekcji Często zadawane pytania dotyczące tej aktualizacji zabezpieczeń w celu objaśnienia celu publikacji tej poprawki. Klienci, którzy poprawnie zainstalowali tę aktualizację, nie muszą jej ponownie instalować.


Do początku stronyDo początku strony