Wersja: 1.2
Niniejsza aktualizacja zabezpieczeń usuwa trzy luki w zabezpieczeniach programów Microsoft .NET Framework i Microsoft Silverlight, które zostały zgłoszone przez użytkowników. Luki te mogą pozwolić na zdalne wykonanie kodu w systemie klienta, jeśli użytkownik wyświetli specjalnie spreparowaną stronę sieci Web przy użyciu przeglądarki sieci Web, która umożliwia uruchamianie aplikacji przeglądarki XAML (XBAP) lub aplikacji Silverlight, lub jeśli osobie atakującej uda się przekonać użytkownika do uruchomienia specjalnie spreparowanej aplikacji Microsoft .NET. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi. Omawiane luki umożliwiają także zdalne wykonanie kodu w systemach serwerowych z działającym programem IIS, jeśli dany serwer zezwala na przetwarzanie stron ASP.NET, a osobie atakującej uda się przekazać na ten serwer specjalnie spreparowaną stronę ASP.NET i uruchomić ją, tak jak mogłoby to wyglądać w scenariuszu z wykorzystaniem hostingu w sieci Web. Niezłośliwe aplikacje Microsoft .NET, Silverlight i XBAP oraz strony ASP.NET nie są narażone na wykorzystanie w związku z omawianą luką.
Niniejsza aktualizacja zabezpieczeń ma wskaźnik ważności „krytyczny” dla wszystkich wersji składnika Microsoft .NET Framework, których dotyczy luka, w systemach Microsoft Windows 2000, Windows XP, Windows Vista i Windows 7 oraz programu Microsoft Silverlight 2 na komputerach Macintosh i programu Microsoft Silverlight 2 we wszystkich wersjach klientów systemu Microsoft Windows.
Niniejsza aktualizacja zabezpieczeń ma wskaźnik ważności „ważny” dla wszystkich wersji składnika Microsoft .NET Framework, których dotyczy luka, w systemach Windows Server 2003, Windows Server 2008 i Windows Server 2008 R2.
Niniejsza aktualizacja zabezpieczeń ma wskaźnik ważności „umiarkowany” dla programu Microsoft Silverlight 2 we wszystkich wersjach serwerów Microsoft Windows.
Więcej informacji można znaleźć w podsekcji Programy, których dotyczy problem i programy, których nie dotyczy problem niniejszej sekcji.
Aktualizacja zabezpieczeń eliminuje luki w zabezpieczeniach poprzez zmianę sposobu, w jaki program Microsoft .NET sprawdza i egzekwuje zasady weryfikowalnego kodu Microsoft .NET oraz poprzez zmianę sposobu, w jaki aparat plików wykonywalnych języka wspólnego Microsoft .NET obsługuje interfejsy. Więcej informacji na temat luk może znaleźć w podsekcjach „Często zadawane pytania” dla pozycji określonych luk w zabezpieczeniach, znajdujących się poniżej następnej sekcji, Informacje o luce w zabezpieczeniach.
Zalecenie. Większość użytkowników ma włączoną funkcję automatycznych aktualizacji i nie będzie musiała podejmować żadnych działań, ponieważ niniejsza aktualizacja zabezpieczeń zostanie pobrana i zainstalowana automatycznie. Klienci, którzy nie włączyli funkcji automatycznej aktualizacji, muszą sami sprawdzać ich dostępność i ręcznie zainstalować niniejszą aktualizację. Aby uzyskać informacje na temat określonych opcji konfiguracji w przypadku aktualizowania automatycznego, patrz artykuł 294871 bazy wiedzy Microsoft Knowledge Base.
Firma Microsoft zaleca administratorom (w przypadku instalacji w przedsiębiorstwach) oraz użytkownikom końcowym, którzy chcą zainstalować tę aktualizację zabezpieczeń ręcznie, aby zastosowali ją bezzwłocznie przy użyciu oprogramowania do zarządzania aktualizacjami zabezpieczeń lub poprzez sprawdzenie dostępności aktualizacji przy użyciu usługi Microsoft Update.
Informacje na ten temat znajdują się także w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki, która znajduje się w dalszej części niniejszego biuletynu.
Znane problemy. Brak
Oprogramowanie wymienione poniżej zostało przetestowane w celu ustalenia, których wersji dotyczy problem. Dla pozostałych wersji dobiegł końca okres pomocy technicznej bądź luka w zabezpieczeniach ich nie dotyczy. Aby zapoznać się z zasadami cyklu pomocy technicznej dotyczącymi używanej wersji oprogramowania, odwiedź witrynę zasad cyklu pomocy technicznej firmy Microsoft.
Programy, których dotyczy problem
| System operacyjny | Składnik | Maksymalny wpływ na bezpieczeństwo | Zbiorczy wskaźnik ważności | Biuletyny zastępowane przez niniejszą aktualizację |
| Microsoft Windows 2000 | ||||
Microsoft Windows 2000 z dodatkiem Service Pack 4 | Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 | Zdalne wykonanie kodu | Krytyczny | |
Microsoft Windows 2000 z dodatkiem Service Pack 4 | Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 | Zdalne wykonanie kodu | Krytyczny | Brak |
| Windows XP | ||||
Windows XP z dodatkiem Service Pack 2 i Windows XP z dodatkiem Service Pack 3 | Microsoft .NET Framework 1.0 z dodatkiem Service Pack 3 | Zdalne wykonanie kodu | Krytyczny | |
Windows XP z dodatkiem Service Pack 2 i Windows XP z dodatkiem Service Pack 3 | Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 oraz Microsoft .NET Framework 3.5 | Zdalne wykonanie kodu | Krytyczny | Brak |
Windows XP Professional x64 Edition z dodatkiem Service Pack 2 | Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 | Zdalne wykonanie kodu | Krytyczny | |
Windows XP Professional x64 Edition z dodatkiem Service Pack 2 | Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 oraz Microsoft .NET Framework 3.5 | Zdalne wykonanie kodu | Krytyczny | Brak |
| Windows Server 2003 | ||||
Windows Server 2003 z dodatkiem Service Pack 2 | Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 | Zdalne wykonanie kodu | Ważny | |
Windows Server 2003 z dodatkiem Service Pack 2 | Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 oraz Microsoft .NET Framework 3.5 | Zdalne wykonanie kodu | Ważny | Brak |
Windows Server 2003 x64 Edition z dodatkiem Service Pack 2 | Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 | Zdalne wykonanie kodu | Ważny | |
Windows Server 2003 x64 Edition z dodatkiem Service Pack 2 | Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 oraz Microsoft .NET Framework 3.5 | Zdalne wykonanie kodu | Ważny | Brak |
Windows Server 2003 z dodatkiem SP2 dla systemów z procesorem Itanium | Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 | Zdalne wykonanie kodu | Ważny | |
Windows Server 2003 z dodatkiem SP2 dla systemów z procesorem Itanium | Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 oraz Microsoft .NET Framework 3.5 | Zdalne wykonanie kodu | Ważny | Brak |
| Windows Vista | ||||
Windows Vista, Windows Vista z dodatkiem Service Pack 1 i Windows Vista z dodatkiem Service Pack 2 | Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 | Zdalne wykonanie kodu | Krytyczny | |
Windows Vista | Microsoft .NET Framework 2.0 | Zdalne wykonanie kodu | Krytyczny | Brak |
Windows Vista z dodatkiem Service Pack 1 | Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 | Zdalne wykonanie kodu | Krytyczny | Brak |
Windows Vista z dodatkiem Service Pack 2 | Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 | Zdalne wykonanie kodu | Krytyczny | Brak |
Windows Vista x64 Edition, Windows Vista x64 Edition z dodatkiem Service Pack 1 i Windows Vista x64 Edition z dodatkiem Service Pack 2 | Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 | Zdalne wykonanie kodu | Krytyczny | |
Windows Vista x64 Edition | Microsoft .NET Framework 2.0 | Zdalne wykonanie kodu | Krytyczny | Brak |
Windows Vista x64 Edition z dodatkiem Service Pack 1 | Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 | Zdalne wykonanie kodu | Krytyczny | Brak |
Windows Vista x64 Edition z dodatkiem Service Pack 2 | Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 | Zdalne wykonanie kodu | Krytyczny | Brak |
| Windows Server 2008 | ||||
Windows Server 2008 dla systemów 32-bitowych i Windows Server 2008 z dodatkiem Service Pack 2 dla systemów 32-bitowych* | Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 | Zdalne wykonanie kodu | Ważny | |
Windows Server 2008 dla systemów 32-bitowych* | Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 | Zdalne wykonanie kodu | Ważny | Brak |
Windows Server 2008 dla systemów 32-bitowych z dodatkiem Service Pack 2* | Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 | Zdalne wykonanie kodu | Ważny | Brak |
Windows Server 2008 dla systemów z procesorem x64 i Windows Server 2008 z dodatkiem Service Pack 2 dla systemów z procesorem x64* | Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 | Zdalne wykonanie kodu | Ważny | |
Windows Server 2008 dla systemów opartych na procesorach X64* | Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 | Zdalne wykonanie kodu | Ważny | Brak |
Windows Server 2008 dla systemów z procesorem x64 z dodatkiem Service Pack 2* | Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 | Zdalne wykonanie kodu | Ważny | Brak |
Windows Server 2008 dla systemów z procesorem Itanium i Windows Server 2008 z dodatkiem Service Pack 2 dla systemów z procesorem Itanium | Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 | Zdalne wykonanie kodu | Ważny | |
Windows Server 2008 dla systemów z procesorem Itanium | Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 | Zdalne wykonanie kodu | Ważny | Brak |
Windows Server 2008 z dodatkiem Service Pack 2 dla systemów z procesorem Itanium | Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 | Zdalne wykonanie kodu | Ważny | Brak |
| Windows 7 | ||||
Windows 7 dla systemów 32-bitowych | Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 | Zdalne wykonanie kodu | Krytyczny | Brak |
Windows 7 dla systemów z procesorem x64 | Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 | Zdalne wykonanie kodu | Krytyczny | Brak |
| System Windows Server 2008 R2 | ||||
Windows Server 2008 R2 dla systemów opartych na procesorach x64* | Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 | Zdalne wykonanie kodu | Ważny | Brak |
Windows Server 2008 R2 dla systemów opartych na procesorach Itanium | Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 | Zdalne wykonanie kodu | Ważny | Brak |
*nie dotyczy instalacji Server Core. Lukom usuwanym przez tę aktualizację zabezpieczeń nie podlegają obsługiwane wersje systemu Windows Server 2008 i Windows Server 2008 R2, jeżeli system został zainstalowany przy użyciu opcji instalacji Server Core. Aby uzyskać więcej informacji na temat tej opcji instalacji, zobacz artykuły MSDN, Server Core (j. ang.) i Server Core for Windows Server 2008 R2 (j. ang.). Należy pamiętać, że opcja instalacji Server Core nie dotyczy niektórych wersji systemu Windows Server 2008 i Windows Server 2008 R2. Zobacz Porównanie opcji instalacji Server Core.
| System operacyjny i inne oprogramowanie | Maksymalny wpływ na bezpieczeństwo | Zbiorczy wskaźnik ważności | Biuletyny zastępowane przez niniejszą aktualizację |
Microsoft Silverlight 2* na komputerach Macintosh | Zdalne wykonanie kodu | Krytyczny | Brak |
Microsoft Silverlight 2* we wszystkich wersjach klientów systemu Microsoft Windows | Zdalne wykonanie kodu | Krytyczny | Brak |
Microsoft Silverlight 2* we wszystkich wersjach serwerów systemu Microsoft Windows** | Zdalne wykonanie kodu | Umiarkowany | Brak |
*Ten plik do pobrania uaktualnia program Microsoft Silverlight 2 do wersji Microsoft Silverlight 3, co usuwa lukę w zabezpieczeniach.
**Luka w zabezpieczeniach nie dotyczy instalacji Server Core. Lukom usuwanym przez tę aktualizację zabezpieczeń nie podlegają obsługiwane wersje systemu Windows Server 2008 i Windows Server 2008 R2, jeżeli system został zainstalowany przy użyciu opcji instalacji Server Core. Aby uzyskać więcej informacji na temat tej opcji instalacji, zobacz artykuły MSDN, Server Core (j. ang.) i Server Core for Windows Server 2008 R2 (j. ang.). Należy pamiętać, że opcja instalacji Server Core nie dotyczy niektórych wersji systemu Windows Server 2008 i Windows Server 2008 R2. Zobacz Porównanie opcji instalacji Server Core.
Programy, których nie dotyczy problem
| System operacyjny i inne oprogramowanie | Składnik |
| Microsoft .NET Framework | |
Wszystkie obsługiwane wersje systemu Microsoft Windows | Microsoft .NET Framework 3.0 |
Windows Vista z dodatkiem Service Pack 1 | Microsoft .NET Framework 3.5 |
Windows Vista z dodatkiem Service Pack 2 | Microsoft .NET Framework 3.5 |
Windows Vista x64 Edition z dodatkiem Service Pack 1 | Microsoft .NET Framework 3.5 |
Windows Vista x64 Edition z dodatkiem Service Pack 2 | Microsoft .NET Framework 3.5 |
Windows Server 2008 dla systemów 32-bitowych | Microsoft .NET Framework 3.5 |
Windows Server 2008 z dodatkiem Service Pack 2 dla systemów 32-bitowych | Microsoft .NET Framework 3.5 |
| Microsoft Silverlight | |
Microsoft Silverlight 3 | Nie dotyczy |
Często zadawane pytania dotyczące tej aktualizacji zabezpieczeń |
Dlaczego 4 listopada 2009 r. zmieniono niniejszy biuletyn?
Niniejszy biuletyn został zaktualizowany w celu wprowadzenia kilku poprawek:
| • | W niniejszej sekcji dodano często zadawane pytanie „Dlaczego ta aktualizacja zabezpieczeń ma różne poziomy ważności dla różnych systemów operacyjnych Windows?”. | ||||||||||
| • | Poprawiono wpisy dotyczące programu SMS 2003 z dodatkiem ITMU dla systemu Windows Vista i Windows Server 2008 w tabeli programu Systems Management Server. | ||||||||||
| • | Poprawiono informacje o parametrach w odniesieniu do instalacji bez interwencji użytkownika następujących kombinacji systemu Microsoft .NET Framework i systemów operacyjnych Windows:
| ||||||||||
| • | Poprawiono informacje o parametrach w odniesieniu do instalacji bez ponownego uruchamiania następujących kombinacji systemu Microsoft .NET Framework i systemów operacyjnych Windows:
| ||||||||||
| • | Poprawiono informacje na temat pliku dziennika i wartości do weryfikacji kluczy rejestru dla systemu Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 i Microsoft .NET Framework 3.5 (KB953300) oraz dla systemu Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 (KB974417) we wszystkich wersjach systemu Windows, których dotyczy problem. |
Dlaczego problem dotyczy systemów Microsoft .NET Framework 3.5 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1?
System Microsoft .NET Framework 3.5 zawiera podskładniki systemów Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 i Microsoft .NET Framework 3.0 z dodatkiem Service Pack 1. System Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 zawiera podskładniki systemów Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.0 z dodatkiem Service Pack 2. W niektórych systemach operacyjnych podlegające luce składniki mogą być instalowane zarówno przez system Microsoft .NET Framework 3.5, jak i przez Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1.
Które przeglądarki sieci Web obsługują aplikacje przeglądarki XAML lub aplikacje Silverlight?
Program Microsoft Internet Explorer oferuje macierzystą obsługę aplikacji XBAP (aplikacji przeglądarki XAML). Inne przeglądarki sieci Web mogą nie obsługiwać aplikacji XBAP lub wymagać zastosowania odpowiednich dodatków plug-in. Aby możliwe było uruchamianie aplikacji Silverlight, w przypadku większości przeglądarek sieci Web, w tym także programu Microsoft Internet Explorer, wymagana jest uprzednia instalacja programu Microsoft Silverlight oraz włączenie odpowiedniego dodatku plug-in. Aby uzyskać więcej informacji na temat programu Silverlight, zobacz oficjalną witrynę Silverlight. Więcej informacji na temat włączania i wyłączania dodatków plug-in można znaleźć w dokumentacji przeglądarki.
Jak mogę uaktualnić posiadaną wersję programu Silverlight?
Funkcja automatycznej aktualizacji programu Microsoft Silverlight pomaga zagwarantować, że zainstalowane oprogramowanie Silverlight będzie zawsze zaktualizowane do najnowszej wersji wraz ze wszystkimi funkcjami i zabezpieczeniami. Aby uzyskać więcej informacji na temat funkcji automatycznej aktualizacji programu Silverlight, zobacz artykuł Microsoft Silverlight Updater. Klienci, którzy wyłączyli funkcję automatycznej aktualizacji programu Silverlight, mogą zarejestrować się w witrynie Microsoft Update, aby otrzymać najnowszą wersję tego programu, lub pobrać tę wersję ręcznie przy użyciu łącza pobierania znajdującego się w tabeli Programy, których dotyczy problem. Informacje na temat wdrażania programu Silverlight w środowisku firmy można znaleźć na stronie Przewodnik wdrażania programu Silverlight w przedsiębiorstwie (j. ang.).
Dlaczego ta aktualizacja zabezpieczeń ma różne poziomy ważności dla różnych systemów operacyjnych Windows?
Niniejsza aktualizacja zabezpieczeń ma różne poziomy ważności, ponieważ mają zastosowanie różne czynniki ograniczające zagrożenie w zależności od systemu operacyjnego. Jednym z takich czynników ograniczających jest uruchamianie programu Internet Explorer w systemach Windows Server 2003 i Windows Server 2008 w trybie chronionym określanym jako Konfiguracja zwiększonych zabezpieczeń. Kolejnym czynnikiem ograniczającym zagrożenie jest fakt, że program ASP.NET domyślnie nie jest instalowany ani uruchamiany na serwerowych systemach operacyjnych Windows.
Czy narzędzie MBSA umożliwia wykrycie tej aktualizacji zabezpieczeń w systemach Windows 7 i Windows Server 2008 R2?
Tę aktualizację zabezpieczeń można wykryć w systemach Windows 7 i Windows Server 2008 R2 przy użyciu narzędzia MBSA w wersji 2.1.1, która jest dostępna od dnia powszechnej dostępności tych systemów operacyjnych. Aby uzyskać więcej informacji, odwiedź witrynę narzędzia MBSA.
Gdzie znajdują się szczegółowe informacje dotyczące plików?
Szczegółowe informacje dotyczące lokalizacji plików znajdują się w tabelach informacyjnych w sekcji Wdrażanie aktualizacji zabezpieczeń.
Używam starszego wydania oprogramowania omówionego w niniejszym biuletynie zabezpieczeń. Co należy zrobić?
Zagrożone przez lukę oprogramowanie wymienione w niniejszym biuletynie zostało przetestowane w celu ustalenia, których wydań dotyczy problem. Dla pozostałych wydań upłynął okres pomocy technicznej. Aby zapoznać się z zasadami cyklu pomocy technicznej dotyczącymi używanego wydania oprogramowania, odwiedź witrynę zasad cyklu pomocy technicznej firmy Microsoft.
Klienci korzystający ze starszych wydań oprogramowania powinni traktować priorytetowo migrację do wydań obsługiwanych, aby zapobiec ewentualnym skutkom wystąpienia luk mogących się pojawić w przyszłości. Więcej informacji na temat zasad cyklu pomocy technicznej dla systemu Windows można znaleźć w witrynie zasad cyklu pomocy technicznej firmy Microsoft. Aby uzyskać więcej informacji na temat przedłużonego okresu obsługi aktualizacji zabezpieczeń dla tych wersji oprogramowania, odwiedź witrynę pomocy technicznej firmy Microsoft.
Klienci, którzy potrzebują dodatkowej pomocy technicznej dotyczącej starszych wersji, powinni skontaktować się z przedstawicielem firmy Microsoft, aby uzyskać informacje na temat niestandardowych opcji pomocy technicznej. Klienci nie mający podpisanej umowy typu Alliance, Premier lub Authorized mogą skontaktować się z lokalnym biurem handlowym firmy Microsoft. Aby uzyskać więcej informacji, należy przejść do witryny sieci Web Microsoft Worldwide Information, wybrać kraj, a następnie kliknąć przycisk Go (Przejdź) w celu wyświetlenia listy numerów telefonów. Po wybraniu numeru należy poprosić o połączenie z kierownikiem lokalnego działu sprzedaży dla umów typu Premier. Aby uzyskać więcej informacji na ten temat, zapoznaj się z Najczęściej zadawanymi pytaniami dotyczącymi cyklu pomocy technicznej dla systemu operacyjnego Windows.
Wskaźniki ważności i identyfikatory luk |
Poniższe wskaźniki ważności zakładają maksymalny potencjalny wpływ danej luki w zabezpieczeniach. Informacje dotyczące prawdopodobieństwa zaistnienia możliwości wykorzystania danej luki w ciągu 30 dni od publikacji tego biuletynu, w odniesieniu do jej wskaźnika ważności i znaczenia dla bezpieczeństwa, można znaleźć w sekcji Wskaźnik możliwości wykorzystania luki w podsumowaniu biuletynów za październik. Aby uzyskać więcej informacji, zobacz Microsoft Exploitability Index.
| Wskaźnik ważności luki i maksymalny wpływ na bezpieczeństwo dla oprogramowania, którego dotyczy luka | ||||
| Programy, których dotyczy problem | Luka w zabezpieczeniach systemu Microsoft .NET Framework związana z weryfikacją wskaźnika – CVE-2009-0090 | Luka w zabezpieczeniach systemu Microsoft .NET Framework związana z weryfikacją typu – CVE-2009-0091 | Luka w zabezpieczeniach programu Microsoft Silverlight i składnika Microsoft .NET Framework związana z CLR — CVE-2009-2497 | Zbiorczy wskaźnik ważności |
| Microsoft .NET Framework 1.0 z dodatkiem Service Pack 3 | ||||
Microsoft .NET Framework 1.0 z dodatkiem Service Pack 3 w systemie Windows XP Tablet Edition 2005 z dodatkiem Service Pack 2, Windows XP Tablet Edition 2005 z dodatkiem Service Pack 3, Windows XP Media Center Edition 2005 z dodatkiem Service Pack 2 oraz Windows XP Media Center Edition 2005 z dodatkiem Service Pack 3 | Krytyczny | Nie dotyczy | Nie dotyczy | Krytyczny |
| Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 | ||||
System Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowany w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4 | Krytyczny | Nie dotyczy | Nie dotyczy | Krytyczny |
Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowany w systemie Windows XP z dodatkiem Service Pack 2 i Windows XP z dodatkiem Service Pack 3 | Krytyczny | Nie dotyczy | Nie dotyczy | Krytyczny |
Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 w systemie Windows XP Professional x64 Edition z dodatkiem Service Pack 2 | Krytyczny | Nie dotyczy | Nie dotyczy | Krytyczny |
System Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowany w systemie Windows Server 2003 z dodatkiem Service Pack 2 | Ważny | Nie dotyczy | Nie dotyczy | Ważny |
Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowany w systemie Windows Server 2003 x64 Edition z dodatkiem Service Pack 2 | Ważny | Nie dotyczy | Nie dotyczy | Ważny |
Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowany w systemie Windows Server 2003 dla systemów z procesorem Itanium z dodatkiem Service Pack 2 | Ważny | Nie dotyczy | Nie dotyczy | Ważny |
Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 w systemie Windows Vista, Windows Vista z dodatkiem Service Pack 1 i Windows Vista z dodatkiem Service Pack 2 | Krytyczny | Nie dotyczy | Nie dotyczy | Krytyczny |
Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 w systemie Windows Vista x64 Edition, Windows Vista x64 Edition z dodatkiem Service Pack 1 i Windows Vista x64 Edition z dodatkiem Service Pack 2 | Krytyczny | Nie dotyczy | Nie dotyczy | Krytyczny |
Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowany w systemach Windows Server 2008 dla systemów 32-bitowych i Windows Server 2008 dla systemów 32-bitowych z dodatkiem Service Pack 2* | Ważny | Nie dotyczy | Nie dotyczy | Ważny |
Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowany w systemach Windows Server 2008 dla systemów z procesorem x64 i Windows Server 2008 dla systemów z procesorem x64 z dodatkiem Service Pack 2* | Ważny | Nie dotyczy | Nie dotyczy | Ważny |
Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 w systemie Windows Server 2008 dla systemów z procesorem Itanium i Windows Server 2008 dla systemów z procesorem Itanium z dodatkiem Service Pack 2 | Ważny | Nie dotyczy | Nie dotyczy | Ważny |
Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowany w systemie Windows 7 dla systemów 32-bitowych | Krytyczny | Nie dotyczy | Nie dotyczy | Krytyczny |
Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowany w systemie Windows 7 dla systemów z procesorem x64 | Krytyczny | Nie dotyczy | Nie dotyczy | Krytyczny |
Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowany w systemie Windows Server 2008 R2 dla systemów z procesorem x64 | Ważny | Nie dotyczy | Nie dotyczy | Ważny |
Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowany w systemie Windows Server 2008 R2 dla systemów z procesorem Itanium | Ważny | Nie dotyczy | Nie dotyczy | Ważny |
| Microsoft .NET Framework 2.0 | ||||
System Microsoft .NET Framework 2.0 w systemie Windows Vista | Nie dotyczy | Krytyczny | Krytyczny | Krytyczny |
System Microsoft .NET Framework 2.0 w systemie Windows Vista x64 Edition | Nie dotyczy | Krytyczny | Krytyczny | Krytyczny |
| Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 | ||||
System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 zainstalowany w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4 | Krytyczny | Krytyczny | Krytyczny | Krytyczny |
Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 zainstalowany w systemach Windows XP z dodatkiem Service Pack 2 i Windows XP z dodatkiem Service Pack 3 | Krytyczny | Krytyczny | Krytyczny | Krytyczny |
Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 zainstalowany w systemie Windows XP Professional x64 Edition z dodatkiem Service Pack 2 | Krytyczny | Krytyczny | Krytyczny | Krytyczny |
Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 zainstalowany w systemie Windows Server 2003 z dodatkiem Service Pack 2 | Ważny | Ważny | Ważny | Ważny |
Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 zainstalowany w systemie Windows Server 2003 x64 Edition z dodatkiem Service Pack 2 | Ważny | Ważny | Ważny | Ważny |
Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 zainstalowany w systemie Windows Server 2003 z dodatkiem SP2 dla systemów z procesorem Itanium | Ważny | Ważny | Ważny | Ważny |
Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 zainstalowany w systemie Windows Vista | Krytyczny | Krytyczny | Krytyczny | Krytyczny |
Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 w systemie Windows Vista z dodatkiem Service Pack 1 | Krytyczny | Krytyczny | Krytyczny | Krytyczny |
Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 zainstalowany w systemie Windows Vista x64 Edition | Krytyczny | Krytyczny | Krytyczny | Krytyczny |
Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 w systemie Windows Vista x64 Edition z dodatkiem Service Pack 1 | Krytyczny | Krytyczny | Krytyczny | Krytyczny |
System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 zainstalowany w systemie Windows Server 2008 dla systemów 32-bitowych* | Ważny | Ważny | Ważny | Ważny |
System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 zainstalowany w systemie Windows Server 2008 dla systemów z procesorem x64* | Ważny | Ważny | Ważny | Ważny |
System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 w systemie Windows Server 2008 dla systemów z procesorem Itanium | Ważny | Ważny | Ważny | Ważny |
| Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 | ||||
System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 zainstalowany w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4 | Nie dotyczy | Nie dotyczy | Krytyczny | Krytyczny |
System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 zainstalowany w systemie Windows XP z dodatkiem Service Pack 2 i Windows XP z dodatkiem Service Pack 3 | Nie dotyczy | Nie dotyczy | Krytyczny | Krytyczny |
System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 zainstalowany w systemie Windows XP Professional x64 Edition z dodatkiem Service Pack 2 | Nie dotyczy | Nie dotyczy | Krytyczny | Krytyczny |
System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 w systemie Windows Server 2003 z dodatkiem Service Pack 2 | Nie dotyczy | Nie dotyczy | Ważny | Ważny |
System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 zainstalowany w systemie Windows Server 2003 x64 Edition z dodatkiem Service Pack 2 | Nie dotyczy | Nie dotyczy | Ważny | Ważny |
System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 zainstalowany w systemie Windows Server 2003 z dodatkiem SP2 dla systemów z procesorem Itanium | Nie dotyczy | Nie dotyczy | Ważny | Ważny |
Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 zainstalowany w systemach Windows Vista i Windows Vista z dodatkiem Service Pack 1 | Nie dotyczy | Nie dotyczy | Krytyczny | Krytyczny |
Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 w systemie Windows Vista z dodatkiem Service Pack 2 | Nie dotyczy | Nie dotyczy | Krytyczny | Krytyczny |
Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 zainstalowany w systemach Windows Vista x64 Edition i Windows Vista x64 Edition z dodatkiem Service Pack 1 | Nie dotyczy | Nie dotyczy | Krytyczny | Krytyczny |
Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 w systemie Windows Vista x64 Edition z dodatkiem Service Pack 2 | Nie dotyczy | Nie dotyczy | Krytyczny | Krytyczny |
Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 zainstalowany w systemie Windows Server 2008 dla systemów 32-bitowych* | Nie dotyczy | Nie dotyczy | Ważny | Ważny |
Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 w systemie Windows Server 2008 dla systemów 32-bitowych z dodatkiem Service Pack 2* | Nie dotyczy | Nie dotyczy | Ważny | Ważny |
Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 zainstalowany w systemie Windows Server 2008 dla systemów z procesorem x64* | Nie dotyczy | Nie dotyczy | Ważny | Ważny |
Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 w systemie Windows Server 2008 dla systemów z procesorem x64 z dodatkiem Service Pack 2* | Nie dotyczy | Nie dotyczy | Ważny | Ważny |
Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 zainstalowany w systemie Windows Server 2008 dla systemów z procesorem Itanium | Nie dotyczy | Nie dotyczy | Ważny | Ważny |
Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 w systemie Windows Server 2008 dla systemów z procesorem Itanium z dodatkiem Service Pack 2 | Nie dotyczy | Nie dotyczy | Ważny | Ważny |
| Microsoft .NET Framework 3.5 | ||||
Microsoft .NET Framework 3.5 zainstalowany w systemach Windows XP z dodatkiem Service Pack 2 i Windows XP z dodatkiem Service Pack 3 | Nie dotyczy | Krytyczny | Krytyczny | Krytyczny |
Microsoft .NET Framework 3.5 zainstalowany w systemie Windows XP Professional x64 Edition z dodatkiem Service Pack 2 | Nie dotyczy | Krytyczny | Krytyczny | Krytyczny |
Microsoft .NET Framework 3.5 zainstalowany w systemie Windows Server 2003 z dodatkiem Service Pack 2 | Nie dotyczy | Ważny | Ważny | Ważny |
Microsoft .NET Framework 3.5 zainstalowany w systemie Windows Server 2003 x64 Edition z dodatkiem Service Pack 2 | Nie dotyczy | Ważny | Ważny | Ważny |
Microsoft .NET Framework 3.5 zainstalowany w systemie Windows Server 2003 z dodatkiem SP2 dla systemów z procesorem Itanium | Nie dotyczy | Ważny | Ważny | Ważny |
Microsoft .NET Framework 3.5 zainstalowany w systemie Windows Vista | Nie dotyczy | Krytyczny | Krytyczny | Krytyczny |
Microsoft .NET Framework 3.5 zainstalowany w systemie Windows Vista x64 Edition | Nie dotyczy | Krytyczny | Krytyczny | Krytyczny |
| Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 | ||||
Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 zainstalowany w systemach Windows XP z dodatkiem Service Pack 2 i Windows XP z dodatkiem Service Pack 3 | Nie dotyczy | Nie dotyczy | Krytyczny | Krytyczny |
Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 zainstalowany w systemie Windows XP Professional x64 Edition z dodatkiem Service Pack 2 | Nie dotyczy | Nie dotyczy | Krytyczny | Krytyczny |
Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 zainstalowany w systemie Windows Server 2003 z dodatkiem Service Pack 2 | Nie dotyczy | Nie dotyczy | Ważny | Ważny |
Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 zainstalowany w systemie Windows Server 2003 x64 Edition z dodatkiem Service Pack 2 | Nie dotyczy | Nie dotyczy | Ważny | Ważny |
Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 zainstalowany w systemie Windows Server 2003 z dodatkiem SP2 dla systemów z procesorem Itanium | Nie dotyczy | Nie dotyczy | Ważny | Ważny |
Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 zainstalowany w systemach Windows Vista i Windows Vista z dodatkiem Service Pack 1 | Nie dotyczy | Nie dotyczy | Krytyczny | Krytyczny |
Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 zainstalowany w systemach Windows Vista x64 Edition i Windows Vista x64 Edition z dodatkiem Service Pack 1 | Nie dotyczy | Nie dotyczy | Krytyczny | Krytyczny |
Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 zainstalowany w systemie Windows Server 2008 dla systemów 32-bitowych* | Nie dotyczy | Nie dotyczy | Ważny | Ważny |
Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 zainstalowany w systemie Windows Server 2008 dla systemów z procesorem x64* | Nie dotyczy | Nie dotyczy | Ważny | Ważny |
Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 w systemie Windows Server 2008 dla systemów z procesorem Itanium | Nie dotyczy | Nie dotyczy | Ważny | Ważny |
*nie dotyczy instalacji Server Core. Lukom usuwanym przez tę aktualizację zabezpieczeń nie podlegają obsługiwane wersje systemu Windows Server 2008 i Windows Server 2008 R2, jeżeli system został zainstalowany przy użyciu opcji instalacji Server Core. Aby uzyskać więcej informacji na temat tej opcji instalacji, zobacz artykuły MSDN, Server Core (j. ang.) i Server Core for Windows Server 2008 R2 (j. ang.). Należy pamiętać, że opcja instalacji Server Core nie dotyczy niektórych wersji systemu Windows Server 2008 i Windows Server 2008 R2. Zobacz Porównanie opcji instalacji Server Core.
| Wskaźnik ważności luki i maksymalny wpływ na bezpieczeństwo dla oprogramowania, którego dotyczy luka | ||||
| Programy, których dotyczy problem | Luka w zabezpieczeniach systemu Microsoft .NET Framework związana z weryfikacją wskaźnika – CVE-2009-0090 | Luka w zabezpieczeniach systemu Microsoft .NET Framework związana z weryfikacją typu – CVE-2009-0091 | Luka w zabezpieczeniach programu Microsoft Silverlight i składnika Microsoft .NET Framework związana z CLR — CVE-2009-2497 | Zbiorczy wskaźnik ważności |
| Microsoft Silverlight | ||||
Microsoft Silverlight 2 na komputerach Macintosh | Nie dotyczy | Nie dotyczy | Krytyczny | Krytyczny |
Microsoft Silverlight 2 we wszystkich wersjach klientów Microsoft Windows | Nie dotyczy | Nie dotyczy | Krytyczny | Krytyczny |
Microsoft Silverlight 2 we wszystkich wersjach serwerów Microsoft Windows* | Nie dotyczy | Nie dotyczy | Umiarkowany | Umiarkowany |
*nie dotyczy instalacji Server Core. Lukom usuwanym przez tę aktualizację zabezpieczeń nie podlegają obsługiwane wersje systemu Windows Server 2008 i Windows Server 2008 R2, jeżeli system został zainstalowany przy użyciu opcji instalacji Server Core. Aby uzyskać więcej informacji na temat tej opcji instalacji, zobacz artykuły MSDN, Server Core (j. ang.) i Server Core for Windows Server 2008 R2 (j. ang.). Należy pamiętać, że opcja instalacji Server Core nie dotyczy niektórych wersji systemu Windows Server 2008 i Windows Server 2008 R2. Zobacz Porównanie opcji instalacji Server Core.
Luka w zabezpieczeniach systemu Microsoft .NET Framework związana z weryfikacją wskaźnika – CVE-2009-0090 |
W systemie Microsoft .NET Framework istnieje luka w zabezpieczeniach umożliwiająca zdalne wykonanie kodu, która może pozwolić złośliwej aplikacji Microsoft .NET na uzyskanie zarządzanego wskaźnika nieużywanej pamięci stosu. Złośliwa aplikacja Microsoft .NET może wówczas wykorzystać ten wskaźnik do modyfikacji wartości umieszczonych później w uprawniony sposób w tej lokalizacji stosu, co pozwala na wykonanie dowolnego kodu niezarządzanego. Aplikacje Microsoft .NET, które nie są złośliwe, nie są narażone na wykorzystanie w związku z omawianą luką.
Aby wyświetlić tę lukę w zabezpieczeniach jako standardową pozycję na liście znanych luk i zagrożeń, zobacz CVE-2009-0090.
Czynniki ograniczające zagrożenie powodowane przez lukę w zabezpieczeniach systemu Microsoft .NET Framework związaną z weryfikacją wskaźnika – CVE-2009-0090 |
Ograniczenie sprowadza się do odpowiedniego ustawienia, typowej konfiguracji lub najważniejszej wskazówki ogólnej, które istnieją w stanie domyślnym i mogą zmniejszyć zagrożenie wykorzystaniem omawianej luki w zabezpieczeniach. W tej sytuacji pomocne mogą być następujące czynniki ograniczające zagrożenie:
| • | Aplikacje Microsoft .NET, które nie są złośliwe, nie są narażone na wykorzystanie w związku z omawianą luką. Luka ta może być wykorzystana tylko przez aplikacje zbudowane z określonymi złośliwymi zamiarami. |
| • | W przypadku ataku z wykorzystaniem hostingu w sieci Web osoba atakująca musi posiadać pozwolenie na przekazanie do witryny sieci Web dowolnych stron ASP.NET, a na serwerze sieci Web musi być zainstalowane oprogramowanie ASP.NET. W konfiguracji domyślnej użytkownik anonimowy nie może przekazywać ani uruchamiać kodu Microsoft .NET na serwerze Internet Information Server (IIS). |
| • | Domyślnie program Internet Explorer w systemach Windows Server 2003 i Windows Server 2008 jest uruchamiany w trybie chronionym określanym jako Konfiguracja zwiększonych zabezpieczeń. Ten tryb ogranicza zagrożenie powodowane przez lukę tylko w scenariuszu ataku opartego o sieć Web. Dodatkowe informacje na temat konfiguracji zwiększonych zabezpieczeń w programie Internet Explorer można znaleźć w sekcji często zadawanych pytań na temat tej luki. |
| • | Program Internet Explorer 8 wyłącza filtr Microsoft .NET MIME w strefie Internet. Ta funkcja programu Internet Explorer 8 utrudnia pomyślne wykorzystanie tej luki w zabezpieczeniach dzięki zablokowaniu znanego sposobu obchodzenia ochrony ASLR i DEP. Wyłączenie filtru MIME Microsoft .NET w strefie Internet nie uniemożliwia wykorzystania omawianej luki w programie Internet Explorer 8, ale utrudnia jej wykorzystanie przez złośliwe witryny sieci Web. |
| • | Osoba atakująca za pośrednictwem sieci Web, która chce wykorzystać tę lukę, może udostępniać witrynę zawierającą odpowiednią stronę sieci Web. Dodatkowo, witryny sieci Web, które akceptują lub udostępniają zawartość wprowadzoną przez użytkownika lub reklamy, jak również witryny niesprawdzone, mogą zawierać specjalnie spreparowane treści, które mogą wykorzystać lukę w zabezpieczeniach. Jednakże w żadnym przypadku osoba atakująca nie może zmusić użytkowników do odwiedzenia takich witryn. Osoba taka musi natomiast przekonać użytkowników do odwiedzenia tej witryny, najczęściej zachęcając do kliknięcia łącza w wiadomości e-mail lub wiadomości błyskawicznej, które przekieruje użytkowników do witryny osoby atakującej. |
| • | Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać takie same uprawnienia, jak użytkownik lokalny lub konto użytkownika ASP.NET. Użytkownicy lub konta, które zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż użytkownicy i konta pracujące z uprawnieniami administracyjnymi. |
Obejścia problemu powodowanego przez lukę w zabezpieczeniach systemu Microsoft .NET Framework związaną z weryfikacją wskaźnika – CVE-2009-0090 |
Obejście oznacza wprowadzenie zmiany ustawienia lub konfiguracji, która nie powoduje wyeliminowania samej luki, lecz może pomóc w zablokowaniu znanych kierunków ataku przed zastosowaniem aktualizacji Firma Microsoft przetestowała następujące obejścia i przedstawią swoją opinię w kwestii ograniczania przez nie funkcjonalności:
| • | Wyłączenie aplikacji Microsoft .NET uruchamianych w częściowej relacji zaufania Aby wyłączyć wszystkie aplikacje Microsoft .NET uruchamiane w częściowej relacji zaufania, w tym aplikacje przeglądarki XAML (XBAP) oraz aplikacje Microsoft .NET znajdujące się w sieci, uruchom następujące polecenia z wiersza polecenia, mając podniesione uprawnienia: caspol –pp off caspol –m –resetlockdown caspol –pp on Uwaga Aby móc zastosować to obejście, użytkownik musi być zalogowany jako administrator lub posiadać poświadczenia administracyjne. Wpływ obejścia. Część aplikacji Microsoft .NET nie będzie działać. Cofnięcie obejścia. Aby zresetować zasady zabezpieczeń Microsoft .NET do ustawień domyślnych, uruchom następujące polecenia z wiersza polecenia administratora: caspol –pp off caspol –m –reset caspol –pp on Uwaga Aby móc cofnąć to obejście, użytkownik musi być zalogowany jako administrator lub posiadać poświadczenia administracyjne. | ||||||||||||||
| • | Wyłączenie aplikacji przeglądarki XAML w programie Internet Explorer Przed skutkami tej luki można się chronić, zmieniając ustawienia tak, aby przed uruchomieniem aplikacji przeglądarki XAML (XBAP) wyświetlany był monit lub aby aplikacje XBAP zostały wyłączone w strefie zabezpieczeń Internet i Lokalny intranet.
Wpływ obejścia. Kod Microsoft .NET nie będzie uruchamiany w programie Internet Explorer lub nie będzie uruchamiany bez monitu. Wyłączenie aplikacji i składników Microsoft .NET w strefie zabezpieczeń Internet i Lokalny intranet może spowodować nieprawidłowe działanie niektórych witryn sieci Web. W razie trudności z korzystaniem z witryny sieci Web po zmianie tego ustawienia przy pewności, że witryna taka jest bezpieczna, można ją dodać do listy witryn zaufanych. Witryna będzie wówczas działać poprawnie. Cofnięcie obejścia.
|
Często zadawane pytania dotyczące luki w zabezpieczeniach systemu Microsoft .NET Framework związanej z weryfikacją wskaźnika – CVE-2009-0090 |
Jaki zakres obejmuje ta luka?
Jest to luka umożliwiająca zdalne wykonanie kodu w kontekście aktualnie zalogowanego użytkownika lub w kontekście konta usługi powiązanego z tożsamością puli aplikacji.
W jaki sposób powstaje luka?
Przyczyną powstawania luki jest sposób sprawdzania weryfikowalnego kodu Microsoft .NET.
Co to jest CLR?
System Microsoft .NET Framework dostarcza środowiska wykonawczego o nazwie Common Language Runtime (CLR, aparat plików wykonywalnych języka wspólnego), które pozwala uruchomić kod i oferuje usługi ułatwiające proces programowania. Aby uzyskać więcej informacji o CLR, zobacz Omówienie aparatu plików wykonywalnych języka wspólnego (j. ang.)
Co to jest XBAP?
Aplikacja przeglądarek XAML (XBAP) łączy w sobie cechy aplikacji sieci Web i aplikacji w technologii wzbogaconego klienta. Podobnie jak w przypadku aplikacji sieci Web, aplikacje XBAP można publikować na serwerach sieci Web i uruchamiać z programu Internet Explorer. Podobnie jak w przypadku aplikacji w technologii wzbogaconego klienta, aplikacje XBAP mogą korzystać z zalet platformy Windows Presentation Foundation. Aby uzyskać więcej informacji na temat aplikacji XBAP, zobacz artykuł Omówienie aplikacji przeglądarek XAML platformy Windows Presentation Foundation (j. ang.).
Używam programu Internet Explorer dla systemu Windows Server 2003 lub Windows Server 2008. Czy jest to czynnik ograniczający zagrożenie wynikające z tej luki?
Tak i nie. W przypadku ataku za pośrednictwem sieci Web korzystanie z programu Internet Explorer w systemie Windows Server 2003 lub Windows Server 2008 ogranicza zagrożenie, ale w scenariuszach z wykorzystaniem hostingu w sieci Web i aplikacji .NET zastosowanie tych platform nie ogranicza zagrożenia powodowanego przez lukę. Domyślnie program Internet Explorer w systemach Windows Server 2003 i Windows Server 2008 jest uruchamiany w trybie chronionym określanym jako Konfiguracja zwiększonych zabezpieczeń. Konfiguracja zwiększonych zabezpieczeń to grupa wstępnie skonfigurowanych ustawień programu Internet Explorer zmniejszających prawdopodobieństwo pobrania przez użytkownika lub administratora specjalnie spreparowanej zawartości z sieci Web na serwer i uruchomienia jej. Jest to czynnik ograniczający zagrożenie w przypadku witryn sieci Web, których nie dodano do strefy witryn zaufanych programu Internet Explorer. Zobacz także Zarządzanie konfiguracją zwiększonych zabezpieczeń programu Internet Explorer.
Jakie mogą być skutki wykorzystania tej luki przez osobę atakującą?
Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać takie same uprawnienia, jak zalogowany użytkownik. Jeśli użytkownik jest zalogowany jako administrator, osoba atakująca może uzyskać pełną kontrolę nad systemem podlegającym luce. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.
Osoba atakująca z wykorzystaniem hostingu w sieci Web, której uda się wykorzystać tę lukę, może uzyskać takie same uprawnienia, jak konto usługi powiązane z tożsamością puli aplikacji puli, w ramach której działa aplikacja Microsoft .NET. W zależności od konfiguracji izolacji puli aplikacji oraz uprawnień przyznanych kontu usługi, osoba atakująca może być w stanie przejąć kontrolę nad innymi pulami aplikacji na serwerze sieci Web lub przejąć całkowitą kontrolę nad systemem podlegającym luce. Aby uzyskać więcej informacji na temat tożsamości pul aplikacji oraz konfiguracji, zobacz artykuł Konfigurowanie tożsamości puli aplikacji (j. ang.)
W jaki sposób osoba atakująca może wykorzystać tę lukę?
Istnieją trzy możliwe scenariusze wykorzystania omawianej luki: z wykorzystaniem przeglądania sieci Web, z wykorzystaniem hostingu w sieci Web oraz z wykorzystaniem aplikacji Microsoft .NET Framework. Ich opis znajduje się poniżej:
| • | Scenariusz z wykorzystaniem przeglądania sieci Web |
| • | Scenariusz z wykorzystaniem hostingu w sieci Web |
| • | Scenariusz z wykorzystaniem aplikacji Microsoft .NET Framework |
Jakie systemy są szczególnie narażone na skutki tej luki?
Na skutki tej luki narażone są dwa rodzaje systemów, które opisano poniżej: systemy wykorzystywane do przeglądania sieci Web oraz systemy, których dotyczy realizacja scenariusza wykorzystującego hosting w sieci Web.
| • | Scenariusz z wykorzystaniem przeglądania sieci Web |
| • | Scenariusz z wykorzystaniem hostingu w sieci Web |
Jestem autorem aplikacji Microsoft .NET. Czy muszę ponownie ją skompilować?
Aplikacje Microsoft .NET, które nie są złośliwe, nie są narażone na wykorzystanie w związku z omawianą luką i nie trzeba ich ponownie kompilować. Luka ta może być wykorzystana tylko przez aplikacje zbudowane z określonymi złośliwymi zamiarami.
W jaki sposób działa aktualizacja?
Aktualizacja modyfikuje sposób, w jaki system Microsoft .NET Framework sprawdza i egzekwuje zasady weryfikowalnego kodu Microsoft .NET.
Czy luka ta była powszechnie znana w czasie, gdy opublikowano niniejszy biuletyn?
Nie. Firma Microsoft otrzymała informacje o tej luce od odpowiedzialnego użytkownika.
Czy przed wydaniem niniejszego biuletynu firma Microsoft otrzymała jakiekolwiek zgłoszenia dotyczące wykorzystania tej luki?
Nie. Firma Microsoft nie otrzymała żadnych informacji o tym, że luka ta była szeroko wykorzystywana do atakowania użytkowników i nie spotkała się z przykładami odpowiednich kodów w czasie, gdy został opublikowany niniejszy biuletyn.
Luka w zabezpieczeniach systemu Microsoft .NET Framework związana z weryfikacją typu – CVE-2009-0091 |
W systemie Microsoft .NET Framework istnieje luka w zabezpieczeniach umożliwiająca zdalne wykonanie kodu, która może pozwolić złośliwej aplikacji Microsoft .NET na ominięcie sprawdzenia równości typu. Złośliwa aplikacja Microsoft .NET mogłaby wykorzystać tę lukę poprzez nadanie obiektowi określonego typu innego typu, co pozwala na wykonanie dowolnego kodu niezarządzanego. Aplikacje Microsoft .NET, które nie są złośliwe, nie są narażone na wykorzystanie w związku z omawianą luką.
Aby wyświetlić tę lukę w zabezpieczeniach jako standardową pozycję na liście znanych luk i zagrożeń, zobacz CVE-2009-0091.
Czynniki ograniczające zagrożenie powodowane przez lukę w zabezpieczeniach systemu Microsoft .NET Framework związaną z weryfikacją typu – CVE-2009-0091 |
Ograniczenie sprowadza się do odpowiedniego ustawienia, typowej konfiguracji lub najważniejszej wskazówki ogólnej, które istnieją w stanie domyślnym i mogą zmniejszyć zagrożenie wykorzystaniem omawianej luki w zabezpieczeniach. W tej sytuacji pomocne mogą być następujące czynniki ograniczające zagrożenie:
| • | Aplikacje Microsoft .NET, które nie są złośliwe, nie są narażone na wykorzystanie w związku z omawianą luką. Luka ta może być wykorzystana tylko przez aplikacje zbudowane z określonymi złośliwymi zamiarami. |
| • | W przypadku ataku z wykorzystaniem hostingu w sieci Web osoba atakująca musi posiadać pozwolenie na przekazanie do witryny sieci Web dowolnych stron ASP.NET, a na serwerze sieci Web musi być zainstalowane oprogramowanie ASP.NET. W konfiguracji domyślnej użytkownik anonimowy nie może przekazywać ani uruchamiać kodu Microsoft .NET na serwerze Internet Information Server (IIS). |
| • | Domyślnie program Internet Explorer w systemach Windows Server 2003 i Windows Server 2008 jest uruchamiany w trybie chronionym określanym jako Konfiguracja zwiększonych zabezpieczeń. Ten tryb ogranicza zagrożenie powodowane przez lukę tylko w scenariuszu ataku opartego o sieć Web. Dodatkowe informacje na temat konfiguracji zwiększonych zabezpieczeń w programie Internet Explorer można znaleźć w sekcji często zadawanych pytań na temat tej luki. |
| • | Program Internet Explorer 8 wyłącza filtr Microsoft .NET MIME w strefie Internet. Ta funkcja programu Internet Explorer 8 utrudnia pomyślne wykorzystanie tej luki w zabezpieczeniach dzięki zablokowaniu znanego sposobu obchodzenia ochrony ASLR i DEP. Wyłączenie filtru MIME Microsoft .NET w strefie Internet nie uniemożliwia wykorzystania omawianej luki w programie Internet Explorer 8, ale utrudnia jej wykorzystanie przez złośliwe witryny sieci Web. |
| • | Osoba atakująca za pośrednictwem sieci Web, która chce wykorzystać tę lukę, może udostępniać witrynę zawierającą odpowiednią stronę sieci Web. Dodatkowo, witryny sieci Web, które akceptują lub udostępniają zawartość wprowadzoną przez użytkownika lub reklamy, jak również witryny niesprawdzone, mogą zawierać specjalnie spreparowane treści, które mogą wykorzystać lukę w zabezpieczeniach. Jednakże w żadnym przypadku osoba atakująca nie może zmusić użytkowników do odwiedzenia takich witryn. Osoba taka musi natomiast przekonać użytkowników do odwiedzenia tej witryny, najczęściej zachęcając do kliknięcia łącza w wiadomości e-mail lub wiadomości błyskawicznej, które przekieruje użytkowników do witryny osoby atakującej. |
| • | Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać takie same uprawnienia, jak użytkownik lokalny lub konto użytkownika ASP.NET. Użytkownicy lub konta, które zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż użytkownicy i konta pracujące z uprawnieniami administracyjnymi. |
Obejścia problemu powodowanego przez lukę w zabezpieczeniach systemu Microsoft .NET Framework związaną z weryfikacją typu – CVE-2009-0091 |
Obejście oznacza wprowadzenie zmiany ustawienia lub konfiguracji, która nie powoduje wyeliminowania samej luki, lecz może pomóc w zablokowaniu znanych kierunków ataku przed zastosowaniem aktualizacji Firma Microsoft przetestowała następujące obejścia i przedstawią swoją opinię w kwestii ograniczania przez nie funkcjonalności:
| • | Wyłączenie aplikacji Microsoft .NET uruchamianych w częściowej relacji zaufania Aby wyłączyć wszystkie aplikacje Microsoft .NET uruchamiane w częściowej relacji zaufania, w tym aplikacje przeglądarki XAML (XBAP) oraz aplikacje Microsoft .NET znajdujące się w sieci, uruchom następujące polecenia z wiersza polecenia, mając podniesione uprawnienia: caspol –pp off caspol –m –resetlockdown caspol –pp on Uwaga Aby móc zastosować to obejście, użytkownik musi być zalogowany jako administrator lub posiadać poświadczenia administracyjne. Wpływ obejścia. Część aplikacji Microsoft .NET nie będzie działać. Cofnięcie obejścia. Aby zresetować zasady zabezpieczeń Microsoft .NET do ustawień domyślnych, uruchom następujące polecenia z wiersza polecenia administratora: caspol –pp off caspol –m –reset caspol –pp on Uwaga Aby móc cofnąć to obejście, użytkownik musi być zalogowany jako administrator lub posiadać poświadczenia administracyjne. | ||||||||||||||
| • | Wyłączenie aplikacji przeglądarki XAML w programie Internet Explorer Przed skutkami tej luki można się chronić, zmieniając ustawienia tak, aby przed uruchomieniem aplikacji przeglądarki XAML (XBAP) wyświetlany był monit lub aby aplikacje XBAP zostały wyłączone w strefie zabezpieczeń Internet i Lokalny intranet.
Wpływ obejścia. Kod Microsoft .NET nie będzie uruchamiany w programie Internet Explorer lub nie będzie uruchamiany bez monitu. Wyłączenie aplikacji i składników Microsoft .NET w strefie zabezpieczeń Internet i Lokalny intranet może spowodować nieprawidłowe działanie niektórych witryn sieci Web. W razie trudności z korzystaniem z witryny sieci Web po zmianie tego ustawienia przy pewności, że witryna taka jest bezpieczna, można ją dodać do listy witryn zaufanych. Witryna będzie wówczas działać poprawnie. Cofnięcie obejścia.
|
Często zadawane pytania dotyczące luki w zabezpieczeniach systemu Microsoft .NET Framework związanej z weryfikacją typu – CVE-2009-0091 |
Jaki zakres obejmuje ta luka?
Jest to luka umożliwiająca zdalne wykonanie kodu w kontekście aktualnie zalogowanego użytkownika lub w kontekście konta usługi powiązanego z tożsamością puli aplikacji.
W jaki sposób powstaje luka?
Przyczyną powstawania luki jest sposób sprawdzania weryfikowalnego kodu Microsoft .NET.
Co to jest CLR?
System Microsoft .NET Framework dostarcza środowiska wykonawczego o nazwie Common Language Runtime (CLR, aparat plików wykonywalnych języka wspólnego), które pozwala uruchomić kod i oferuje usługi ułatwiające proces programowania. Aby uzyskać więcej informacji o CLR, zobacz Omówienie aparatu plików wykonywalnych języka wspólnego (j. ang.)
Co to jest XBAP?
Aplikacja przeglądarek XAML (XBAP) łączy w sobie cechy aplikacji sieci Web i aplikacji w technologii wzbogaconego klienta. Podobnie jak w przypadku aplikacji sieci Web, aplikacje XBAP można publikować na serwerach sieci Web i uruchamiać z programu Internet Explorer. Podobnie jak w przypadku aplikacji w technologii wzbogaconego klienta, aplikacje XBAP mogą korzystać z zalet platformy Windows Presentation Foundation. Aby uzyskać więcej informacji na temat aplikacji XBAP, zobacz artykuł Omówienie aplikacji przeglądarek XAML platformy Windows Presentation Foundation (j. ang.).
Używam programu Internet Explorer dla systemu Windows Server 2003 lub Windows Server 2008. Czy jest to czynnik ograniczający zagrożenie wynikające z tej luki?
Tak i nie. W przypadku ataku za pośrednictwem sieci Web korzystanie z programu Internet Explorer w systemie Windows Server 2003 lub Windows Server 2008 ogranicza zagrożenie, ale w scenariuszach z wykorzystaniem hostingu w sieci Web i aplikacji Microsoft .NET zastosowanie tych platform nie ogranicza zagrożenia powodowanego przez lukę. Domyślnie program Internet Explorer w systemach Windows Server 2003 i Windows Server 2008 jest uruchamiany w trybie chronionym określanym jako Konfiguracja zwiększonych zabezpieczeń. Konfiguracja zwiększonych zabezpieczeń to grupa wstępnie skonfigurowanych ustawień programu Internet Explorer zmniejszających prawdopodobieństwo pobrania przez użytkownika lub administratora specjalnie spreparowanej zawartości z sieci Web na serwer i uruchomienia jej. Jest to czynnik ograniczający zagrożenie w przypadku witryn sieci Web, których nie dodano do strefy witryn zaufanych programu Internet Explorer. Zobacz także Zarządzanie konfiguracją zwiększonych zabezpieczeń programu Internet Explorer.
Jakie mogą być skutki wykorzystania tej luki przez osobę atakującą?
Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać takie same uprawnienia, jak zalogowany użytkownik. Jeśli użytkownik jest zalogowany jako administrator, osoba atakująca może uzyskać pełną kontrolę nad systemem podlegającym luce. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.
Osoba atakująca z wykorzystaniem hostingu w sieci Web, której uda się wykorzystać tę lukę, może uzyskać takie same uprawnienia, jak konto usługi powiązane z tożsamością puli aplikacji puli, w ramach której działa aplikacja Microsoft .NET. W zależności od konfiguracji izolacji puli aplikacji oraz uprawnień przyznanych kontu usługi, osoba atakująca może być w stanie przejąć kontrolę nad innymi pulami aplikacji na serwerze sieci Web lub przejąć całkowitą kontrolę nad systemem podlegającym luce. Aby uzyskać więcej informacji na temat tożsamości pul aplikacji oraz konfiguracji, zobacz artykuł Konfigurowanie tożsamości puli aplikacji (j. ang.)
W jaki sposób osoba atakująca może wykorzystać tę lukę?
Istnieją trzy możliwe scenariusze wykorzystania omawianej luki: z wykorzystaniem przeglądania sieci Web, z wykorzystaniem hostingu w sieci Web oraz z wykorzystaniem aplikacji Microsoft .NET Framework. Ich opis znajduje się poniżej:
| • | Scenariusz z wykorzystaniem przeglądania sieci Web |
| • | Scenariusz z wykorzystaniem hostingu w sieci Web |
| • | Scenariusz z wykorzystaniem aplikacji Microsoft .NET Framework |
Jakie systemy są szczególnie narażone na skutki tej luki?
Na skutki tej luki narażone są dwa rodzaje systemów, które opisano poniżej: systemy wykorzystywane do przeglądania sieci Web oraz systemy, których dotyczy realizacja scenariusza wykorzystującego hosting w sieci Web.
| • | Scenariusz z wykorzystaniem przeglądania sieci Web |
| • | Scenariusz z wykorzystaniem hostingu w sieci Web |
Jestem autorem aplikacji Microsoft .NET. Czy muszę ponownie ją skompilować?
Aplikacje Microsoft .NET, które nie są złośliwe, nie są narażone na wykorzystanie w związku z omawianą luką i nie trzeba ich ponownie kompilować. Luka ta może być wykorzystana tylko przez aplikacje zbudowane z określonymi złośliwymi zamiarami.
W jaki sposób działa aktualizacja?
Aktualizacja modyfikuje sposób, w jaki system Microsoft .NET Framework sprawdza i egzekwuje zasady weryfikowalnego kodu Microsoft .NET.
Czy luka ta była powszechnie znana w czasie, gdy opublikowano niniejszy biuletyn?
Nie. Firma Microsoft otrzymała informacje o tej luce od odpowiedzialnego użytkownika.
Czy przed wydaniem niniejszego biuletynu firma Microsoft otrzymała jakiekolwiek zgłoszenia dotyczące wykorzystania tej luki?
Nie. Firma Microsoft nie otrzymała żadnych informacji o tym, że luka ta była szeroko wykorzystywana do atakowania użytkowników i nie spotkała się z przykładami odpowiednich kodów w czasie, gdy został opublikowany niniejszy biuletyn.
Luka w zabezpieczeniach programu Microsoft Silverlight i składnika Microsoft .NET Framework związana z CLR — CVE-2009-2497 |
W systemie Microsoft .NET Framework istnieje luka w zabezpieczeniach umożliwiająca zdalne wykonanie kodu, która może pozwolić złośliwej aplikacji Microsoft .NET lub złośliwej aplikacji Silverlight na modyfikację pamięci zgodnie z wolą osoby atakującej, co pozwala na wykonanie dowolnego kodu niezarządzanego. Aplikacje Microsoft .NET i aplikacje Silverlight, które nie są złośliwe, nie są narażone na wykorzystanie w związku z omawianą luką.
Aby wyświetlić tę lukę w zabezpieczeniach jako standardową pozycję na liście znanych luk i zagrożeń, zobacz CVE-2009-2497.
Czynniki ograniczające zagrożenie wynikające z luki w zabezpieczeniach programu Microsoft Silverlight i składnika Microsoft .NET Framework związanej z CLR — CVE-2009-2497 |
Ograniczenie sprowadza się do odpowiedniego ustawienia, typowej konfiguracji lub najważniejszej wskazówki ogólnej, które istnieją w stanie domyślnym i mogą zmniejszyć zagrożenie wykorzystaniem omawianej luki w zabezpieczeniach. W tej sytuacji pomocne mogą być następujące czynniki ograniczające zagrożenie:
| • | Omawiana luka nie dotyczy bieżącej wersji programu Microsoft Silverlight – Silverlight 3. Program Silverlight będzie domyślnie sprawdzać dostępność aktualizacji w witrynie sieci Web firmy Microsoft, aby dostarczyć użytkownikowi najnowsze funkcje i udoskonalenia. Jeśli dostępna będzie nowsza wersja, zostanie ona pobrana i zainstalowana na komputerze. W większości systemów będzie już działać wersja Silverlight 3. Aby uzyskać więcej informacji, zobacz artykuł Microsoft Silverlight Updater. |
| • | Aplikacje Microsoft .NET, które nie są złośliwe, nie są narażone na wykorzystanie w związku z omawianą luką. Luka ta może być wykorzystana tylko przez aplikacje zbudowane z określonymi złośliwymi zamiarami. |
| • | W przypadku ataku z wykorzystaniem hostingu w sieci Web osoba atakująca musi posiadać pozwolenie na przekazanie do witryny sieci Web dowolnych stron ASP.NET, a na serwerze sieci Web musi być zainstalowane oprogramowanie ASP.NET. W konfiguracji domyślnej użytkownik anonimowy nie może przekazywać ani uruchamiać kodu Microsoft .NET na serwerze Internet Information Server (IIS). |
| • | Domyślnie program Internet Explorer w systemach Windows Server 2003 i Windows Server 2008 jest uruchamiany w trybie chronionym określanym jako Konfiguracja zwiększonych zabezpieczeń. Ten tryb ogranicza zagrożenie powodowane przez lukę tylko w scenariuszu ataku opartego o sieć Web. Dodatkowe informacje na temat konfiguracji zwiększonych zabezpieczeń w programie Internet Explorer można znaleźć w sekcji często zadawanych pytań na temat tej luki. |
| • | Program Internet Explorer 8 wyłącza filtr Microsoft .NET MIME w strefie Internet. Ta funkcja programu Internet Explorer 8 utrudnia pomyślne wykorzystanie w nim tej luki w zabezpieczeniach dzięki zablokowaniu znanego sposobu obchodzenia ochrony ASLR i DEP. Nie uniemożliwia to wykorzystania omawianej luki w programie Internet Explorer 8, ale utrudnia jej wykorzystanie przez złośliwe witryny sieci Web. |
| • | Osoba atakująca za pośrednictwem sieci Web, która chce wykorzystać tę lukę, może udostępniać witrynę zawierającą odpowiednią stronę sieci Web. Dodatkowo, witryny sieci Web, które akceptują lub udostępniają zawartość wprowadzoną przez użytkownika lub reklamy, jak również witryny niesprawdzone, mogą zawierać specjalnie spreparowane treści, które mogą wykorzystać lukę w zabezpieczeniach. Jednakże w żadnym przypadku osoba atakująca nie może zmusić użytkowników do odwiedzenia takich witryn. Osoba taka musi natomiast przekonać użytkowników do odwiedzenia tej witryny, najczęściej zachęcając do kliknięcia łącza w wiadomości e-mail lub wiadomości błyskawicznej, które przekieruje użytkowników do witryny osoby atakującej. |
| • | Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać takie same uprawnienia, jak użytkownik lokalny lub konto użytkownika ASP.NET. Użytkownicy lub konta, które zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż użytkownicy i konta pracujące z uprawnieniami administracyjnymi. |
Obejścia problemu powodowanego przez lukę w zabezpieczeniach programu Microsoft Silverlight i składnika Microsoft .NET Framework związaną z CLR — CVE-2009-2497 |
Obejście oznacza wprowadzenie zmiany ustawienia lub konfiguracji, która nie powoduje wyeliminowania samej luki, lecz może pomóc w zablokowaniu znanych kierunków ataku przed zastosowaniem aktualizacji Firma Microsoft przetestowała następujące obejścia i przedstawią swoją opinię w kwestii ograniczania przez nie funkcjonalności:
| • | Wyłączenie aplikacji Microsoft .NET uruchamianych w częściowej relacji zaufania Aby wyłączyć wszystkie aplikacje Microsoft .NET uruchamiane w częściowej relacji zaufania, w tym aplikacje XBAP oraz aplikacje Microsoft .NET znajdujące się w sieci, uruchom następujące polecenia z wiersza polecenia, mając podniesione uprawnienia: caspol –pp off caspol –m –resetlockdown caspol –pp on Uwaga Aby móc zastosować to obejście, użytkownik musi być zalogowany jako administrator lub posiadać poświadczenia administracyjne. Wpływ obejścia. Część aplikacji Microsoft .NET nie będzie działać. Cofnięcie obejścia. Aby zresetować zasady zabezpieczeń Microsoft .NET do ustawień domyślnych, uruchom następujące polecenia z wiersza polecenia administratora: caspol –pp off caspol –m –reset caspol –pp on Uwaga Aby móc cofnąć to obejście, użytkownik musi być zalogowany jako administrator lub posiadać poświadczenia administracyjne. | ||||||||||||||
| • | Wyłączenie aplikacji przeglądarki XAML w programie Internet Explorer Przed skutkami tej luki można się chronić, zmieniając ustawienia tak, aby przed uruchomieniem aplikacji przeglądarki XAML wyświetlany był monit lub aby aplikacje przeglądarki XAML były wyłączone w strefach zabezpieczeń Internet i Lokalny intranet.
Wpływ obejścia. Kod Microsoft .NET nie będzie uruchamiany w programie Internet Explorer lub nie będzie uruchamiany bez monitu. Wyłączenie aplikacji i składników Microsoft .NET w strefie zabezpieczeń Internet i Lokalny intranet może spowodować nieprawidłowe działanie niektórych witryn sieci Web. W razie trudności z korzystaniem z witryny sieci Web po zmianie tego ustawienia przy pewności, że witryna taka jest bezpieczna, można ją dodać do listy witryn zaufanych. Witryna będzie wówczas działać poprawnie. Cofnięcie obejścia.
|
| • | Tymczasowe zapobieganie uruchamianiu formantu ActiveX Microsoft Silverlight w programie Internet Explorer w systemie Windows XP z dodatkiem Service Pack 2 lub nowszym Przed skutkami tych luk można się chronić, tymczasowo zapobiegając uruchamianiu formantu ActiveX programu Silverlight w programie Internet Explorer. Do wyłączenia tego formantu można użyć funkcji zarządzania dodatkami programu Internet Explorer.
Uwaga Jeśli nie można zlokalizować formantu ActiveX, należy użyć listy rozwijanej, aby przełączyć pozycję „Dodatki obecnie załadowane w przeglądarce Internet Explorer” na pozycję „Dodatki, które były używane przez przeglądarkę Internet Explorer” lub pozycję „Załadowane dodatki" na „Wszystkie dodatki”, a następnie wykonać kroki 2 i 3. Jeśli formant ActiveX nie jest wyświetlany na liście, oznacza to, że nie był on wcześniej używany lub nie jest zainstalowany w systemie. Uwaga Niniejsze obejście przeznaczone jest tylko dla systemów, w których zainstalowano już program Silverlight, i nie można stosować go proaktywnie w systemach bez zainstalowanego programu Silverlight. Więcej informacji na temat funkcji zarządzania dodatkami programu Internet Explorer w systemie Windows XP z dodatkiem Service Pack 2 można znaleźć w artykule 883256 w bazie wiedzy Microsoft Knowledge Base. Wpływ obejścia. Aplikacje i witryny sieci Web wymagające formantu ActiveX programu Microsoft Silverlight mogą przestać działać poprawnie. Zastosowanie tego obejścia wpłynie na wszystkie formanty ActiveX programu Silverlight zainstalowane w systemie. Cofnięcie obejścia.
|
| • | Tymczasowe zapobieganie uruchamianiu formantu ActiveX programu Microsoft Silverlight w programie Internet Explorer Przed skutkami tych luk można się chronić, tymczasowo zapobiegając próbom uruchamiania formantu ActiveX programu Silverlight w programie Internet Explorer poprzez ustawienie dla tego formantu bitu „zabicia”. Ostrzeżenie Nieprawidłowe korzystanie z Edytora rejestru może spowodować poważne problemy wymagające ponownego zainstalowania systemu operacyjnego. Firma Microsoft nie gwarantuje możliwości rozwiązania problemów, wynikających z nieprawidłowego użycia edytora rejestru. Zmian w rejestrze można dokonywać wyłącznie na własne ryzyko. Przed przystąpieniem do modyfikacji rejestru zaleca się utworzenie jego kopii zapasowej. Skorzystaj z poniższego tekstu w celu utworzenia pliku .reg tymczasowo zapobiegającego uruchomieniu formantu ActiveX programu Silverlight w programie Internet Explorer. W celu utworzenia takiego pliku należy skopiować poniższy tekst i wkleić go w edytorze tekstu, np. Notatniku, po czym zapisać plik z rozszerzeniem .reg. Uruchom plik .reg na zagrożonym komputerze. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{DFEAF541-F3E1-4C24-ACAC-99C30715084A}] Zamknij program Internet Explorer i otwórz go ponownie, aby zmiany zostały uwzględnione. Szczegółowa instrukcja zablokowania uruchamiania formantu w programie Internet Explorer znajduje się w artykule 240797 bazy wiedzy Microsoft Knowledge Base. Postępuj zgodnie z procedurą podaną w tym artykule i utwórz wartość znaczników kompatybilności w rejestrze, aby zapobiec uruchamianiu formantu ActiveX programu Silverlight w programie Internet Explorer Wpływ obejścia. Aplikacje i witryny sieci Web wymagające formantu ActiveX programu Microsoft Silverlight mogą przestać działać poprawnie. Zastosowanie tego obejścia wpłynie na wszystkie formanty ActiveX programu Silverlight zainstalowane w systemie. Jak cofnąć obejście. Usuń wpisy rejestru dodane do niego w celu tymczasowego zablokowania możliwości uruchomienia formantu ActiveX programu Silverlight w przeglądarce Internet Explorer. |
Często zadawane pytania dotyczące luki w zabezpieczeniach programu Microsoft Silverlight i składnika Microsoft .NET Framework związanej z CLR — CVE-2009-2497 |
Jaki zakres obejmuje ta luka?
Jest to luka umożliwiająca zdalne wykonanie kodu w kontekście aktualnie zalogowanego użytkownika lub w kontekście konta usługi powiązanego z tożsamością puli aplikacji.
W jaki sposób powstaje luka?
Przyczyną powstawania luki jest sposób obsługi interfejsów przez aparat plików wykonywalnych języka wspólnego (CLR) systemu Microsoft .NET.
Co to jest CLR?
System Microsoft .NET Framework dostarcza środowiska wykonawczego o nazwie Common Language Runtime (CLR, aparat plików wykonywalnych języka wspólnego), które pozwala uruchomić kod i oferuje usługi ułatwiające proces programowania. Aby uzyskać więcej informacji o CLR, zobacz Omówienie aparatu plików wykonywalnych języka wspólnego (j. ang.)
Co to jest XBAP?
Aplikacja przeglądarek XAML (XBAP) łączy w sobie cechy aplikacji sieci Web i aplikacji w technologii wzbogaconego klienta. Podobnie jak w przypadku aplikacji sieci Web, aplikacje XBAP można publikować na serwerach sieci Web i uruchamiać z programu Internet Explorer. Podobnie jak w przypadku aplikacji w technologii wzbogaconego klienta, aplikacje XBAP mogą korzystać z zalet platformy Windows Presentation Foundation. Aby uzyskać więcej informacji na temat aplikacji XBAP, zobacz artykuł Omówienie aplikacji przeglądarek XAML platformy Windows Presentation Foundation (j. ang.).
Co to jest Silverlight?
Microsoft Silverlight to przeznaczona dla różnych przeglądarek, międzyplatformowa implementacja systemu Microsoft .NET Framework służąca do tworzenia efektów multimedialnych oraz bogatych interaktywnych aplikacji dla sieci Web. Aby uzyskać więcej informacji, zobacz oficjalną witrynę Silverlight.
Jakie mogą być skutki wykorzystania tej luki przez osobę atakującą?
Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać takie same uprawnienia, jak zalogowany użytkownik. Jeśli użytkownik jest zalogowany jako administrator, osoba atakująca może uzyskać pełną kontrolę nad systemem podlegającym luce. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.
Osoba atakująca z wykorzystaniem hostingu w sieci Web, której uda się wykorzystać tę lukę, może uzyskać takie same uprawnienia, jak konto usługi powiązane z tożsamością puli aplikacji puli, w ramach której działa aplikacja Microsoft .NET. W zależności od konfiguracji izolacji puli aplikacji oraz uprawnień przyznanych kontu usługi, osoba atakująca może być w stanie przejąć kontrolę nad innymi pulami aplikacji na serwerze sieci Web lub przejąć całkowitą kontrolę nad systemem podlegającym luce. Aby uzyskać więcej informacji na temat tożsamości pul aplikacji oraz konfiguracji, zobacz artykuł Konfigurowanie tożsamości puli aplikacji (j. ang.)
W jaki sposób osoba atakująca może wykorzystać tę lukę?
Istnieją trzy możliwe scenariusze wykorzystania omawianej luki: z wykorzystaniem przeglądania sieci Web, z wykorzystaniem hostingu w sieci Web oraz z wykorzystaniem aplikacji Microsoft .NET Framework. Ich opis znajduje się poniżej:
| • | Scenariusz z wykorzystaniem przeglądania sieci Web |
| • | Scenariusz z wykorzystaniem hostingu w sieci Web |
| • | Scenariusz z wykorzystaniem aplikacji Microsoft .NET Framework |
Jakie systemy są szczególnie narażone na skutki tej luki?
Na skutki tej luki narażone są dwa rodzaje systemów, które opisano poniżej: systemy wykorzystywane do przeglądania sieci Web oraz systemy, których dotyczy realizacja scenariusza wykorzystującego hosting w sieci Web.
| • | Scenariusz z wykorzystaniem przeglądania sieci Web |
| • | Scenariusz z wykorzystaniem hostingu w sieci Web |
Używam programu Internet Explorer w systemie Windows Server 2003 lub Windows Server 2008. Czy jest to czynnik ograniczający zagrożenie wynikające z tej luki?
Tak i nie. W przypadku ataku za pośrednictwem sieci Web korzystanie z programu Internet Explorer w systemie Windows Server 2003 i Windows Server 2008 ogranicza zagrożenie, ale w scenariuszach z wykorzystaniem hostingu w sieci Web i aplikacji Microsoft .NET zastosowanie tych platform nie ogranicza zagrożenia powodowanego przez lukę. Domyślnie program Internet Explorer w systemach Windows Server 2003 i Windows Server 2008 jest uruchamiany w trybie chronionym określanym jako Konfiguracja zwiększonych zabezpieczeń. Konfiguracja zwiększonych zabezpieczeń to grupa wstępnie skonfigurowanych ustawień programu Internet Explorer zmniejszających prawdopodobieństwo pobrania przez użytkownika lub administratora specjalnie spreparowanej zawartości z sieci Web na serwer i uruchomienia jej. Jest to czynnik ograniczający zagrożenie w przypadku witryn sieci Web, których nie dodano do strefy witryn zaufanych programu Internet Explorer. Zobacz także Zarządzanie konfiguracją zwiększonych zabezpieczeń programu Internet Explorer.
Jestem autorem aplikacji Microsoft .NET lub Silverlight. Czy muszę ponownie ją skompilować?
Aplikacje Microsoft .NET i Silverlight, które nie są złośliwe, nie są narażone na wykorzystanie w związku z omawianą luką i nie trzeba ich ponownie kompilować. Luka ta może być wykorzystana tylko przez aplikacje zbudowane z określonymi złośliwymi zamiarami.
W jaki sposób działa aktualizacja?
Aktualizacja modyfikuje sposób, w jaki aparat plików wykonywalnych języka wspólnego systemu Microsoft .NET obsługuje interfejsy.
Czy luka ta była powszechnie znana w czasie, gdy opublikowano niniejszy biuletyn?
Tak. Informacje o tej luce są znane publicznie. Do luki został przypisany numer w bazie danych znanych luk i zagrożeń CVE-2009-2497.
Czy przed wydaniem niniejszego biuletynu firma Microsoft otrzymała jakiekolwiek zgłoszenia dotyczące wykorzystania tej luki?
Nie. Firma Microsoft nie otrzymała żadnych informacji o tym, że luka ta była szeroko wykorzystywana do atakowania użytkowników i nie spotkała się z przykładami odpowiednich kodów w czasie, gdy został opublikowany niniejszy biuletyn.
Narzędzia wykrywania i wdrażania oraz wskazówki |
Zarządzanie oprogramowaniem oraz aktualizacjami zabezpieczeń, które należy zainstalować na serwerach oraz komputerach stacjonarnych i systemach przenośnych w organizacji. Więcej informacji można znaleźć w Centrum TechNet Update Management Center. Witryna sieci Web Microsoft TechNet Security zawiera dodatkowe informacje na temat zabezpieczeń w produktach firmy Microsoft.
Aktualizacje zabezpieczeń dostępne są w witrynach Microsoft Update i Windows Update. Aktualizacje zabezpieczeń są także dostępne w witrynie Microsoft Download Center. Najłatwiej je znaleźć, wyszukując wyrażenie „aktualizacja zabezpieczeń”.
Aktualizacje zabezpieczeń można także pobierać z Wykazu usługi Microsoft Update. Wykaz usługi Microsoft Update zawiera katalog zawartości z możliwością przeszukiwania, który udostępniany jest poprzez usługi Windows Update i Microsoft Update i obejmuje aktualizacje zabezpieczeń, sterowniki i dodatki Service Pack. Wyszukiwanie przy użyciu numeru biuletynu zabezpieczeń (np. „MS07-036”) pozwala dodać do koszyka wszystkie odpowiednie aktualizacje (w tym różne wersje językowe aktualizacji) i pobrać pliki do wybranego folderu. Więcej informacji na temat Wykazu usługi Microsoft Update można znaleźć w Często zadawanych pytaniach dotyczących Wykazu usługi Microsoft Update.
Uwaga Dnia 1 sierpnia 2009 r. firma Microsoft zakończyła świadczenie pomocy technicznej dla usługi Office Update oraz narzędzia Office Update Inventory Tool. Aby w dalszym ciągu otrzymywać najnowsze aktualizacje dla produktów Microsoft Office, skorzystaj z witryny Microsoft Update. Aby uzyskać więcej informacji, zobacz artykuł Informacje o witrynie Microsoft Office Update: Często zadawane pytania.
Porady dotyczące wykrywania i wdrażania
Firma Microsoft udziela porad dotyczących wykrywania i wdrażania aktualizacji zabezpieczeń. Porady takie zawierają zalecenia i informacje ułatwiające specjalistom IT poznanie obsługi różnych narzędzi do wykrywania i wdrażania aktualizacji zabezpieczeń. Więcej informacji na ten temat można znaleźć w artykule 961747 bazy wiedzy Microsoft Knowledge Base.
Narzędzie Microsoft Baseline Security Analyzer (MBSA)
Narzędzie Microsoft Baseline Security Analyzer umożliwia administratorom skanowanie lokalnych i zdalnych systemów w poszukiwaniu brakujących aktualizacji zabezpieczeń oraz typowych błędów konfiguracji zabezpieczeń. Więcej informacji na temat narzędzia MBSA można znaleźć w witrynie sieci Web Microsoft Baseline Security Analyzer.
W poniższej tabeli znajduje się podsumowanie możliwości wykrywania przez narzędzie MBSA dla omawianej aktualizacji zabezpieczeń.
| Oprogramowanie | MBSA 2.1.1 |
Microsoft Windows 2000 z dodatkiem Service Pack 4 | Tak |
Windows XP z dodatkiem Service Pack 2 i Windows XP z dodatkiem Service Pack 3 | Tak |
Windows XP Professional x64 Edition z dodatkiem Service Pack 2 | Tak |
Windows Server 2003 z dodatkiem Service Pack 2 | Tak |
Windows Server 2003 x64 Edition z dodatkiem Service Pack 2 | Tak |
Windows Server 2003 z dodatkiem SP2 dla systemów z procesorem Itanium | Tak |
Windows Vista, Windows Vista z dodatkiem Service Pack 1 i Windows Vista z dodatkiem Service Pack 2 | Tak |
Windows Vista x64 Edition, Windows Vista x64 Edition z dodatkiem Service Pack 1 i Windows Vista x64 Edition z dodatkiem Service Pack 2 | Tak |
Windows Server 2008 dla systemów 32-bitowych i Windows Server 2008 z dodatkiem Service Pack 2 dla systemów 32-bitowych | Tak |
Windows Server 2008 dla systemów z procesorem x64 i Windows Server 2008 z dodatkiem Service Pack 2 dla systemów z procesorem x64 | Tak |
Windows Server 2008 dla systemów z procesorem Itanium i Windows Server 2008 z dodatkiem Service Pack 2 dla systemów z procesorem Itanium | Tak |
Windows 7 dla systemów 32-bitowych | Tak |
Windows 7 dla systemów z procesorem x64 | Tak |
Windows Server 2008 R2 dla systemów opartych na procesorach x64 | Tak |
Windows Server 2008 R2 dla systemów opartych na procesorach Itanium | Tak |
Program Microsoft Silverlight 2 zainstalowany w systemie Microsoft Windows | Tak |
Microsoft Silverlight 2 na komputerach Macintosh | Nie |
Najnowsza wersja programu MBSA została opublikowana: Microsoft Baseline Security Analyzer 2.1.1. Więcej informacji można znaleźć w witrynie sieci Web Microsoft Baseline Security Analyzer 2.1.
Windows Server Update Services
Korzystając z programu Windows Server Update Services (WSUS), administratorzy mogą wdrożyć najnowsze aktualizacje krytyczne i aktualizacje zabezpieczeń przeznaczonych dla systemu operacyjnego Windows 2000 i nowszych, pakietu Office XP i nowszych, programu Exchange Server 2003 oraz SQL Server 2000. Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą programu Windows Server Update Services można znaleźć w witrynie sieci Web programu Windows Server Update Services.
Program Systems Management Server
Niniejsza tabela zawiera skrócone informacje dotyczące wykrywania i wdrażania programów przez narzędzie SMS w odniesieniu do omawianej aktualizacji zabezpieczeń.
| Oprogramowanie | SMS 2.0 | SMS 2003 z dodatkiem SUIT | SMS 2003 z dodatkiem ITMU | Configuration Manager 2007 |
Microsoft Windows 2000 z dodatkiem Service Pack 4 | Nie | Nie | Tak | Tak |
Windows XP z dodatkiem Service Pack 2 i Windows XP z dodatkiem Service Pack 3 | Nie | Nie | Tak | Tak |
Windows XP Professional x64 Edition z dodatkiem Service Pack 2 | Nie | Nie | Tak | Tak |
Windows Server 2003 z dodatkiem Service Pack 2 | Nie | Nie | Tak | Tak |
Windows Server 2003 x64 Edition z dodatkiem Service Pack 2 | Nie | Nie | Tak | Tak |
Windows Server 2003 z dodatkiem SP2 dla systemów z procesorem Itanium | Nie | Nie | Tak | Tak |
Windows Vista, Windows Vista z dodatkiem Service Pack 1 i Windows Vista z dodatkiem Service Pack 2 | Nie | Nie | Tak | Tak |
Windows Vista x64 Edition, Windows Vista x64 Edition z dodatkiem Service Pack 1 i Windows Vista x64 Edition z dodatkiem Service Pack 2 | Nie | Nie | Tak | Tak |
Windows Server 2008 dla systemów 32-bitowych i Windows Server 2008 z dodatkiem Service Pack 2 dla systemów 32-bitowych | Nie | Nie | Tak | Tak |
Windows Server 2008 dla systemów z procesorem x64 i Windows Server 2008 z dodatkiem Service Pack 2 dla systemów z procesorem x64 | Nie | Nie | Tak | Tak |
Windows Server 2008 dla systemów z procesorem Itanium i Windows Server 2008 z dodatkiem Service Pack 2 dla systemów z procesorem Itanium | Nie | Nie | Tak | Tak |
Windows 7 dla systemów 32-bitowych | Nie | Nie | Nie | Tak |
Windows 7 dla systemów z procesorem x64 | Nie | Nie | Nie | Tak |
Windows Server 2008 R2 dla systemów opartych na procesorach x64 | Nie | Nie | Nie | Tak |
Windows Server 2008 R2 dla systemów opartych na procesorach Itanium | Nie | Nie | Nie | Tak |
Program Microsoft Silverlight 2 zainstalowany w systemie Microsoft Windows | Nie | Nie | Nie | Tak |
Microsoft Silverlight 2 na komputerach Macintosh | Nie | Nie | Nie | Nie |
Do wykrycia aktualizacji zabezpieczeń programy SMS 2.0 i SMS 2003 mogą użyć narzędzia Security Update Inventory Tool (SUIT). Zobacz także Pliki do pobrania dla programu Systems Management Server 2.0.
Do wykrywania aktualizacji zabezpieczeń dostępnych w ramach usługi Microsoft Update i obsługiwanych przez usługi Windows Server Update Services program SMS 2003 może używać narzędzia SMS 2003 Inventory Tool for Microsoft Updates (ITMU). Więcej informacji na temat narzędzia SMS 2003 ITMU można znaleźć w witrynie SMS 2003 Inventory Tool for Microsoft Updates. Więcej informacji na temat narzędzi skanowania programu SMS można znaleźć w witrynie Narzędzia do wykrywania aktualizacji oprogramowania w programie SMS 2003. Zobacz także Pliki do pobrania dla programu Systems Management Server 2003.
Program System Center Configuration Manager 2007 korzysta z usług WSUS 3.0 do wykrywania aktualizacji. Więcej informacji o zarządzaniu aktualizacjami zabezpieczeń przy użyciu programu Configuration Manager 2007 można znaleźć w witrynie System Center Configuration Manager 2007.
Więcej informacji na temat programu SMS można znaleźć w witrynie sieci Web programu SMS.
Więcej szczegółowych informacji na ten temat można znaleźć w artykule 910723 bazy wiedzy Microsoft Knowledge Base. Podsumowanie comiesięcznych artykułów zawierających porady dotyczące wykrywania i wdrażania.
Tester zgodności aktualizacji i zestaw narzędzi do sprawdzania zgodności aplikacji
Często aktualizacje zapisują informacje w tych samych plikach i ustawieniach rejestru niezbędnych do działania określonych aplikacji użytkownika. Może to prowadzić do niezgodności i wydłużyć czas wdrażania aktualizacji zabezpieczeń. Dzięki składnikom narzędzia Tester zgodności aplikacji znajdującego się w Zestawie narzędzi do sprawdzania zgodności aplikacji można usprawnić proces testowania i sprawdzania poprawności aktualizacji systemu Windows.
W Zestawie narzędzi do sprawdzania zgodności aplikacji znajdują się niezbędne narzędzia i dokumentacja, które umożliwiają ocenę zgodności aplikacji przed wdrożeniem systemu Microsoft Windows Vista, aktualizacji dla systemu Windows, aktualizacji zabezpieczeń firmy Microsoft lub nowej wersji programu Windows Internet Explorer w środowisku użytkownika, oraz ograniczenie problemów ze zgodnością aplikacji.
Wdrażania aktualizacji zabezpieczeń |
Programy, których dotyczy problem
Informacje dotyczące określonej aktualizacji zabezpieczeń dla danego programu można uzyskać, klikając odpowiednie łącze:
Windows 2000 (wszystkie wersje) |
Tabela informacyjna
Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.
Uwzględnianie w przyszłych dodatkach Service Pack | Aktualizację dotyczącą tego problemu może zawierać przyszły pakiet aktualizacyjny |
Wdrażanie |
|
Instalowanie bez interwencji użytkownika | Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1: |
| Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1: |
| Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2: |
Instalowanie bez ponownego uruchomienia | Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1: |
| Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1: |
| Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2: |
Plik dziennika aktualizacji | Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1: |
| Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1: |
| Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2: |
Dodatkowe informacje | Zapoznaj się z podsekcją Narzędzia wykrywania i wdrażania oraz wskazówki |
Wymaganie dotyczące ponownego uruchomienia |
|
Czy wymagane jest ponownie uruchomienie komputera? | W niektórych przypadkach ta aktualizacja nie wymaga ponownego uruchomienia. Aktualizację należy uruchomić ponownie w przypadku, gdy wymagane pliki są akurat używane. W takiej sytuacji wyświetlany jest komunikat z zaleceniem ponownego uruchomienia. |
Poprawianie na gorąco | Nie dotyczy |
Informacje dotyczące usuwania | W przypadku Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1, Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 i Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 należy użyć narzędzia Dodaj lub usuń programy w Panelu sterowania |
Informacje dotyczące plików | |
Weryfikacja klucza rejestru | Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\.NET Framework\1.1\M953297 |
| Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft.NET Framework 2.0 Service Pack 1\KB953300 |
| Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 2.0 Service Pack 2\SP2\KB974417 |
Informacje dotyczące wdrażania |
Instalowanie aktualizacji dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 (KB953297), Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 (KB953300) i Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 (KB974417)
W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.
| Obsługiwane parametry instalatora aktualizacji zabezpieczeń | |
| Parametr | Opis |
/help | Wyświetla okno dialogowe użycia. |
| Tryby instalacji | |
/q[n|b|r|f] | Ustawia poziom interfejsu użytkownika |
| n — brak interfejsu użytkownika |
| b — podstawowy interfejs użytkownika |
| r — zredukowany interfejs użytkownika |
| f — pełen interfejs użytkownika (domyślnie) |
| Opcje dotyczące instalacji | |
/extract [katalog] | Wyodrębnienie pakietu do określonego katalogu. |
| Opcje ponownego uruchamiania | |
/norestart | Bez ponownego uruchomienia po zakończeniu instalacji. |
/forcerestart | Ponowne uruchomienie komputera po zakończeniu instalacji. |
/promptrestart | Wyświetlenie monitu o ponowne uruchomienie komputera, jeśli jest to konieczne. |
| Opcje dotyczące rejestrowania | |
/l[i|w|e|a|r|u|c|m|o|p|v|x| + |!|*] <plik_dziennika> | Ustawia opcje dotyczące rejestrowania |
| i — Komunikaty o stanie |
| w — ostrzeżenia niekrytyczne |
| e — wszystkie komunikaty o błędach |
| a — uruchamianie akcji |
| r — rekordy dotyczące akcji |
| u — żądanie użytkownika |
| c — początkowe parametry interfejsu użytkownika |
| m — informacje o braku pamięci lub błędzie krytycznym |
| o — komunikaty o braku miejsca na dysku |
| p — właściwości terminalu |
| v — pełne informacje wyjściowe |
| x — dodatkowe informacje o debugowaniu |
| + — dołączanie do istniejącego pliku dziennika |
| ! — zapisywanie wszystkich linii w dzienniku |
| * — rejestrowanie wszystkich informacji, oprócz opcji v oraz x |
/log <plik_dziennika> | Odpowiednik przełącznika /l* <plik_dziennika> |
Uwaga dotycząca systemu Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 (KB974417) Podczas instalowania tej aktualizacji zabezpieczeń instalator sprawdza, czy aktualizowany produkt lub składnik był wcześniej aktualizowany za pomocą poprawki hotfix firmy Microsoft.
Jeśli tak, Instalator kopiuje wersję LDR (lub QFE) plików do systemu użytkownika. W przeciwnym przypadku Instalator kopiuje do systemu wersję GDR plików. Aby uzyskać więcej informacji o takim zachowaniu instalatora, zobacz artykuł 960043 bazy wiedzy Microsoft Knowledge Base.
Więcej informacji o instalatorze można znaleźć w witrynie sieci Web MSDN.
Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.
Usuwanie aktualizacji dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 (KB953297), Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 (KB953300) i Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 (KB974417)
W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.
| Obsługiwane parametry instalatora aktualizacji zabezpieczeń | |
| Parametr | Opis |
/help | Wyświetla okno dialogowe użycia. |
| Tryby instalacji | |
/q[n|b|r|f] | Ustawia poziom interfejsu użytkownika |
| n — brak interfejsu użytkownika |
| b — podstawowy interfejs użytkownika |
| r — zredukowany interfejs użytkownika |
| f — pełen interfejs użytkownika (domyślnie) |
| Opcje dotyczące instalacji | |
/extract [katalog] | Wyodrębnienie pakietu do określonego katalogu. |
| Opcje ponownego uruchamiania | |
/norestart | Bez ponownego uruchomienia po zakończeniu instalacji. |
/forcerestart | Ponowne uruchomienie komputera po zakończeniu instalacji. |
/promptrestart | Wyświetlenie monitu o ponowne uruchomienie komputera, jeśli jest to konieczne. |
| Opcje dotyczące rejestrowania | |
/l[i|w|e|a|r|u|c|m|o|p|v|x| + |!|*] <plik_dziennika> | Ustawia opcje dotyczące rejestrowania |
| i — Komunikaty o stanie |
| w — ostrzeżenia niekrytyczne |
| e — wszystkie komunikaty o błędach |
| a — uruchamianie akcji |
| r — rekordy dotyczące akcji |
| u — żądanie użytkownika |
| c — początkowe parametry interfejsu użytkownika |
| m — informacje o braku pamięci lub błędzie krytycznym |
| o — komunikaty o braku miejsca na dysku |
| p — właściwości terminalu |
| v — pełne informacje wyjściowe |
| x — dodatkowe informacje o debugowaniu |
| + — dołączanie do istniejącego pliku dziennika |
| ! — zapisywanie wszystkich linii w dzienniku |
| * — rejestrowanie wszystkich informacji, oprócz opcji v oraz x |
/log <plik_dziennika> | Odpowiednik przełącznika /l* <plik_dziennika> |
Weryfikacja instalacji aktualizacji
| • | Narzędzie Microsoft Baseline Security Analyzer (MBSA) Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Więcej informacji na ten temat znajduje się w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki, która znajduje się powyżej w niniejszym biuletynie. | ||||||||||
| • | Weryfikacja wersji pliku Ze względu na to, że dostępne są różne wydania systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.
|
| • | Weryfikacja klucza rejestru Pliki, które zostały zainstalowane przez tę aktualizację zabezpieczeń, można także zweryfikować, przeglądając klucze rejestru wymienione w niniejszej sekcji w tabeli informacyjnej. Te klucze rejestru mogą nie zawierać pełnej listy zainstalowanych plików. Klucze te mogą także nie zostać prawidłowo utworzone, jeśli administrator lub producent OEM zintegruje tę aktualizację zabezpieczeń ze źródłowymi plikami instalacyjnymi systemu Windows lub ją do nich włączy. |
Windows XP (wszystkie wersje) |
Tabela informacyjna
Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.
Uwzględnianie w przyszłych dodatkach Service Pack | Aktualizację dotyczącą tego problemu będzie zawierać przyszły dodatek Service Pack lub pakiet aktualizacyjny |
Wdrażanie |
|
Instalowanie bez interwencji użytkownika | Microsoft .NET Framework 1.0 z dodatkiem Service Pack 3 w systemie Windows XP Tablet PC Edition 2005 z dodatkiem Service Pack 2, Windows XP Tablet PC Edition 2005 z dodatkiem Service Pack 3, Windows XP Media Center Edition 2005 z dodatkiem Service Pack 2 oraz Windows XP Media Center Edition 2005 z dodatkiem Service Pack 3: |
| Dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowanego w systemie Windows XP dla systemów 32-bitowych |
| Dla systemów Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 i Microsoft .NET Framework 3.5 zainstalowanych w systemach Windows XP dla systemów 32-bitowych: |
| Dla systemów Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 zainstalowanych w systemach Windows XP dla systemów 32-bitowych: |
| Dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowanego w systemie Windows XP Professional Edition x64 z dodatkiem Service Pack 2 |
| Dla systemów Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 i Microsoft .NET Framework 3.5 zainstalowanych w systemach Windows XP Professional Edition x64 Edition z dodatkiem Service Pack 2: |
| Dla systemów Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 zainstalowanych w systemach Windows XP Professional Edition x64 Edition z dodatkiem Service Pack 2: |
Instalowanie bez ponownego uruchomienia | Microsoft .NET Framework 1.0 z dodatkiem Service Pack 3 w systemie Windows XP Tablet PC Edition 2005 z dodatkiem Service Pack 2, Windows XP Tablet PC Edition 2005 z dodatkiem Service Pack 3, Windows XP Media Center Edition 2005 z dodatkiem Service Pack 2 oraz Windows XP Media Center Edition 2005 z dodatkiem Service Pack 3: |
| Dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowanego w systemie Windows XP dla systemów 32-bitowych |
| Dla systemów Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 i Microsoft .NET Framework 3.5 zainstalowanych w systemach Windows XP dla systemów 32-bitowych: |
| Dla systemów Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 zainstalowanych w systemach Windows XP dla systemów 32-bitowych: |
| Dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowanego w systemie Windows XP Professional Edition x64 z dodatkiem Service Pack 2 |
| Dla systemów Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 i Microsoft .NET Framework 3.5 zainstalowanych w systemach Windows XP Professional Edition x64 Edition z dodatkiem Service Pack 2: |
| Dla systemów Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 zainstalowanych w systemach Windows XP Professional Edition x64 Edition z dodatkiem Service Pack 2: |
Plik dziennika aktualizacji | System Microsoft .NET Framework 1.0 z dodatkiem Service Pack 3: |
| Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1: |
| System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 i Microsoft .NET Framework 3.5: |
| System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1: |
Dodatkowe informacje | Zapoznaj się z podsekcją Narzędzia wykrywania i wdrażania oraz wskazówki |
Wymaganie dotyczące ponownego uruchomienia |
|
Czy wymagane jest ponownie uruchomienie komputera? | W niektórych przypadkach ta aktualizacja nie wymaga ponownego uruchomienia. Aktualizację należy uruchomić ponownie w przypadku, gdy wymagane pliki są akurat używane. W takiej sytuacji wyświetlany jest komunikat z zaleceniem ponownego uruchomienia. |
Poprawianie na gorąco | Nie dotyczy |
Informacje dotyczące usuwania | W przypadku systemu Microsoft .NET Framework 1.0 z dodatkiem Service Pack 3 użyj narzędzia Dodaj lub usuń programy w Panel sterowania lub narzędzia Spuninst.exe, które znajduje się z folderze %Windir%\$NTUninstallKB953295$\Spuninst |
| W przypadku Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1, Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 i Microsoft .NET Framework 3.5 oraz Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 należy użyć narzędzia Dodaj lub usuń programy w Panelu sterowania |
Informacje dotyczące plików | |
Weryfikacja klucza rejestru | Dla systemu Microsoft .NET Framework 1.0 z dodatkiem Service Pack 3 zainstalowanego w systemie Windows XP dla systemów 32-bitowych |
| Dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowanego w systemie Windows XP dla systemów 32-bitowych |
| Dla systemów Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 i Microsoft .NET Framework 3.5 zainstalowanych w systemach Windows XP dla systemów 32-bitowych: |
| Dla systemów Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 zainstalowanych w systemach Windows XP dla systemów 32-bitowych: |
| Dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowanego w systemie Windows XP Professional x64 Edition z dodatkiem Service Pack 2: |
| Dla systemów Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 i Microsoft .NET Framework 3.5 zainstalowanych w systemach Windows XP Professional x64 Edition z dodatkiem Service Pack 2: |
| Dla systemów Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 zainstalowanych w systemach Windows XP Professional x64 Edition z dodatkiem Service Pack 2: |
Uwaga Aktualizacja zabezpieczeń dla obsługiwanych wersji systemu Windows XP Professional x64 Edition jest taka sama, jak dla obsługiwanych wersji systemu Windows Server 2003 x64 Edition.
Informacje dotyczące wdrażania |
Instalowanie aktualizacji dla systemu Microsoft .NET Framework 1.0 z dodatkiem Service Pack 3 (KB953295)
W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.
| Obsługiwane parametry instalatora aktualizacji zabezpieczeń | |
| Parametr | Opis |
/help | Wyświetla opcje wiersza polecenia. |
| Tryby instalacji | |
/passive | Tryb instalacji dyskretnej Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera. |
/quiet | Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach. |
| Opcje ponownego uruchamiania | |
/norestart | Bez ponownego uruchomienia po zakończeniu instalacji. |
/forcerestart | Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików. |
/warnrestart[:x] | Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive. |
/promptrestart | Wyświetlenie użytkownikowi lokalnemu okna dialogowego z monitem o zezwolenie na ponowne uruchomienie komputera. |
| Opcje specjalne | |
/overwriteoem | Zastąpienie plików producenta OEM bez monitowania. |
/nobackup | Rezygnacja z wykonywania kopii zapasowych plików wymaganych do dezinstalacji. |
/forceappsclose | Wymuszenie zamknięcia innych programów przy wyłączaniu komputera. |
/log:path | Zezwolenie na przekierowanie plików dzienników instalacji. |
/integrate:path | Włączenie aktualizacji do plików źródłowych systemu Windows. Pliki takie znajdują się w lokalizacji wskazywanej ścieżką podaną w parametrze. |
/extract[:path] | Wyodrębnienie plików bez uruchamiania programu instalacyjnego. |
/ER | Włączenie rozszerzonego raportowania błędów. |
/verbose | Włączenie rejestrowania szczegółowego. Podczas instalacji tworzony jest plik %Windir%\CabBuild.log. Zawiera on szczegółowe informacje o kopiowanych plikach. Korzystanie z tego parametru może spowolnić proces instalacji. |
Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także parametry Instalatora używane w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 w bazie wiedzy Microsoft Knowledge Base.
Instalowanie aktualizacji dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 (KB953297), Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 i Microsoft .NET Framework 3.5 (KB953300) oraz Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 (KB974417)
W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.
| Obsługiwane parametry instalatora aktualizacji zabezpieczeń | |
| Parametr | Opis |
/help | Wyświetla okno dialogowe użycia. |
| Tryby instalacji | |
/q[n|b|r|f] | Ustawia poziom interfejsu użytkownika |
| n — brak interfejsu użytkownika |
| b — podstawowy interfejs użytkownika |
| r — zredukowany interfejs użytkownika |
| f — pełen interfejs użytkownika (domyślnie) |
| Opcje dotyczące instalacji | |
/extract [katalog] | Wyodrębnienie pakietu do określonego katalogu. |
| Opcje ponownego uruchamiania | |
/norestart | Bez ponownego uruchomienia po zakończeniu instalacji. |
/forcerestart | Ponowne uruchomienie komputera po zakończeniu instalacji. |
/promptrestart | Wyświetlenie monitu o ponowne uruchomienie komputera, jeśli jest to konieczne. |
| Opcje dotyczące rejestrowania | |
/l[i|w|e|a|r|u|c|m|o|p|v|x| + |!|*] <plik_dziennika> | Ustawia opcje dotyczące rejestrowania |
| i — Komunikaty o stanie |
| w — ostrzeżenia niekrytyczne |
| e — wszystkie komunikaty o błędach |
| a — uruchamianie akcji |
| r — rekordy dotyczące akcji |
| u — żądanie użytkownika |
| c — początkowe parametry interfejsu użytkownika |
| m — informacje o braku pamięci lub błędzie krytycznym |
| o — komunikaty o braku miejsca na dysku |
| p — właściwości terminalu |
| v — pełne informacje wyjściowe |
| x — dodatkowe informacje o debugowaniu |
| + — dołączanie do istniejącego pliku dziennika |
| ! — zapisywanie wszystkich linii w dzienniku |
| * — rejestrowanie wszystkich informacji, oprócz opcji v oraz x |
/log <plik_dziennika> | Odpowiednik przełącznika /l* <plik_dziennika> |
Uwaga dotycząca systemu Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 (KB974417) Podczas instalowania tej aktualizacji zabezpieczeń instalator sprawdza, czy aktualizowany produkt lub składnik był wcześniej aktualizowany za pomocą poprawki hotfix firmy Microsoft.
Jeśli tak, Instalator kopiuje wersję LDR (lub QFE) plików do systemu użytkownika. W przeciwnym przypadku Instalator kopiuje do systemu wersję GDR plików. Aby uzyskać więcej informacji o takim zachowaniu instalatora, zobacz artykuł 960043 bazy wiedzy Microsoft Knowledge Base.
Więcej informacji o instalatorze można znaleźć w witrynie sieci Web MSDN.
Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.
Usuwanie aktualizacji dla systemu Microsoft .NET Framework 1.0 z dodatkiem Service Pack 3 (KB953295)
W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.
| Obsługiwane parametry narzędzia Spuninst.exe | |
| Parametr | Opis |
/help | Wyświetla opcje wiersza polecenia. |
| Tryby instalacji | |
/passive | Tryb instalacji dyskretnej Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera. |
/quiet | Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach. |
| Opcje ponownego uruchamiania | |
/norestart | Bez ponownego uruchomienia po zakończeniu instalacji. |
/forcerestart | Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików. |
/warnrestart[:x] | Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive. |
/promptrestart | Wyświetlenie użytkownikowi lokalnemu okna dialogowego z monitem o zezwolenie na ponowne uruchomienie komputera. |
| Opcje specjalne | |
/forceappsclose | Wymuszenie zamknięcia innych programów przy wyłączaniu komputera. |
/log:path | Zezwolenie na przekierowanie plików dzienników instalacji. |
Usuwanie aktualizacji dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 (KB953297), Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 i Microsoft .NET Framework 3.5 (KB953300) oraz Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 (KB974417)
W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.
| Obsługiwane parametry instalatora aktualizacji zabezpieczeń | |
| Parametr | Opis |
/help | Wyświetla okno dialogowe użycia. |
| Tryby instalacji | |
/q[n|b|r|f] | Ustawia poziom interfejsu użytkownika |
| n — brak interfejsu użytkownika |
| b — podstawowy interfejs użytkownika |
| r — zredukowany interfejs użytkownika |
| f — pełen interfejs użytkownika (domyślnie) |
| Opcje dotyczące instalacji | |
/extract [katalog] | Wyodrębnienie pakietu do określonego katalogu. |
| Opcje ponownego uruchamiania | |
/norestart | Bez ponownego uruchomienia po zakończeniu instalacji. |
/forcerestart | Ponowne uruchomienie komputera po zakończeniu instalacji. |
/promptrestart | Wyświetlenie monitu o ponowne uruchomienie komputera, jeśli jest to konieczne. |
| Opcje dotyczące rejestrowania | |
/l[i|w|e|a|r|u|c|m|o|p|v|x| + |!|*] <plik_dziennika> | Ustawia opcje dotyczące rejestrowania |
| i — Komunikaty o stanie |
| w — ostrzeżenia niekrytyczne |
| e — wszystkie komunikaty o błędach |
| a — uruchamianie akcji |
| r — rekordy dotyczące akcji |
| u — żądanie użytkownika |
| c — początkowe parametry interfejsu użytkownika |
| m — informacje o braku pamięci lub błędzie krytycznym |
| o — komunikaty o braku miejsca na dysku |
| p — właściwości terminalu |
| v — pełne informacje wyjściowe |
| x — dodatkowe informacje o debugowaniu |
| + — dołączanie do istniejącego pliku dziennika |
| ! — zapisywanie wszystkich linii w dzienniku |
| * — rejestrowanie wszystkich informacji, oprócz opcji v oraz x |
/log <plik_dziennika> | Odpowiednik przełącznika /l* <plik_dziennika> |
Weryfikacja instalacji aktualizacji
| • | Narzędzie Microsoft Baseline Security Analyzer (MBSA) Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Więcej informacji na ten temat znajduje się w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki, która znajduje się powyżej w niniejszym biuletynie. | ||||||||||
| • | Weryfikacja wersji pliku Ze względu na to, że dostępne są różne wydania systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.
|
| • | Weryfikacja klucza rejestru Pliki, które zostały zainstalowane przez tę aktualizację zabezpieczeń, można także zweryfikować, przeglądając klucze rejestru wymienione w niniejszej sekcji w tabeli informacyjnej. Te klucze rejestru mogą nie zawierać pełnej listy zainstalowanych plików. Klucze te mogą także nie zostać prawidłowo utworzone, jeśli administrator lub producent OEM zintegruje tę aktualizację zabezpieczeń ze źródłowymi plikami instalacyjnymi systemu Windows lub ją do nich włączy. |
Windows Server 2003 (wszystkie wersje) |
Tabela informacyjna
Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.
Uwzględnianie w przyszłych dodatkach Service Pack | Aktualizację dotyczącą tego problemu będzie zawierać przyszły dodatek Service Pack lub pakiet aktualizacyjny |
Wdrażanie |
|
Instalowanie bez interwencji użytkownika | Dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowanego w systemie Windows Server 2003 dla systemów 32-bitowych |
| Dla systemów Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 i Microsoft .NET Framework 3.5 zainstalowanych w systemach Windows Server 2003 dla systemów 32-bitowych: |
| System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 w systemie Windows Server 2003 dla systemów 32-bitowych: |
| Dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowanego w systemie Windows Server 2003 dla systemów opartych na procesorach x64 |
| Dla systemów Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 i Microsoft .NET Framework 3.5 zainstalowanych w systemach Windows Server 2003 dla systemów opartych na procesorach x64: |
| Dla systemów Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 zainstalowanych w systemach Windows Server 2003 dla systemów opartych na procesorach x64: |
| Dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowanego w systemie Windows Server 2003 dla systemów opartych na procesorach Itanium |
| System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 i Microsoft .NET Framework 3.5 w systemach z procesorem Itanium: |
| Dla systemów Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 zainstalowanych w systemach Windows Server 2003 dla systemów opartych na procesorach Itanium: |
Instalowanie bez ponownego uruchomienia | Dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowanego w systemie Windows Server 2003 dla systemów 32-bitowych |
| Dla systemów Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 i Microsoft .NET Framework 3.5 zainstalowanych w systemach Windows Server 2003 dla systemów 32-bitowych: |
| System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 w systemie Windows Server 2003 dla systemów 32-bitowych: |
| Dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowanego w systemie Windows Server 2003 dla systemów opartych na procesorach x64 |
| Dla systemów Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 i Microsoft .NET Framework 3.5 zainstalowanych w systemach Windows Server 2003 dla systemów opartych na procesorach x64: |
| Dla systemów Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 zainstalowanych w systemach Windows Server 2003 dla systemów opartych na procesorach x64: |
| Dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowanego w systemie Windows Server 2003 dla systemów opartych na procesorach Itanium |
| Dla systemów Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 i Microsoft .NET Framework 3.5 zainstalowanych w systemach Windows Server 2003 dla systemów opartych na procesorach Itanium: |
| Dla systemów Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 zainstalowanych w systemach Windows Server 2003 dla systemów opartych na procesorach Itanium: |
Plik dziennika aktualizacji | Dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowanego w systemie Windows Server 2003 dla systemów 32-bitowych |
| Dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowanego w systemie Windows Server 2003 dla systemów opartych na procesorach x64 i Itanium |
| System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 i Microsoft .NET Framework 3.5: |
| System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1: |
Dodatkowe informacje | Zapoznaj się z podsekcją Narzędzia wykrywania i wdrażania oraz wskazówki |
Wymaganie dotyczące ponownego uruchomienia |
|
Czy wymagane jest ponownie uruchomienie komputera? | W niektórych przypadkach ta aktualizacja nie wymaga ponownego uruchomienia. Aktualizację należy uruchomić ponownie w przypadku, gdy wymagane pliki są akurat używane. W takiej sytuacji wyświetlany jest komunikat z zaleceniem ponownego uruchomienia. |
Poprawianie na gorąco | Niniejsza aktualizacja zabezpieczeń nie obsługuje funkcji poprawiania na gorąco. Więcej informacji na ten temat znajduje się w artykule 897341 bazy wiedzy Microsoft Knowledge Base. |
Informacje dotyczące usuwania | W przypadku systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowanego w systemie Windows Server 2003 dla systemów 32-bitowych użyj narzędzia Dodaj lub usuń programy w Panel sterowania lub narzędzia Spuninst.exe, które znajduje się z folderze %Windir%\$NTUninstallKB953298$\Spuninst |
| W przypadku systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowanego w systemie Windows Server 2003 dla systemów opartych na procesorach x64 i systemie Windows Server 2003 dla systemów opartych na procesorach Itanium użyj narzędzia Dodaj lub usuń programy w Panel sterowania |
| W przypadku systemu Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 i Microsoft .NET Framework 3.5 użyj narzędzia Dodaj lub usuń programy w Panelu sterowania |
| W przypadku systemu Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 użyj narzędzia Dodaj lub usuń programy w Panelu sterowania |
Informacje dotyczące plików | |
Weryfikacja klucza rejestru | Dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowanego w systemie Windows Server 2003 dla systemów 32-bitowych |
| Dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowanego w systemie Windows Server 2003 dla systemów opartych na procesorach x64 i Itanium |
| System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 i Microsoft .NET Framework 3.5: |
| System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1: |
Informacje dotyczące wdrażania |
Instalowanie aktualizacji dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 (KB953298)
W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.
| Obsługiwane parametry instalatora aktualizacji zabezpieczeń | |
| Parametr | Opis |
/help | Wyświetla opcje wiersza polecenia. |
| Tryby instalacji | |
/passive | Tryb instalacji dyskretnej Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera. |
/quiet | Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach. |
| Opcje ponownego uruchamiania | |
/norestart | Bez ponownego uruchomienia po zakończeniu instalacji. |
/forcerestart | Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików. |
/warnrestart[:x] | Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive. |
/promptrestart | Wyświetlenie użytkownikowi lokalnemu okna dialogowego z monitem o zezwolenie na ponowne uruchomienie komputera. |
| Opcje specjalne | |
/overwriteoem | Zastąpienie plików producenta OEM bez monitowania. |
/nobackup | Rezygnacja z wykonywania kopii zapasowych plików wymaganych do dezinstalacji. |
/forceappsclose | Wymuszenie zamknięcia innych programów przy wyłączaniu komputera. |
/log:path | Zezwolenie na przekierowanie plików dzienników instalacji. |
/integrate:path | Włączenie aktualizacji do plików źródłowych systemu Windows. Pliki takie znajdują się w lokalizacji wskazywanej ścieżką podaną w parametrze. |
/extract[:path] | Wyodrębnienie plików bez uruchamiania programu instalacyjnego. |
/ER | Włączenie rozszerzonego raportowania błędów. |
/verbose | Włączenie rejestrowania szczegółowego. Podczas instalacji tworzony jest plik %Windir%\CabBuild.log. Zawiera on szczegółowe informacje o kopiowanych plikach. Korzystanie z tego parametru może spowolnić proces instalacji. |
Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także parametry Instalatora używane w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 w bazie wiedzy Microsoft Knowledge Base.
Instalowanie aktualizacji dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 (KB953297), Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 i Microsoft .NET Framework 3.5 (KB953300) oraz Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 (KB974417)
W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.
| Obsługiwane parametry instalatora aktualizacji zabezpieczeń | |
| Parametr | Opis |
/help | Wyświetla okno dialogowe użycia. |
| Tryby instalacji | |
/q[n|b|r|f] | Ustawia poziom interfejsu użytkownika |
| n — brak interfejsu użytkownika |
| b — podstawowy interfejs użytkownika |
| r — zredukowany interfejs użytkownika |
| f — pełen interfejs użytkownika (domyślnie) |
| Opcje dotyczące instalacji | |
/extract [katalog] | Wyodrębnienie pakietu do określonego katalogu. |
| Opcje ponownego uruchamiania | |
/norestart | Bez ponownego uruchomienia po zakończeniu instalacji. |
/forcerestart | Ponowne uruchomienie komputera po zakończeniu instalacji. |
/promptrestart | Wyświetlenie monitu o ponowne uruchomienie komputera, jeśli jest to konieczne. |
| Opcje dotyczące rejestrowania | |
/l[i|w|e|a|r|u|c|m|o|p|v|x| + |!|*] <plik_dziennika> | Ustawia opcje dotyczące rejestrowania |
| i — Komunikaty o stanie |
| w — ostrzeżenia niekrytyczne |
| e — wszystkie komunikaty o błędach |
| a — uruchamianie akcji |
| r — rekordy dotyczące akcji |
| u — żądanie użytkownika |
| c — początkowe parametry interfejsu użytkownika |
| m — informacje o braku pamięci lub błędzie krytycznym |
| o — komunikaty o braku miejsca na dysku |
| p — właściwości terminalu |
| v — pełne informacje wyjściowe |
| x — dodatkowe informacje o debugowaniu |
| + — dołączanie do istniejącego pliku dziennika |
| ! — zapisywanie wszystkich linii w dzienniku |
| * — rejestrowanie wszystkich informacji, oprócz opcji v oraz x |
/log <plik_dziennika> | Odpowiednik przełącznika /l* <plik_dziennika> |
Uwaga dotycząca systemu Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 (KB974417) Podczas instalowania tej aktualizacji zabezpieczeń instalator sprawdza, czy aktualizowany produkt lub składnik był wcześniej aktualizowany za pomocą poprawki hotfix firmy Microsoft.
Jeśli tak, Instalator kopiuje wersję LDR (lub QFE) plików do systemu użytkownika. W przeciwnym przypadku Instalator kopiuje do systemu wersję GDR plików. Aby uzyskać więcej informacji o takim zachowaniu instalatora, zobacz artykuł 960043 bazy wiedzy Microsoft Knowledge Base.
Więcej informacji o instalatorze można znaleźć w witrynie sieci Web MSDN.
Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.
Usuwanie aktualizacji dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 (KB953298)
W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.
| Obsługiwane parametry narzędzia Spuninst.exe | |
| Parametr | Opis |
/help | Wyświetla opcje wiersza polecenia. |
| Tryby instalacji | |
/passive | Tryb instalacji dyskretnej Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera. |
/quiet | Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach. |
| Opcje ponownego uruchamiania | |
/norestart | Bez ponownego uruchomienia po zakończeniu instalacji. |
/forcerestart | Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików. |
/warnrestart[:x] | Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive. |
/promptrestart | Wyświetlenie użytkownikowi lokalnemu okna dialogowego z monitem o zezwolenie na ponowne uruchomienie komputera. |
| Opcje specjalne | |
/forceappsclose | Wymuszenie zamknięcia innych programów przy wyłączaniu komputera. |
/log:path | Zezwolenie na przekierowanie plików dzienników instalacji. |
Usuwanie aktualizacji dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 (KB953297), Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 i Microsoft .NET Framework 3.5 (KB953300) oraz Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 (KB974417)
W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.
| Obsługiwane parametry instalatora aktualizacji zabezpieczeń | |
| Parametr | Opis |
/help | Wyświetla okno dialogowe użycia. |
| Tryby instalacji | |
/q[n|b|r|f] | Ustawia poziom interfejsu użytkownika |
| n — brak interfejsu użytkownika |
| b — podstawowy interfejs użytkownika |
| r — zredukowany interfejs użytkownika |
| f — pełen interfejs użytkownika (domyślnie) |
| Opcje dotyczące instalacji | |
/extract [katalog] | Wyodrębnienie pakietu do określonego katalogu. |
| Opcje ponownego uruchamiania | |
/norestart | Bez ponownego uruchomienia po zakończeniu instalacji. |
/forcerestart | Ponowne uruchomienie komputera po zakończeniu instalacji. |
/promptrestart | Wyświetlenie monitu o ponowne uruchomienie komputera, jeśli jest to konieczne. |
| Opcje dotyczące rejestrowania | |
/l[i|w|e|a|r|u|c|m|o|p|v|x| + |!|*] <plik_dziennika> | Ustawia opcje dotyczące rejestrowania |
| i — Komunikaty o stanie |
| w — ostrzeżenia niekrytyczne |
| e — wszystkie komunikaty o błędach |
| a — uruchamianie akcji |
| r — rekordy dotyczące akcji |
| u — żądanie użytkownika |
| c — początkowe parametry interfejsu użytkownika |
| m — informacje o braku pamięci lub błędzie krytycznym |
| o — komunikaty o braku miejsca na dysku |
| p — właściwości terminalu |
| v — pełne informacje wyjściowe |
| x — dodatkowe informacje o debugowaniu |
| + — dołączanie do istniejącego pliku dziennika |
| ! — zapisywanie wszystkich linii w dzienniku |
| * — rejestrowanie wszystkich informacji, oprócz opcji v oraz x |
/log <plik_dziennika> | Odpowiednik przełącznika /l* <plik_dziennika> |
Weryfikacja instalacji aktualizacji
| • | Narzędzie Microsoft Baseline Security Analyzer (MBSA) Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Więcej informacji na ten temat znajduje się w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki, która znajduje się powyżej w niniejszym biuletynie. | ||||||||||
| • | Weryfikacja wersji pliku Ze względu na to, że dostępne są różne wydania systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.
|
| • | Weryfikacja klucza rejestru Pliki, które zostały zainstalowane przez tę aktualizację zabezpieczeń, można także zweryfikować, przeglądając klucze rejestru wymienione w niniejszej sekcji w tabeli informacyjnej. Te klucze rejestru mogą nie zawierać pełnej listy zainstalowanych plików. Klucze te mogą także nie zostać prawidłowo utworzone, jeśli administrator lub producent OEM zintegruje tę aktualizację zabezpieczeń ze źródłowymi plikami instalacyjnymi systemu Windows lub ją do nich włączy. |
Windows Vista (wszystkie wersje) |
Tabela informacyjna
Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.
Uwzględnianie w przyszłych dodatkach Service Pack | Aktualizację dotyczącą tego problemu będzie zawierać przyszły dodatek Service Pack lub pakiet aktualizacyjny |
Wdrażanie |
|
Instalowanie bez interwencji użytkownika | System Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 w systemie Windows Vista, Windows Vista z dodatkiem Service Pack 1 i Windows Vista z dodatkiem Service Pack 2: |
| System Microsoft .NET Framework 2.0 w systemie Windows Vista: |
| System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 oraz Microsoft .NET 3.5 w systemie Windows Vista: |
| System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 w systemie Windows Vista z dodatkiem Service Pack 1: |
| System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 w systemie Windows Vista: |
| System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 zainstalowane w systemie Windows Vista z dodatkiem Service Pack 1: |
| System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 w systemie Windows Vista z dodatkiem Service Pack 2: |
| Dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowanego w systemie Windows Vista x64 Edition, Windows Vista x64 Edition z dodatkiem Service Pack 1 i Windows Vista x64 Edition z dodatkiem Service Pack 2: |
| System Microsoft .NET Framework 2.0 w systemie Windows Vista x64 Edition: |
| System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 oraz Microsoft .NET 3.5 w systemie Windows Vista x64 Edition: |
| System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 w systemie Windows Vista x64 Edition z dodatkiem Service Pack 1: |
| System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 w systemie Windows Vista x64 Edition: |
| System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 w systemie Windows Vista x64 Edition z dodatkiem Service Pack 1: |
| System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 w systemie Windows Vista x64 Edition z dodatkiem Service Pack 2: |
Instalowanie bez ponownego uruchomienia | System Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 w systemie Windows Vista, Windows Vista z dodatkiem Service Pack 1 i Windows Vista z dodatkiem Service Pack 2: |
| System Microsoft .NET Framework 2.0 w systemie Windows Vista: |
| System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 oraz Microsoft .NET 3.5 w systemie Windows Vista: |
| System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 w systemie Windows Vista z dodatkiem Service Pack 1: |
| System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 w systemie Windows Vista: |
| System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 zainstalowane w systemie Windows Vista z dodatkiem Service Pack 1: |
| System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 w systemie Windows Vista z dodatkiem Service Pack 2: |
| Dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowanego w systemie Windows Vista x64 Edition, Windows Vista x64 Edition z dodatkiem Service Pack 1 i Windows Vista x64 Edition z dodatkiem Service Pack 2: |
| System Microsoft .NET Framework 2.0 w systemie Windows Vista x64 Edition: |
| System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 oraz Microsoft .NET 3.5 w systemie Windows Vista x64 Edition: |
| System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 w systemie Windows Vista x64 Edition z dodatkiem Service Pack 1: |
| System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 w systemie Windows Vista x64 Edition: |
| System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 w systemie Windows Vista x64 Edition z dodatkiem Service Pack 1: |
| System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 w systemie Windows Vista x64 Edition z dodatkiem Service Pack 2: |
Dodatkowe informacje | Zapoznaj się z podsekcją Narzędzia wykrywania i wdrażania oraz wskazówki |
Wymaganie dotyczące ponownego uruchomienia |
|
Czy wymagane jest ponownie uruchomienie komputera? | W niektórych przypadkach ta aktualizacja nie wymaga ponownego uruchomienia. Aktualizację należy uruchomić ponownie w przypadku, gdy wymagane pliki są akurat używane. W takiej sytuacji wyświetlany jest komunikat z zaleceniem ponownego uruchomienia. |
Poprawianie na gorąco | Nie dotyczy |
Informacje dotyczące usuwania | W przypadku systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 (KB953297) zainstalowanego w systemie Windows Vista użyj narzędzia Dodaj lub usuń programy w Panelu sterowania |
| W przypadku systemów Microsoft .NET Framework 2.0 (KB974468), Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 i Microsoft .NET Framework 3.5 (KB974292) oraz Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 (KB974467) zainstalowanych w systemie Windows Vista program WUSA.exe nie obsługuje odinstalowywania aktualizacji. Aby odinstalować aktualizację zainstalowaną za pośrednictwem programu WUSA, kliknij Panel sterowania, a następnie Zabezpieczenia. W części Windows Update kliknij polecenie Wyświetl zainstalowane aktualizacje i wybierz odpowiednią aktualizację z listy. |
| W przypadku systemów Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 (KB974291) i Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 oraz Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 (KB974469) zainstalowanych w systemie Windows Vista z dodatkiem Service Pack 1 program WUSA.exe nie obsługuje odinstalowywania aktualizacji. Aby odinstalować aktualizację zainstalowaną za pośrednictwem programu WUSA, kliknij Panel sterowania, a następnie Zabezpieczenia. W części Windows Update kliknij polecenie Wyświetl zainstalowane aktualizacje i wybierz odpowiednią aktualizację z listy. |
| W przypadku systemu Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 (KB974470) zainstalowanego w systemie Windows Vista z dodatkiem Service Pack 2 program WUSA.exe nie obsługuje odinstalowywania aktualizacji. Aby odinstalować aktualizację zainstalowaną za pośrednictwem programu WUSA, kliknij Panel sterowania, a następnie Zabezpieczenia. W części Windows Update kliknij polecenie Wyświetl zainstalowane aktualizacje i wybierz odpowiednią aktualizację z listy. |
| W przypadku systemów Microsoft .NET Framework 2.0 (KB974468), Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 i Microsoft .NET Framework 3.5 (KB974292) oraz Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 (KB974467) zainstalowanych w systemie Windows Vista x64 Edition program WUSA.exe nie obsługuje odinstalowywania aktualizacji. Aby odinstalować aktualizację zainstalowaną za pośrednictwem programu WUSA, kliknij Panel sterowania, a następnie Zabezpieczenia. W części Windows Update kliknij polecenie Wyświetl zainstalowane aktualizacje i wybierz odpowiednią aktualizację z listy. |
| W przypadku systemów Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 (KB974291) i Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 oraz Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 (KB974469) zainstalowanych w systemie Windows Vista x64 Edition z dodatkiem Service Pack 1 program WUSA.exe nie obsługuje odinstalowywania aktualizacji. Aby odinstalować aktualizację zainstalowaną za pośrednictwem programu WUSA, kliknij Panel sterowania, a następnie Zabezpieczenia. W części Windows Update kliknij polecenie Wyświetl zainstalowane aktualizacje i wybierz odpowiednią aktualizację z listy. |
| W przypadku systemu Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 (KB974470) zainstalowanego w systemie Windows Vista x64 Edition z dodatkiem Service Pack 2 program WUSA.exe nie obsługuje odinstalowywania aktualizacji. Aby odinstalować aktualizację zainstalowaną za pośrednictwem programu WUSA, kliknij Panel sterowania, a następnie Zabezpieczenia. W części Windows Update kliknij polecenie Wyświetl zainstalowane aktualizacje i wybierz odpowiednią aktualizację z listy. |
Informacje dotyczące plików | |
Weryfikacja klucza rejestru | Uwaga Klucz rejestru niezbędny do wykrycia obecności tej aktualizacji nie istnieje. |
Informacje dotyczące wdrażania |
Instalowanie aktualizacji dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 (KB953297)
W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.
| Obsługiwane parametry instalatora aktualizacji zabezpieczeń | |
| Parametr | Opis |
/help | Wyświetla okno dialogowe użycia. |
| Tryby instalacji | |
/q[n|b|r|f] | Ustawia poziom interfejsu użytkownika |
| n — brak interfejsu użytkownika |
| b — podstawowy interfejs użytkownika |
| r — zredukowany interfejs użytkownika |
| f — pełen interfejs użytkownika (domyślnie) |
| Opcje dotyczące instalacji | |
/extract [katalog] | Wyodrębnienie pakietu do określonego katalogu. |
| Opcje ponownego uruchamiania | |
/norestart | Bez ponownego uruchomienia po zakończeniu instalacji. |
/forcerestart | Ponowne uruchomienie komputera po zakończeniu instalacji. |
/promptrestart | Wyświetlenie monitu o ponowne uruchomienie komputera, jeśli jest to konieczne. |
| Opcje dotyczące rejestrowania | |
/l[i|w|e|a|r|u|c|m|o|p|v|x| + |!|*] <plik_dziennika> | Ustawia opcje dotyczące rejestrowania |
| i — Komunikaty o stanie |
| w — ostrzeżenia niekrytyczne |
| e — wszystkie komunikaty o błędach |
| a — uruchamianie akcji |
| r — rekordy dotyczące akcji |
| u — żądanie użytkownika |
| c — początkowe parametry interfejsu użytkownika |
| m — informacje o braku pamięci lub błędzie krytycznym |
| o — komunikaty o braku miejsca na dysku |
| p — właściwości terminalu |
| v — pełne informacje wyjściowe |
| x — dodatkowe informacje o debugowaniu |
| + — dołączanie do istniejącego pliku dziennika |
| ! — zapisywanie wszystkich linii w dzienniku |
| * — rejestrowanie wszystkich informacji, oprócz opcji v oraz x |
/log <plik_dziennika> | Odpowiednik przełącznika /l* <plik_dziennika> |
Instalowanie aktualizacji dla systemu Microsoft .NET Framework 2.0 (KB974468), Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 (KB674291), Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 i Microsoft .NET Framework 3.5 (KB974292), Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 (KB974470) oraz Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 (KB974467 i KB974469)
Podczas instalowania tej poprawki zabezpieczeń instalator sprawdza, czy dowolny z aktualizowanych plików na komputerze był wcześniej aktualizowany za pomocą poprawki hotfix firmy Microsoft.
Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.
W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.
| Obsługiwane parametry instalatora aktualizacji zabezpieczeń | |
| Parametr | Opis |
/?, /h, /help | Wyświetlenie pomocy dotyczącej obsługiwanych parametrów. |
/quiet | Zablokowanie wyświetlania komunikatów o stanie czy o błędach. |
/norestart | W przypadku użycia łącznie z parametrem /quiet system nie zostanie uruchomiony ponownie po zakończeniu instalacji, nawet jeśli ponowne uruchomienie jest wymagane w celu jej zakończenia. |
Uwaga Więcej informacji o instalatorze wusa.exe znajduje się w artykule 934307 bazy wiedzy Microsoft Knowledge Base.
Weryfikacja instalacji aktualizacji
| • | Narzędzie Microsoft Baseline Security Analyzer (MBSA) Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Więcej informacji na ten temat znajduje się w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki, która znajduje się powyżej w niniejszym biuletynie. | ||||||||||
| • | Weryfikacja wersji pliku Ze względu na to, że dostępne są różne wydania systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.
|
Windows Server 2008 (wszystkie wersje) |
Tabela informacyjna
Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.
Uwzględnianie w przyszłych dodatkach Service Pack | Aktualizację dotyczącą tego problemu będzie zawierać przyszły dodatek Service Pack lub pakiet aktualizacyjny |
Wdrażanie |
|
Instalowanie bez interwencji użytkownika | System Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowany w systemie Windows Server 2008 dla systemów 32-bitowych i Windows Server 2008 dla systemów 32-bitowych z dodatkiem Service Pack 2: |
| System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 w systemie Windows Server 2008 dla systemów 32-bitowych: |
| System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 w systemie Windows Server 2008 dla systemów 32-bitowych: |
| System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 w systemie Windows Server 2008 dla systemów 32-bitowych z dodatkiem Service Pack 2: |
| System Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowany w systemie Windows Server 2008 dla systemów z procesorem x64 i Windows Server 2008 dla systemów z procesorem x64 z dodatkiem Service Pack 2: |
| System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 w systemie Windows Server 2008 dla systemów z procesorem x64: |
| System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 w systemie Windows Server 2008 dla systemów z procesorem x64: |
| System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 w systemie Windows Server 2008 dla systemów z procesorem x64 z dodatkiem Service Pack 2: |
| System Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 w systemie Windows Server 2008 dla systemów z procesorem Itanium i Windows Server 2008 dla systemów z procesorem Itanium z dodatkiem Service Pack 2: |
| System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 w systemie Windows Server 2008 dla systemów z procesorem Itanium: |
| System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 w systemie Windows Server 2008 dla systemów z procesorem Itanium: |
| System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 w systemie Windows Server 2008 dla systemów z procesorem Itanium z dodatkiem Service Pack 2: |
Instalowanie bez ponownego uruchomienia | System Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowany w systemie Windows Server 2008 dla systemów 32-bitowych i Windows Server 2008 dla systemów 32-bitowych z dodatkiem Service Pack 2: |
| System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 w systemie Windows Server 2008 dla systemów 32-bitowych: |
| System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 w systemie Windows Server 2008 dla systemów 32-bitowych: |
| System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 w systemie Windows Server 2008 dla systemów 32-bitowych z dodatkiem Service Pack 2: |
| System Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowany w systemie Windows Server 2008 dla systemów z procesorem x64 i Windows Server 2008 dla systemów z procesorem x64 z dodatkiem Service Pack 2: |
| System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 w systemie Windows Server 2008 dla systemów z procesorem x64: |
| System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 w systemie Windows Server 2008 dla systemów z procesorem x64: |
| System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 w systemie Windows Server 2008 dla systemów z procesorem x64 z dodatkiem Service Pack 2: |
| System Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 w systemie Windows Server 2008 dla systemów z procesorem Itanium i Windows Server 2008 dla systemów z procesorem Itanium z dodatkiem Service Pack 2: |
| System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 w systemie Windows Server 2008 dla systemów z procesorem Itanium: |
| System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 w systemie Windows Server 2008 dla systemów z procesorem Itanium: |
| System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 w systemie Windows Server 2008 dla systemów z procesorem Itanium z dodatkiem Service Pack 2: |
Dodatkowe informacje | Zapoznaj się z podsekcją Narzędzia wykrywania i wdrażania oraz wskazówki |
Wymaganie dotyczące ponownego uruchomienia |
|
Czy wymagane jest ponownie uruchomienie komputera? | W niektórych przypadkach ta aktualizacja nie wymaga ponownego uruchomienia. Aktualizację należy uruchomić ponownie w przypadku, gdy wymagane pliki są akurat używane. W takiej sytuacji wyświetlany jest komunikat z zaleceniem ponownego uruchomienia. |
Poprawianie na gorąco | Nie dotyczy |
Informacje dotyczące usuwania | W przypadku systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 (KB953297) zainstalowanego w systemie Windows Server 2008 dla systemów 32-bitowych, Windows Server 2008 dla systemów opartych na procesorach x64 i Windows Server 2008 dla systemów opartych na procesorach Itanium użyj narzędzia Dodaj lub usuń programy w Panelu sterowania |
| W przypadku systemów Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 (KB974291) i Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 oraz Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 (KB974469) zainstalowanych w systemie Windows Server 2008 dla systemów 32-bitowych program WUSA.exe nie obsługuje odinstalowywania aktualizacji. Aby odinstalować aktualizację zainstalowaną za pośrednictwem programu WUSA, kliknij Panel sterowania, a następnie Zabezpieczenia. W części Windows Update kliknij polecenie Wyświetl zainstalowane aktualizacje i wybierz odpowiednią aktualizację z listy. |
| W przypadku systemu Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 (KB974470) zainstalowanego w systemie Windows Server 2008 dla systemów 32-bitowych z dodatkiem Service Pack 2 program WUSA.exe nie obsługuje odinstalowywania aktualizacji. Aby odinstalować aktualizację zainstalowaną za pośrednictwem programu WUSA, kliknij Panel sterowania, a następnie Zabezpieczenia. W części Windows Update kliknij polecenie Wyświetl zainstalowane aktualizacje i wybierz odpowiednią aktualizację z listy. |
| W przypadku systemów Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 (KB974291) i Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 oraz Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 (KB974469) zainstalowanych w systemie Windows Server 2008 dla systemów opartych na procesorach x64 program WUSA.exe nie obsługuje odinstalowywania aktualizacji. Aby odinstalować aktualizację zainstalowaną za pośrednictwem programu WUSA, kliknij Panel sterowania, a następnie Zabezpieczenia. W części Windows Update kliknij polecenie Wyświetl zainstalowane aktualizacje i wybierz odpowiednią aktualizację z listy. |
| W przypadku systemu Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 (KB974470) zainstalowanego w systemie Windows Server 2008 dla systemów opartych na procesorach x64 z dodatkiem Service Pack 2 program WUSA.exe nie obsługuje odinstalowywania aktualizacji. Aby odinstalować aktualizację zainstalowaną za pośrednictwem programu WUSA, kliknij Panel sterowania, a następnie Zabezpieczenia. W części Windows Update kliknij polecenie Wyświetl zainstalowane aktualizacje i wybierz odpowiednią aktualizację z listy. |
| W przypadku systemów Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 (KB974291) i Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 oraz Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 (KB974469) zainstalowanych w systemie Windows Server 2008 dla systemów opartych na procesorach Itanium program WUSA.exe nie obsługuje odinstalowywania aktualizacji. Aby odinstalować aktualizację zainstalowaną za pośrednictwem programu WUSA, kliknij Panel sterowania, a następnie Zabezpieczenia. W części Windows Update kliknij polecenie Wyświetl zainstalowane aktualizacje i wybierz odpowiednią aktualizację z listy. |
| W przypadku systemu Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 (KB974470) zainstalowanego w systemie Windows Server 2008 dla systemów opartych na procesorach Itanium z dodatkiem Service Pack 2 program WUSA.exe nie obsługuje odinstalowywania aktualizacji. Aby odinstalować aktualizację zainstalowaną za pośrednictwem programu WUSA, kliknij Panel sterowania, a następnie Zabezpieczenia. W części Windows Update kliknij polecenie Wyświetl zainstalowane aktualizacje i wybierz odpowiednią aktualizację z listy. |
Informacje dotyczące plików | |
Weryfikacja klucza rejestru | Uwaga Klucz rejestru niezbędny do wykrycia obecności tej aktualizacji nie istnieje. |
Informacje dotyczące wdrażania |
Instalowanie aktualizacji dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 (KB953297)
W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.
| Obsługiwane parametry instalatora aktualizacji zabezpieczeń | |
| Parametr | Opis |
/help | Wyświetla okno dialogowe użycia. |
| Tryby instalacji | |
/q[n|b|r|f] | Ustawia poziom interfejsu użytkownika |
| n — brak interfejsu użytkownika |
| b — podstawowy interfejs użytkownika |
| r — zredukowany interfejs użytkownika |
| f — pełen interfejs użytkownika (domyślnie) |
| Opcje dotyczące instalacji | |
/extract [katalog] | Wyodrębnienie pakietu do określonego katalogu. |
| Opcje ponownego uruchamiania | |
/norestart | Bez ponownego uruchomienia po zakończeniu instalacji. |
/forcerestart | Ponowne uruchomienie komputera po zakończeniu instalacji. |
/promptrestart | Wyświetlenie monitu o ponowne uruchomienie komputera, jeśli jest to konieczne. |
| Opcje dotyczące rejestrowania | |
/l[i|w|e|a|r|u|c|m|o|p|v|x| + |!|*] <plik_dziennika> | Ustawia opcje dotyczące rejestrowania |
| i — Komunikaty o stanie |
| w — ostrzeżenia niekrytyczne |
| e — wszystkie komunikaty o błędach |
| a — uruchamianie akcji |
| r — rekordy dotyczące akcji |
| u — żądanie użytkownika |
| c — początkowe parametry interfejsu użytkownika |
| m — informacje o braku pamięci lub błędzie krytycznym |
| o — komunikaty o braku miejsca na dysku |
| p — właściwości terminalu |
| v — pełne informacje wyjściowe |
| x — dodatkowe informacje o debugowaniu |
| + — dołączanie do istniejącego pliku dziennika |
| ! — zapisywanie wszystkich linii w dzienniku |
| * — rejestrowanie wszystkich informacji, oprócz opcji v oraz x |
/log <plik_dziennika> | Odpowiednik przełącznika /l* <plik_dziennika> |
Instalowanie aktualizacji dla systemu Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 (KB674291), Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 (KB974470) oraz Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 i Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1 (KB974469)
Podczas instalowania tej poprawki zabezpieczeń instalator sprawdza, czy dowolny z aktualizowanych plików na komputerze był wcześniej aktualizowany za pomocą poprawki hotfix firmy Microsoft.
Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.
W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.
| Obsługiwane parametry instalatora aktualizacji zabezpieczeń | |
| Parametr | Opis |
/?, /h, /help | Wyświetlenie pomocy dotyczącej obsługiwanych parametrów. |
/quiet | Zablokowanie wyświetlania komunikatów o stanie czy o błędach. |
/norestart | W przypadku użycia łącznie z parametrem /quiet system nie zostanie uruchomiony ponownie po zakończeniu instalacji, nawet jeśli ponowne uruchomienie jest wymagane w celu jej zakończenia. |
Uwaga Więcej informacji o instalatorze wusa.exe znajduje się w artykule 934307 bazy wiedzy Microsoft Knowledge Base.
Weryfikacja instalacji aktualizacji
| • | Narzędzie Microsoft Baseline Security Analyzer (MBSA) Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Więcej informacji na ten temat znajduje się w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki, która znajduje się powyżej w niniejszym biuletynie. | ||||||||||
| • | Weryfikacja wersji pliku Ze względu na to, że dostępne są różne wydania systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.
|
Windows 7 (wszystkie wersje) |
Tabela informacyjna
Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.
Uwzględnianie w przyszłych dodatkach Service Pack | Aktualizację dotyczącą tego problemu będzie zawierać przyszły dodatek Service Pack lub pakiet aktualizacyjny |
Wdrażanie |
|
Instalowanie bez interwencji użytkownika | Dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowanego we wszystkich obsługiwanych wersjach 32-bitowych systemu Windows 7: |
| Dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowanego we wszystkich obsługiwanych wersjach 64-bitowych systemu Windows 7: |
Instalowanie bez ponownego uruchomienia | Dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowanego we wszystkich obsługiwanych wersjach 32-bitowych systemu Windows 7: |
| Dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowanego we wszystkich obsługiwanych wersjach 64-bitowych systemu Windows 7: |
Dodatkowe informacje | Zapoznaj się z podsekcją Narzędzia wykrywania i wdrażania oraz wskazówki |
Wymaganie dotyczące ponownego uruchomienia |
|
Czy wymagane jest ponownie uruchomienie komputera? | W niektórych przypadkach ta aktualizacja nie wymaga ponownego uruchomienia. Aktualizację należy uruchomić ponownie w przypadku, gdy wymagane pliki są akurat używane. W takiej sytuacji wyświetlany jest komunikat z zaleceniem ponownego uruchomienia. |
Poprawianie na gorąco | Nie dotyczy |
Informacje dotyczące usuwania | W przypadku systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 (KB953297) zainstalowanego w systemie Windows 7 użyj narzędzia Dodaj lub usuń programy w Panelu sterowania |
Informacje dotyczące plików | |
Weryfikacja klucza rejestru | Uwaga Klucz rejestru niezbędny do wykrycia obecności tej aktualizacji nie istnieje. |
Informacje dotyczące wdrażania |
Instalowanie aktualizacji dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 (KB953297)
W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.
| Obsługiwane parametry instalatora aktualizacji zabezpieczeń | |
| Parametr | Opis |
/help | Wyświetla okno dialogowe użycia. |
| Tryby instalacji | |
/q[n|b|r|f] | Ustawia poziom interfejsu użytkownika |
| n — brak interfejsu użytkownika |
| b — podstawowy interfejs użytkownika |
| r — zredukowany interfejs użytkownika |
| f — pełen interfejs użytkownika (domyślnie) |
| Opcje dotyczące instalacji | |
/extract [katalog] | Wyodrębnienie pakietu do określonego katalogu. |
| Opcje ponownego uruchamiania | |
/norestart | Bez ponownego uruchomienia po zakończeniu instalacji. |
/forcerestart | Ponowne uruchomienie komputera po zakończeniu instalacji. |
/promptrestart | Wyświetlenie monitu o ponowne uruchomienie komputera, jeśli jest to konieczne. |
| Opcje dotyczące rejestrowania | |
/l[i|w|e|a|r|u|c|m|o|p|v|x| + |!|*] <plik_dziennika> | Ustawia opcje dotyczące rejestrowania |
| i — Komunikaty o stanie |
| w — ostrzeżenia niekrytyczne |
| e — wszystkie komunikaty o błędach |
| a — uruchamianie akcji |
| r — rekordy dotyczące akcji |
| u — żądanie użytkownika |
| c — początkowe parametry interfejsu użytkownika |
| m — informacje o braku pamięci lub błędzie krytycznym |
| o — komunikaty o braku miejsca na dysku |
| p — właściwości terminalu |
| v — pełne informacje wyjściowe |
| x — dodatkowe informacje o debugowaniu |
| + — dołączanie do istniejącego pliku dziennika |
| ! — zapisywanie wszystkich linii w dzienniku |
| * — rejestrowanie wszystkich informacji, oprócz opcji v oraz x |
/log <plik_dziennika> | Odpowiednik przełącznika /l* <plik_dziennika> |
Weryfikacja instalacji aktualizacji
| • | Narzędzie Microsoft Baseline Security Analyzer (MBSA) Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Więcej informacji na ten temat znajduje się w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki, która znajduje się powyżej w niniejszym biuletynie. | ||||||||||
| • | Weryfikacja wersji pliku Ze względu na to, że dostępne są różne wydania systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.
|
Windows Server 2008 R2 (wszystkie wersje) |
Tabela informacyjna
Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.
Uwzględnianie w przyszłych dodatkach Service Pack | Aktualizację dotyczącą tego problemu będzie zawierać przyszły dodatek Service Pack lub pakiet aktualizacyjny |
Wdrażanie |
|
Instalowanie bez interwencji użytkownika | Dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowanego we wszystkich obsługiwanych wersjach systemu Windows Server 2008 R2 dla systemów opartych na procesorach x64: |
| Dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowanego we wszystkich obsługiwanych wersjach systemu Windows Server 2008 R2 dla systemów opartych na procesorach Itanium: |
Instalowanie bez ponownego uruchomienia | Dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowanego we wszystkich obsługiwanych wersjach systemu Windows Server 2008 R2 dla systemów opartych na procesorach x64: |
| Dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowanego we wszystkich obsługiwanych wersjach systemu Windows Server 2008 R2 dla systemów opartych na procesorach Itanium: |
Dodatkowe informacje | Zapoznaj się z podsekcją Narzędzia wykrywania i wdrażania oraz wskazówki |
Wymaganie dotyczące ponownego uruchomienia |
|
Czy wymagane jest ponownie uruchomienie komputera? | W niektórych przypadkach ta aktualizacja nie wymaga ponownego uruchomienia. Aktualizację należy uruchomić ponownie w przypadku, gdy wymagane pliki są akurat używane. W takiej sytuacji wyświetlany jest komunikat z zaleceniem ponownego uruchomienia. |
Poprawianie na gorąco | Nie dotyczy |
Informacje dotyczące usuwania | W przypadku systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 (KB953297) zainstalowanego w systemie Windows Server 2008 R2 użyj narzędzia Dodaj lub usuń programy w Panelu sterowania |
Informacje dotyczące plików | |
Weryfikacja klucza rejestru | Uwaga Klucz rejestru niezbędny do wykrycia obecności tej aktualizacji nie istnieje. |
Informacje dotyczące wdrażania |
Instalowanie aktualizacji dla systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 (KB953297)
W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.
| Obsługiwane parametry instalatora aktualizacji zabezpieczeń | |
| Parametr | Opis |
/help | Wyświetla okno dialogowe użycia. |
| Tryby instalacji | |
/q[n|b|r|f] | Ustawia poziom interfejsu użytkownika |
| n — brak interfejsu użytkownika |
| b — podstawowy interfejs użytkownika |
| r — zredukowany interfejs użytkownika |
| f — pełen interfejs użytkownika (domyślnie) |
| Opcje dotyczące instalacji | |
/extract [katalog] | Wyodrębnienie pakietu do określonego katalogu. |
| Opcje ponownego uruchamiania | |
/norestart | Bez ponownego uruchomienia po zakończeniu instalacji. |
/forcerestart | Ponowne uruchomienie komputera po zakończeniu instalacji. |
/promptrestart | Wyświetlenie monitu o ponowne uruchomienie komputera, jeśli jest to konieczne. |
| Opcje dotyczące rejestrowania | |
/l[i|w|e|a|r|u|c|m|o|p|v|x| + |!|*] <plik_dziennika> | Ustawia opcje dotyczące rejestrowania |
| i — Komunikaty o stanie |
| w — ostrzeżenia niekrytyczne |
| e — wszystkie komunikaty o błędach |
| a — uruchamianie akcji |
| r — rekordy dotyczące akcji |
| u — żądanie użytkownika |
| c — początkowe parametry interfejsu użytkownika |
| m — informacje o braku pamięci lub błędzie krytycznym |
| o — komunikaty o braku miejsca na dysku |
| p — właściwości terminalu |
| v — pełne informacje wyjściowe |
| x — dodatkowe informacje o debugowaniu |
| + — dołączanie do istniejącego pliku dziennika |
| ! — zapisywanie wszystkich linii w dzienniku |
| * — rejestrowanie wszystkich informacji, oprócz opcji v oraz x |
/log <plik_dziennika> | Odpowiednik przełącznika /l* <plik_dziennika> |
Weryfikacja instalacji aktualizacji
| • | Narzędzie Microsoft Baseline Security Analyzer (MBSA) Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Więcej informacji na ten temat znajduje się w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki, która znajduje się powyżej w niniejszym biuletynie. |
Firma Microsoft dziękuje wymienionym poniżej organizacjom i osobom za współpracę w dziedzinie ochrony klientów:
| • | Pavlovi Minaev, za zgłoszenie luki w zabezpieczeniach systemu Microsoft .NET Framework związanej z weryfikacją wskaźnika (CVE-2009-0090) |
| • | Jeroenowi Frijters z firmy Sumatra, za zgłoszenie luki w zabezpieczeniach systemu Microsoft .NET Framework związanej z weryfikacją typu (CVE-2009-0091) |
W celu zwiększenia poziomu bezpieczeństwa swoich klientów firma Microsoft dostarcza informacje na temat luk w zabezpieczeniach największym dostawcom oprogramowania zabezpieczającego przed publikacją comiesięcznej aktualizacji zabezpieczeń. Dzięki informacjom dotyczącym luk w zabezpieczeniach dostawcy oprogramowania zabezpieczającego mogą zaoferować swoim klientom zaktualizowane poprawki za pośrednictwem programów lub urządzeń zabezpieczających np. programów antywirusowych, sieciowych systemów wykrywania włamań lub hostowych systemów zapobiegania włamaniom. Aby sprawdzić, czy dostawcy oprogramowania zabezpieczającego zapewniają aktywną ochronę, odwiedź witryny poszczególnych partnerów programu, których listę znaleźć można w sekcji Microsoft Active Protections Program (MAPP) Partners.
| • | Klienci mogą uzyskać pomoc techniczną w Biurze Obsługi Klienta Microsoft pod numerem 0 801 308 801 (koszt połączenia to jeden impuls połączenia lokalnego) lub (0-22) 594 19 99 w godzinach od 9:00 do 17:00, od poniedziałku do piątku. Połączenia z działem pomocy technicznej związane z aktualizacjami zabezpieczeń są bezpłatne. Dodatkowe informacje dotyczące możliwości skorzystania z pomocy technicznej można znaleźć w witrynie Pomoc i obsługa techniczna firmy Microsoft. |
| • | Klienci międzynarodowi mogą uzyskać pomoc w lokalnych przedstawicielstwach firmy Microsoft. Pomoc techniczna związana z aktualizacjami zabezpieczeń jest bezpłatna. Informacje o sposobie kontaktowania się z pomocą techniczną firmy Microsoft są dostępne w międzynarodowej witrynie sieci Web pomocy technicznej. |
Informacje w bazie wiedzy Microsoft Knowledge Base są dostarczane „tak jak są” bez jakiejkolwiek gwarancji. Firma Microsoft odrzuca wszelkie gwarancje, wyraźne i dorozumiane, w tym gwarancje dotyczące wartości handlowej i przydatności do określonego celu. Firma Microsoft Corporation ani jej dostawcy w żadnym wypadku nie ponoszą odpowiedzialności za jakiekolwiek szkody, w tym bezpośrednie, pośrednie, przypadkowe, wynikowe, utratę zysków handlowych lub szkody specjalne, nawet jeżeli firmę Microsoft Corporation lub jej dostawców powiadomiono o możliwości zaistnienia takich szkód. W niektórych stanach wyłączenie lub ograniczenie odpowiedzialności za straty wynikowe lub przypadkowe, a więc i powyższe ograniczenia, nie mają zastosowania.
| • | Wersja 1.0 (13 października 2009 r.): Opublikowano biuletyn. |
| • | Wersja 1.1 (21 października 2009 r.): Poprawiono informacje dotyczące wdrażania aplikacji Microsoft .NET Framework we wszystkich obsługiwanych wersjach systemu Microsoft Windows. Zmiana ta ma wyłącznie charakter informacyjny. Klienci, którzy poprawnie zainstalowali tę aktualizację, nie muszą jej ponownie instalować. |
| • | Wersja 1.2 (4 listopada 2009 r.): Dodano wpis do sekcji Często zadawane pytania dotyczące tej aktualizacji zabezpieczeń w celu objaśnienia celu publikacji tej poprawki. Klienci, którzy poprawnie zainstalowali tę aktualizację, nie muszą jej ponownie instalować. |