Wersja: 2.1
Ta aktualizacja zabezpieczeń usuwa kilka luk w zabezpieczeniach interfejsu Microsoft Windows GDI+, które zostały zgłoszone przez użytkowników. Luki te umożliwiają zdalne wykonanie kodu, jeśli użytkownik wyświetli specjalnie spreparowany plik obrazu przy użyciu oprogramowania dotkniętego problemem, lub jeśli przejdzie do witryny sieci Web zawierającej specjalnie spreparowaną zawartość. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.
Niniejsza aktualizacja zabezpieczeń ma wskaźnik ważności „krytyczny” dla wszystkich obsługiwanych wersji systemów Windows XP i Windows Server 2003, Windows Vista i Windows Vista z dodatkiem Service Pack 1, Windows Vista x64 Edition i Windows Vista x64 Edition z dodatkiem Service Pack 1, Windows Server 2008 dla systemów 32-bitowych, Windows Server 2008 dla systemów z procesorem x64 oraz Windows Server 2008 dla systemów z procesorem Itanium, programów Microsoft Internet Explorer 6 z dodatkiem Service Pack 1 w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4, SQL Server 2000 Reporting Services z dodatkiem Service Pack 2, wszystkich obsługiwanych wersji programu SQL Server 2005, pakietu redystrybucyjnego programu Microsoft Report Viewer 2005 z dodatkiem Service Pack 1, pakietu redystrybucyjnego programu Microsoft Report Viewer 2008 oraz pakietu redystrybucyjnego programu Microsoft Report Viewer 2008 z dodatkiem Service Pack 1.
Niniejsza aktualizacja zabezpieczeń ma wskaźnik ważności „ważny” dla wszystkich obsługiwanych wersji programów Microsoft .NET Framework 1.1 i Microsoft .NET Framework 2.0 w systemie Microsoft Windows 2000, pakietu Microsoft Office XP, pakietu Microsoft Office 2003, wszystkich podlegających luce programów Office Viewer dla pakietu Microsoft Office 2003; systemu Microsoft Office 2007, wszystkich podlegających luce programów Office Viewer dla systemu Microsoft Office 2007, pakietu zgodności dla systemu Microsoft Office, programów Microsoft Expression Web, Microsoft Expression Web 2, Microsoft Office Groove 2007 i Microsoft Office Groove 2007 z dodatkiem Service Pack 1, programów Microsoft Office Project 2002, Microsoft Office Visio 2002, Microsoft Works 8.5 i Microsoft Forefront Client Security 1.0.
Więcej informacji można znaleźć w podsekcji Programy, których dotyczy problem i programy, których nie dotyczy problem niniejszej sekcji.
Aktualizacja usuwa luki, wprowadzając metody sprawdzania poprawności danych w interfejsie GDI+ podczas renderowania obrazów WMF, modyfikując sposób w jaki GDI+ zarządza buforem stosu podczas odczytu pliku PNG i modyfikując sposób w jaki GDI+ przydziela bufor używany podczas odczytu plików TIFF. Aktualizacja zmienia sposób, w jaki GDI+ zarządza buforami podczas wykonywania określonych wywołań interfejsu API systemu .NET, zmieniając sposób obliczania przez GDI+ wymaganej wielkości buforu podczas analizy obrazu PNG i zmieniając sposób, w jaki pakiet Microsoft Office otwiera specjalnie spreparowane pliki. Więcej informacji na temat luk może znaleźć w podsekcjach „Często zadawane pytania” dla pozycji określonych luk w zabezpieczeniach, znajdujących się poniżej następnej sekcji, Informacje o luce w zabezpieczeniach.
Zalecenie. Firma Microsoft zaleca klientom natychmiastowe zastosowanie tej aktualizacji.
Znane problemy. W artykule 957488 bazy wiedzy Microsoft Knowledge Base udokumentowano znane obecnie problemy, które mogą wystąpić przy instalacji niniejszej aktualizacji zabezpieczeń. Artykuł ten przedstawia również zalecane obejścia tych problemów.
Oprogramowanie wymienione poniżej zostało przetestowane w celu ustalenia, których wersji dotyczy problem. Dla pozostałych wersji dobiegł końca okres pomocy technicznej bądź luka w zabezpieczeniach ich nie dotyczy. Aby zapoznać się z zasadami cyklu pomocy technicznej dotyczącymi używanej wersji oprogramowania, odwiedź witrynę zasad cyklu pomocy technicznej firmy Microsoft.
System Microsoft Windows i jego składniki
| System operacyjny | Składnik | Maksymalny wpływ na bezpieczeństwo | Zbiorczy wskaźnik ważności | Biuletyny zastępowane przez niniejszą aktualizację |
| Microsoft Windows | ||||
Windows XP z dodatkiem Service Pack 2 i Windows XP z dodatkiem Service Pack 3 | Nie dotyczy | Zdalne wykonanie kodu | Krytyczny | |
Windows XP Professional x64 Edition z dodatkiem Service Pack 2 | Nie dotyczy | Zdalne wykonanie kodu | Krytyczny | |
Nie dotyczy | Zdalne wykonanie kodu | Krytyczny | ||
Windows Server 2003 x64 Edition z dodatkiem Service Pack 2 | Nie dotyczy | Zdalne wykonanie kodu | Krytyczny | |
Windows Server 2003 z dodatkiem SP2 dla systemów z procesorem Itanium | Nie dotyczy | Zdalne wykonanie kodu | Krytyczny | |
Windows Vista i Windows Vista z dodatkiem Service Pack 1 | Nie dotyczy | Zdalne wykonanie kodu | Krytyczny | |
Windows Vista x64 Edition i Windows Vista x64 Edition z dodatkiem Service Pack 1 | Nie dotyczy | Zdalne wykonanie kodu | Krytyczny | |
Nie dotyczy | Zdalne wykonanie kodu | Krytyczny | ||
Windows Server 2008 dla systemów opartych na procesorach X64* | Nie dotyczy | Zdalne wykonanie kodu | Krytyczny | |
Windows Server 2008 dla systemów z procesorem Itanium | Nie dotyczy | Zdalne wykonanie kodu | Krytyczny | |
| Internet Explorer | ||||
Microsoft Windows 2000 z dodatkiem Service Pack 4 | Microsoft Internet Explorer 6 z dodatkiem Service Pack 1 | Zdalne wykonanie kodu | Krytyczny | |
| Microsoft .NET Framework | ||||
Microsoft Windows 2000 z dodatkiem Service Pack 4 | Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 | Zdalne wykonanie kodu | Ważny | |
Microsoft Windows 2000 z dodatkiem Service Pack 4 | Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 | Zdalne wykonanie kodu | Ważny | Brak |
*nie dotyczy instalacji Server Core. Luki usuwane przez tę aktualizację zabezpieczeń nie dotyczą obsługiwanych wersji systemu Windows Server 2008 ani Windows Server 2008 R2, jeżeli systemy te zostały zainstalowane przy użyciu opcji instalacji Server Core. Aby uzyskać więcej informacji na temat tej opcji instalacji, zobacz artykuły MSDN, Server Core (j. ang.) i Server Core for Windows Server 2008 R2 (j. ang.). Należy pamiętać, że opcja instalacji Server Core nie dotyczy niektórych wersji systemu Windows Server 2008 i Windows Server 2008 R2. Zobacz Porównanie opcji instalacji Server Core.
Microsoft Office
| Pakiet Office i inne programy | Maksymalny wpływ na bezpieczeństwo | Zbiorczy wskaźnik ważności | Biuletyny zastępowane przez niniejszą aktualizację |
| Pakiety Microsoft Office | |||
Zdalne wykonanie kodu | Ważny | ||
Microsoft Office 2003 z dodatkiem Service Pack 3 | Zdalne wykonanie kodu | Ważny | |
System Microsoft Office 2007 z dodatkiem Service Pack 1 | Zdalne wykonanie kodu | Ważny | |
Microsoft Office 2007 z dodatkiem Service Pack 2 | Zdalne wykonanie kodu | Ważny | Brak |
| Inne programy pakietu Office | |||
Microsoft Office Project 2002 z dodatkiem Service Pack 1 | Zdalne wykonanie kodu | Ważny | |
Microsoft Office Visio 2002 z dodatkiem Service Pack 2 | Zdalne wykonanie kodu | Ważny | |
Zdalne wykonanie kodu | Ważny | ||
Zdalne wykonanie kodu | Ważny | ||
PowerPoint Viewer 2007 z dodatkiem Service Pack 2 | Zdalne wykonanie kodu | Ważny | Brak |
Zdalne wykonanie kodu | Ważny | ||
Zdalne wykonanie kodu | Ważny | Brak | |
Microsoft Expression Web i Microsoft Expression Web 2 | Zdalne wykonanie kodu | Ważny | |
Microsoft Office Groove 2007 i Microsoft Office Groove 2007 z dodatkiem Service Pack 1 | Zdalne wykonanie kodu | Ważny | |
Microsoft Works 8.5 | Zdalne wykonanie kodu | Ważny |
*Te aktualizacje są identyczne.
**Te aktualizacje są identyczne.
***Te aktualizacje są identyczne.
Uwaga Programy Office Communicator 2005 i Office Communicator 2007 rozpowszechniają kopię biblioteki gdiplus.dll zawierającej kod, którego dotyczy omawiana luka. Analitycy firmy Microsoft wykazali jednak, że w przypadku tych produktów brak możliwych do wykorzystania kierunków ataku.
Microsoft SQL Server
W zależności od wersji i wydania oprogramowania może być konieczne wybranie łączy aktualizacji oprogramowania GDR lub QFE poniżej w celu ręcznego zainstalowania aktualizacji z witryny Microsoft Download Center. Więcej informacji dotyczących wykrywania aktualizacji, którą należy zainstalować w danym systemie, znajduje się w podsekcji Często zadawane pytania dotyczące tej aktualizacji zabezpieczeń niniejszej sekcji.
*Użytkownicy programu SQL Server 2005 z dodatkiem Service Pack 2, korzystający z usług Reporting Services za pomocą programu SharePoint, muszą również zainstalować dodatek Microsoft SQL Server 2005 Reporting Services Add-in dla dodatku Service Pack 2 z witryny Microsoft Download Center.
**Użytkownicy programu SQL Server 2005 z dodatkiem Service Pack 3, korzystający z usług Reporting Services za pomocą programu SharePoint, muszą również zainstalować dodatek Microsoft SQL Server 2005 Reporting Services Add-in dla dodatku Service Pack 3 z witryny Microsoft Download Center.
Narzędzia deweloperskie
[1]Do tej aktualizacji nie stosuje się wskaźników ważności, ponieważ firma Microsoft nie znalazła kierunków ataku dla luk omówionych w niniejszym biuletynie, odnoszących się do wspomnianego oprogramowania. Niniejsza aktualizacja zabezpieczeń jest jednak oferowana programistom korzystającym z tego oprogramowania, tak aby mogli oni samodzielnie publikować zaktualizowane wersje swoich aplikacji. Zobacz wpis w sekcji Często zadawane pytania dotyczące tej aktualizacji zabezpieczeń poniżej.
Oprogramowanie zabezpieczające
| Oprogramowanie | Maksymalny wpływ na bezpieczeństwo | Zbiorczy wskaźnik ważności | Biuletyny zastępowane przez niniejszą aktualizację |
Microsoft Forefront Client Security 1.0 zainstalowany w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4 | Zdalne wykonanie kodu | Ważny |
Programy, których nie dotyczy problem
| Oprogramowanie | Składnik |
| Systemy operacyjne i składniki | |
Microsoft Windows 2000 z dodatkiem Service Pack 4 | Nie dotyczy |
Windows Vista z dodatkiem Service Pack 2 | Nie dotyczy |
Windows Vista x64 Edition z dodatkiem Service Pack 2 | Nie dotyczy |
Windows Server 2008 z dodatkiem Service Pack 2 dla systemów 32-bitowych | Nie dotyczy |
Windows Server 2008 z dodatkiem Service Pack 2 dla systemów z procesorem x64 | Nie dotyczy |
Windows Server 2008 z dodatkiem Service Pack 2 dla systemów z procesorem Itanium | Nie dotyczy |
Windows 7 dla systemów 32-bitowych | Nie dotyczy |
Windows 7 dla systemów z procesorem x64 | Nie dotyczy |
Windows Server 2008 R2 dla systemów opartych na procesorach x64 | Nie dotyczy |
Windows Server 2008 R2 dla systemów opartych na procesorach Itanium | Nie dotyczy |
Microsoft Windows 2000 z dodatkiem Service Pack 4 | Microsoft Internet Explorer 5.01 z dodatkiem Service Pack 4 |
Windows XP z dodatkiem Service Pack 2 i Windows XP z dodatkiem Service Pack 3 | Microsoft Internet Explorer 6 |
Windows XP Professional x64 Edition z dodatkiem Service Pack 2 | Microsoft Internet Explorer 6 |
Windows Server 2003 z dodatkiem Service Pack 2 | Microsoft Internet Explorer 6 |
Windows Server 2003 x64 Edition z dodatkiem Service Pack 2 | Microsoft Internet Explorer 6 |
Windows Server 2003 z dodatkiem SP2 dla systemów z procesorem Itanium | Microsoft Internet Explorer 6 |
Windows Vista, Windows Vista z dodatkiem Service Pack 1 i Windows Vista z dodatkiem Service Pack 2 | Windows Internet Explorer 7 |
Windows Vista x64 Edition, Windows Vista x64 Edition z dodatkiem Service Pack 1 i Windows Vista x64 Edition z dodatkiem Service Pack 2 | Windows Internet Explorer 7 |
Windows Server 2008 dla systemów 32-bitowych i Windows Server 2008 z dodatkiem Service Pack 2 dla systemów 32-bitowych | Windows Internet Explorer 7 |
Windows Server 2008 dla systemów z procesorem x64 i Windows Server 2008 z dodatkiem Service Pack 2 dla systemów z procesorem x64 | Windows Internet Explorer 7 |
Windows Server 2008 dla systemów z procesorem Itanium i Windows Server 2008 z dodatkiem Service Pack 2 dla systemów z procesorem Itanium | Windows Internet Explorer 7 |
| Inne programy pakietu Office | |
Podgląd programu Microsoft Visio 2003 | Nie dotyczy |
Podgląd programu Microsoft Visio 2007 i Podgląd programu Microsoft Visio 2007 z dodatkiem Service Pack 1 | Nie dotyczy |
Microsoft Office SharePoint Server 2007 | Nie dotyczy |
Microsoft Office SharePoint Server 2007 z dodatkiem Service Pack 1 | Nie dotyczy |
Microsoft Works 9.0 | Nie dotyczy |
Microsoft Works, pakiet z 2005 r. | Nie dotyczy |
Microsoft Works, pakiet z 2006 r. | Nie dotyczy |
Microsoft Office 2004 dla komputerów Macintosh | Nie dotyczy |
Microsoft Office 2008 dla komputerów Macintosh | Nie dotyczy |
| Microsoft SQL Server | |
SQL Server 7.0 z dodatkiem Service Pack 4 | Nie dotyczy |
SQL Server 2000 z dodatkiem Service Pack 4 | Nie dotyczy |
SQL Server 2000 z dodatkiem Service Pack 4 dla systemów z procesorem Itanium | Nie dotyczy |
SQL Server 2008 dla systemów 32-bitowych | Nie dotyczy |
SQL Server 2008 dla systemów 32-bitowych z dodatkiem Service Pack 1 | Nie dotyczy |
SQL Server 2008 dla systemów opartych na procesorach X64 | Nie dotyczy |
SQL Server 2008 dla systemów opartych na procesorach X64 z dodatkiem Service Pack 1 | Nie dotyczy |
SQL Server 2008 dla systemów z procesorem Itanium | Nie dotyczy |
SQL Server 2008 dla systemów z procesorem Itanium z dodatkiem Service Pack 1 | Nie dotyczy |
Microsoft Data Engine (MSDE) 1.0 | Nie dotyczy |
Microsoft SQL Server 2000 Desktop Engine (MSDE 2000) | Nie dotyczy |
Microsoft SQL Server 2005 Express Edition z dodatkiem Service Pack 2 i Microsoft SQL Server 2005 Express Edition z dodatkiem Service Pack 3 | Nie dotyczy |
Często zadawane pytania dotyczące tej aktualizacji zabezpieczeń |
Gdzie znajdują się szczegółowe informacje dotyczące plików?
Szczegółowe informacje dotyczące plików znajdują się w artykule 957488 bazy wiedzy Microsoft Knowledge Base.
Jakie znane problemy mogą wystąpić przy instalacji niniejszej aktualizacji zabezpieczeń?
W artykule 957488 bazy wiedzy Microsoft Knowledge Base udokumentowano znane obecnie problemy, które mogą wystąpić przy instalacji niniejszej aktualizacji zabezpieczeń. Artykuł ten przedstawia również zalecane obejścia tych problemów.
Dla używanej przeze mnie wersji programu SQL są dostępne zarówno aktualizacje GDR, jak i QFE. Skąd mam wiedzieć, którą aktualizację należy zainstalować?
Po pierwsze należy ustalić numer wersji programu SQL Server. Więcej informacji na temat ustalania numeru wersji programu SQL Server znajduje się w artykule 321185 bazy wiedzy Microsoft Knowledge Base.
Po drugie, korzystając z tabeli poniżej, odszukaj zakres wersji, do którego należy numer wersji programu SQL Server zainstalowanego na komputerze. Odpowiadająca mu aktualizacja jest tą, którą należy zainstalować.
Uwaga Jeśli numer wersji programu SQL Server zainstalowanego na komputerze nie należy do żadnego zakresu z poniższej tabeli, oznacza to, że dana wersja programu SQL Server nie jest już obsługiwana. Aby zastosować tę oraz przyszłe aktualizacje zabezpieczeń, należy uaktualnić program przy użyciu najnowszego dodatku Service Pack lub zainstalować najnowszą wersję programu SQL Server.
| Zakres wersji programu SQL Server | |||
9.00.3042-9.00.3079 | 9.00.3150-9.00.3352 | 9.00.4035-9.00.4052 | 9.00.4205-9.00.4261 |
| Aktualizacja serwera SQL | |||
SQL Server 2005 z dodatkiem Service Pack 2 GDR | SQL Server 2005 z dodatkiem Service Pack 2 QFE | SQL Server 2005 z dodatkiem Service Pack 3 GDR | SQL Server 2005 z dodatkiem Service Pack 3 QFE |
Dodatkowe instrukcje na temat instalacji znajdują się w podsekcji „Informacje o aktualizacji zabezpieczeń” dotyczącej danej wersji programu SQL Server w sekcji Informacje o aktualizacji.
Nie mam zainstalowanego pakietu Microsoft Works 8, ale pakiet Office utworzył podkatalog Works zawierający plik gdiplus.dll. Czy mój system jest zagrożony?
Egzemplarz pliku gdiplus.dll w podkatalogu Works nie jest używany przez zagrożone oprogramowanie i nie musi być aktualizowany, jeśli pakiet Microsoft Works nie jest zainstalowany.
Mam zainstalowany program w wersji, której nie dotyczy problem. Dlaczego otrzymuję propozycję zainstalowania tej aktualizacji?
Niektóre programy, których nie dotyczy problem, w tym program Microsoft SQL Server 2005 Express Edition z dodatkiem Service Pack 3 i pakiet zgodności formatu plików pakietu Microsoft Office dla programów Word, Excel i PowerPoint 2007, zawierają zagrożone przez tę lukę współdzielone składniki pakietu Office, ale ponieważ programy te nie uzyskują dostępu do zagrożonego kodu, wspomniane luki ich nie dotyczą. Kod ten jest jednak w nich obecny, dlatego użytkownik otrzymuje propozycję zainstalowania tej aktualizacji.
W ostatnich dwóch biuletynach zabezpieczeń firmy Microsoft dotyczących GDI+, MS04-028 i MS08-052, wymieniono programy, których dotyczy problem i programy, których nie dotyczy problem, które nie zostały wymienione w niniejszym biuletynie. Dlaczego?
Oprogramowanie wymienione w niniejszym biuletynie zostało przetestowane w celu ustalenia, których obsługiwanych wersji lub wydań dotyczy problem. Dla pozostałych wersji wymienionych w biuletynie MS04-028 i MS08-052 upłynął okres pomocy technicznej. Aby zapoznać się z zasadami cyklu pomocy technicznej dotyczącymi używanej wersji oprogramowania, odwiedź witrynę zasad cyklu pomocy technicznej firmy Microsoft.
Dlaczego oprogramowanie Microsoft Visual Studio, Microsoft Visual FoxPro i Zestaw SDK platformy Microsoft do dystrybucji: GDI+ zostało zamieszczone w tabeli Programy, których dotyczy problem, chociaż opisane w tym biuletynie luki nie mają wpływu na te programy?
Firma Microsoft nie znalazła dla tych luk kierunków ataku odnoszących się do oprogramowania dotkniętego problemem, aktualizowanego dla programów Microsoft Visual Studio, Microsoft Visual FoxPro i Zestaw SDK platformy Microsoft do dystrybucji: GDI+. Niniejsza aktualizacja zabezpieczeń jest oferowana programistom używającym programów Microsoft Visual Studio, Microsoft Visual FoxPro i Zestaw SDK platformy Microsoft do dystrybucji: GDI+, aby mogli oni samodzielnie publikować zaktualizowane wersje swoich aplikacji.
Czy luki wymienione w tym biuletynie dotyczą systemu Microsoft Windows 2000 z dodatkiem Service Pack 4?
Nie. System Microsoft Windows 2000 z dodatkiem Service Pack 4 nie jest dotknięty przez omawianą lukę i aktualizacja nie będzie dla niego oferowana. Na działanie luki narażone są jednak następujące programy po ich zainstalowaniu w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4:
| • | Microsoft Internet Explorer 6* |
| • | Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1** |
| • | Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1** |
| • | Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2** |
| • | Formant ActiveX RSClientPrint* |
| • | Microsoft Forefront Client Security 1.0* |
*Te programy są narażone na działanie luk tylko po ich zainstalowaniu w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4.
**Te programy są narażone na działanie luk we wszystkich obsługiwanych systemach operacyjnych. Aktualizacje zabezpieczeń dla tych programów są oferowane wyłącznie dla systemu Windows 2000 z dodatkiem Service Pack 4. Klienci, którzy zainstalują aktualizacje zabezpieczeń dla obsługiwanych wersji systemów Windows XP, Windows Server 2003, Windows Vista i Windows Server 2008 będą także chronieni w zakresie luk występujących w tym oprogramowaniu.
Ponadto aktualizacje przeznaczone dla programistów korzystających z programów Microsoft Visual FoxPro 8.0 z dodatkiem Service Pack 1, Microsoft Visual FoxPro 9.0 z dodatkiem Service Pack 2 i Zestaw SDK platformy Microsoft do dystrybucji: GDI+ mają zastosowanie tylko w przypadku deweloperów aplikacji tworzących programy na komputerach z systemem Microsoft Windows 2000 z dodatkiem Service Pack 4.
Dlaczego niniejsza aktualizacja oferowana jest użytkownikom instalacji Server Core systemu Windows Server 2008?
Lukom usuwanym przez tę aktualizację zabezpieczeń nie podlegają obsługiwane wersje systemu Windows Server 2008, jeśli został on zainstalowany przy użyciu opcji instalacji Server Core, mimo że na komputerze mogą znajdować się pliki, których dotyczą omawiane luki. Aktualizacja ta będzie jednak w dalszym ciągu oferowana użytkownikom posiadającym pliki podlegające luce, ponieważ zaktualizowane pliki są nowsze (mają wyższe numery wersji) niż pliki znajdujące się obecnie w systemie. Aby uzyskać więcej informacji na temat tej opcji instalacji, zobacz Server Core. Należy pamiętać, że opcja instalacji Server Core nie dotyczy niektórych wersji systemu Windows Server 2008; zobacz Porównanie opcji instalacji Server Core.
Na komputerze zainstalowany jest pakiet Microsoft Office 2003 z dodatkiem Service Pack 2. Czy niniejsza aktualizacja zawiera jakieś dodatkowe funkcje zabezpieczeń?
Tak, w ramach modelu usług programu Microsoft Office 2003, kiedy użytkownicy pakietu Microsoft Office 2003 z dodatkiem Service Pack 2 zainstalują tę aktualizację, ich systemy zostaną uaktualnione i będą posiadały funkcje zabezpieczeń, w jakie po raz pierwszy wyposażono program Microsoft Office 2003 z dodatkiem Service Pack 3. Wszystkie aktualizacje opublikowane po 1 stycznia 2008 roku dla programu Microsoft Office 2003 z dodatkiem Service Pack 2 będą zawierać te funkcje zabezpieczeń, w jakie po raz pierwszy wyposażono program Microsoft Office 2003 z dodatkiem Service Pack 3. Niniejsza aktualizacja została kompleksowo przetestowana, ale tak jak w przypadku wszystkich aktualizacji zalecamy, aby użytkownicy przeprowadzili własne testy, odpowiadające środowisku i konfiguracji ich systemu. Aby uzyskać więcej informacji o tej aktualizacji, zobacz artykuł 951646 w bazie wiedzy Microsoft Knowledge Base.
Jeśli mam zainstalowany program SQL Server, w jaki sposób jestem zagrożony?
Jeśli zostały zainstalowane usługi SQL Server Reporting Services, program SQL Server, którego dotyczy luka, może udostępniać formant ActiveX RSClientPrint. Formant ten rozpowszechnia wersję pliku gdiplus.dll zawierającą kod, którego dotyczy omawiana luka. Zagrożenie dotyczy klientów tylko wtedy, gdy formant ActiveX RSClientPrint jest zainstalowany w systemach operacyjnych Microsoft Windows 2000. Jeśli formant ActiveX RSClientPrint jest zainstalowany w innym systemie operacyjnym, zostanie użyta systemowa wersja GDI+ i ochronę przed wykorzystaniem tej luki zapewni odpowiednia aktualizacja systemu.
Klienci z wersją programu SQL Server, której dotyczy luka, zainstalowaną w systemie operacyjnym Windows 2000 i używający formantu ActiveX RSClientPrint powinni natychmiast zainstalować aktualizację.
Program SQL Server Reporting Services jest składnikiem opcjonalnym i w celu zastosowania niniejszej aktualizacji zabezpieczeń musi być zainstalowane. Wystąpienia programu SQL Server bez zainstalowanych usług SQL Server Reporting Services nie są zagrożone przez lukę, ale mimo to aktualizacja będzie dla nich oferowana.
Które edycje programu Microsoft SQL Server 2005 z dodatkiem Service Pack 2 zawierają program SQL Server Reporting Services?
Program SQL Server Reporting Services to opcjonalny składnik następujących edycji programu Microsoft SQL Server 2005 z dodatkiem Service Pack 2:
| • | Microsoft SQL Server 2005 Enterprise Edition |
| • | Microsoft SQL Server 2005 Standard Edition |
| • | Microsoft SQL Server 2005 Developer Edition |
| • | Microsoft SQL Server 2005 Workgroup Edition |
| • | Microsoft SQL Server 2005 Evaluation Edition |
| • | Microsoft SQL Server 2005 Enterprise x64 Edition |
| • | Microsoft SQL Server 2005 Standard x64 Edition |
| • | Microsoft SQL Server 2005 Developer x64 Edition |
| • | Microsoft SQL Server 2005 Evaluation x64 Edition |
| • | Microsoft SQL Server 2005 Enterprise Edition dla systemów z procesorem Itanium |
| • | Microsoft SQL Server 2005 Standard Edition dla systemów z procesorem Itanium |
| • | Microsoft SQL Server 2005 Developer Edition dla systemów z procesorem Itanium |
| • | Microsoft SQL Server 2005 Evaluation Edition dla systemów z procesorem Itanium |
| • | Microsoft SQL Server 2005 Express Edition with Advanced Services |
Co to jest formant ActiveX RSClientPrint?
Formant ActiveX firmy Microsoft, RSClientPrint, umożliwia drukowanie raportów przeglądanych w przeglądarce HTML Viewer po stronie klienta. Udostępnia okno dialogowe Drukuj umożliwiające użytkownikowi rozpoczęcie zadania drukowania, podgląd raportu, wybranie stron do drukowania i zmianę marginesów. Podczas drukowania po stronie klienta serwer raportów generuje raport w postaci obrazu Enhanced Metafile (EMF) i używa funkcji drukowania systemu operacyjnego do stworzenia zadania drukowania i wysłania go do drukarki. Aby uzyskać więcej informacji dotyczących formantu ActiveX RSClientPrint, zobacz Używanie formantu RSClientPrint w aplikacjach niestandardowych.
Mam zainstalowany program SQL Server Reporting Services i posiadam klienty Microsoft Windows 2000. Co powinienem zrobić?
Po pierwsze, musisz zastosować aktualizację dla serwerów programu SQL Server Reporting Services. Po zainstalowaniu aktualizacji, musisz połączyć klienty Microsoft Windows 2000 do serwera programu SQL Server Reporting Services: spowoduje to automatyczną aktualizację formantów ActiveX w systemach Windows 2000.
Mam zainstalowany program SQL Server Reporting Services i posiadam klienty systemu Windows inne niż Microsoft Windows 2000. Co mam zrobić?
Należy zastosować aktualizację zabezpieczeń dostępną dla wersji systemów Microsoft Windows odpowiedniej dla posiadanych klientów. Użytkownicy niemający klientów systemu Microsoft Windows 2000 nie muszą stosować aktualizacji na serwerach z programem SQL Server Reporting Services. Takim klientom firma Microsoft zaleca niezwłoczną instalację aktualizacji dla wersji programu SQL Server, których dotyczy luka, gdyby okazało się, że serwery z programem SQL Server Reporting Services mają obsługiwać klientów systemu Microsoft Windows 2000.
W ramach dodatkowego wzmocnienia ochrony przyszły pakiet zbiorczy aktualizacji dla bitów „zabicia” formantów ActiveX będzie zawierać bit „zabicia” uniemożliwiający uruchamianie formantu ActiveX RSClientPrint w programie Internet Explorer. Klienci, którzy zainstalują tę przyszłą aktualizację bitu „zabicia” bez uprzedniej aktualizacji programu SQL Server zawierającego lukę, nie będą mogli zainicjować zadań drukowania w programie SQL Server aż do zainstalowania niniejszej aktualizacji zabezpieczeń.
Czy jest jakaś zalecana kolejność aktualizowania systemu operacyjnego i instalacji SQL Server?
Luka opisana w niniejszej aktualizacji zabezpieczeń dotyczy systemu Microsoft Windows 2000 z dodatkiem Service Pack 4 z formantem ActiveX RSClientPrint, a także zagrożonego programu SQL Server.
W przypadku zagrożonych instalacji SQL Server, na których nie zastosowano niniejszej aktualizacji zabezpieczeń:
| • | Klienci z wersją programu SQL Server, której dotyczy luka, zainstalowaną w systemach operacyjnych Microsoft Windows 2000 z formantem ActiveX RSClientPrint powinni zastosować tę aktualizację zabezpieczeń, aby uzyskać maksymalny poziom zabezpieczeń. |
| • | Klienci używający systemu Microsoft Windows 2000 z zainstalowanym formantem ActiveX RSClientPrint w celu uzyskania maksymalnego poziomu zabezpieczeń muszą ręcznie zastosować dostępne obejście z bitem „zabicia” dla formantu ActiveX RSClientPrint. Klienci nie będą mogli zainicjować zadań drukowania z systemu aż do zainstalowania aktualizacji zabezpieczeń dla wersji programu SQL Server, której dotyczy luka. |
| • | Klienci posiadający system Windows XP lub wyższy, którzy zainstalowali aktualizację zabezpieczeń, nie muszą wykonywać żadnych czynności, ponieważ formant ActiveX RSClientPrint będzie używać wersji systemowej pliku gdiplus.dll. |
W przypadku zagrożonych instalacji SQL Server, na których zastosowano niniejszą aktualizację zabezpieczeń:
| • | Aktualizacja formantu ActiveX RSClientPrint zostanie zaoferowana klientom używającym systemu Microsoft Windows 2000 z dodatkiem Service Pack 4 i zainstalowanym formantem ActiveX RSClientPrint przy następnym zadaniu drukowania. |
| • | Klienci posiadający system Windows XP lub wyższy, którzy zainstalowali aktualizację zabezpieczeń, nie muszą wykonywać żadnych czynności, ponieważ formant ActiveX RSClientPrint będzie używać wersji systemowej pliku gdiplus.dll. Jednak tym klientom zostanie również zaproponowana aktualizacja formantu ActiveX przy następnym zadaniu drukowania. |
Jestem deweloperem niezależnej firmy i używam biblioteki gdiplus.dll we własnej aplikacji. Czy moja aplikacja zawiera lukę? Jeśli tak, to jak ją usunąć?
Deweloperzy redystrybuujący bibliotekę gdiplus.dll powinni upewnić się, czy wersja pliku gdiplus.dll instalowanego wraz z ich aplikacją została zaktualizowana poprzez pobranie aktualizacji dostarczonej w niniejszym biuletynie. Zachęca się deweloperów do postępowania według standardowych zasad dotyczących stosowania współużytkowanego składnika. Więcej informacji na temat standardowych zasad dotyczących stosowania współużytkowanych składników znajduje się w sekcji Izolowane aplikacje w artykule 835322 bazy wiedzy Microsoft Knowledge Base.
Zajmuję się tworzeniem oprogramowania, które zawiera przeznaczony do redystrybucji plik gdiplus.dll. Co zrobić?
Należy zainstalować aktualizację zabezpieczeń dla posiadanego oprogramowania dla programistów, które zamieszczono w tym biuletynie. W przypadku redystrybucji pliku gdiplus.dll z własną aplikacją należy opublikować dla klientów zaktualizowaną wersję aplikacji, która będzie zawierać zaktualizowaną wersję tego pliku, udostępnioną do pobrania w niniejszej aktualizacji zabezpieczeń.
Jeśli w aplikacjach innych firm jest stosowany lub zainstalowany składnik gdiplus.dll zawierający lukę, czy po zainstalowaniu wszystkich wymaganych aktualizacji zabezpieczeń firmy Microsoft luka może w nich nadal występować?
Nie. Niniejsza aktualizacja zabezpieczeń zastępuje, a następnie ponownie rejestruje odpowiedni składnik dostarczany z systemem operacyjnym. Luka nie występuje również w aplikacjach innych firm, które zostały zaprojektowane zgodnie z zasadami dotyczącymi równoległego korzystania ze składnika współużytkowanego. Klienci mogą być narażeni, jeśli inni twórcy aplikacji nie postąpią według standardowych zasad i z własnymi aplikacjami będą nadal rozpowszechniać niezaktualizowaną wersję biblioteki gdiplus.dll. Klienci, którzy chcą ręcznie sprawdzić zarejestrowane zagrożone pliki, mogą porównać aplikacje zainstalowane w systemie z listą wymienioną w artykule 957488 w bazie wiedzy Microsoft Knowledge Base. W celu uzyskania dodatkowych informacji klienci powinni skontaktować się z odpowiednim programistą rozwiązań innej firmy.
Dlaczego ta aktualizacja dotyczy kilku zgłoszonych luk w zabezpieczeniach?
Ta aktualizacja obsługuje kilka luk, ponieważ modyfikacje konieczne do ich rozwiązania należy wprowadzić w powiązanych ze sobą plikach. Zamiast instalować klika niemal identycznych aktualizacji, klienci powinni skorzystać tylko z tej jednej.
Czy ta aktualizacja obejmuje jakiekolwiek zmiany funkcjonalności dotyczące zabezpieczeń?
Po zainstalowaniu tej aktualizacji zabezpieczeń klienci będą mogli wybiórczo wyłączać analizatory obrazów interfejsu GDI+ dla określonych formatów plików. W ramach dodatkowego wzmocnienia ochrony klienci mogą zmniejszyć pole ataku, wyłączając formaty plików BMP, EMF, GIF, ICO, JPEG, PNG, TIFF i WMF poprzez edycję rejestru. Instrukcje dotyczące wyłączenia formatów BMP, GIF, ICO, JPEG, PNG oraz TIFF można znaleźć w artykule 958911 bazy wiedzy Microsoft Knowledge Base. Instrukcje dotyczące wyłączenia formatów EMF i WMF można znaleźć w artykule 941835 bazy wiedzy Microsoft Knowledge Base.
Co to jest GDI+?
GDI+ to interfejs urządzeń graficznych obsługujący dwuwymiarową grafikę wektorową, przetwarzanie obrazu i czcionki na potrzeby aplikacji i programistów.
Co to jest VML?
Język Vector Markup Language (VML) jest opartym na języku XML formatem wymiany, edycji i dostawy wysokiej jakości grafiki wektorowej w sieci Web. Spełnia on potrzeby zarówno użytkowników zainteresowanych wydajnością, jak i zawodowych grafików. XML jest prostym, elastycznym i otwartym językiem tekstowym, stanowiącym uzupełnienie języka HTML. Więcej informacji na temat języka VML zawiera dokumentacja produktu.
Używam starszego wydania oprogramowania omówionego w niniejszym biuletynie zabezpieczeń. Co należy zrobić?
Zagrożone przez lukę oprogramowanie wymienione w niniejszym biuletynie zostało przetestowane w celu ustalenia, których wydań dotyczy problem. Dla pozostałych wydań upłynął okres pomocy technicznej. Aby zapoznać się z zasadami cyklu pomocy technicznej dotyczącymi używanego wydania oprogramowania, odwiedź witrynę zasad cyklu pomocy technicznej firmy Microsoft.
Klienci korzystający ze starszych wydań oprogramowania powinni traktować priorytetowo migrację do wydań obsługiwanych, aby zapobiec ewentualnym skutkom wystąpienia luk mogących się pojawić w przyszłości. Więcej informacji na temat zasad cyklu pomocy technicznej dla systemu Windows można znaleźć w witrynie zasad cyklu pomocy technicznej firmy Microsoft. Aby uzyskać więcej informacji na temat przedłużonego okresu obsługi aktualizacji zabezpieczeń dla tych wersji oprogramowania, odwiedź witrynę pomocy technicznej firmy Microsoft.
Klienci, którzy potrzebują dodatkowej pomocy technicznej dotyczącej starszych wersji, powinni skontaktować się z przedstawicielem firmy Microsoft, aby uzyskać informacje na temat niestandardowych opcji pomocy technicznej. Klienci nie mający podpisanej umowy typu Alliance, Premier lub Authorized mogą skontaktować się z lokalnym biurem handlowym firmy Microsoft. Aby uzyskać więcej informacji, należy przejść do witryny sieci Web Microsoft Worldwide Information, wybrać kraj, a następnie kliknąć przycisk Go (Przejdź) w celu wyświetlenia listy numerów telefonów. Po wybraniu numeru należy poprosić o połączenie z kierownikiem lokalnego działu sprzedaży dla umów typu Premier. Aby uzyskać więcej informacji na ten temat, zapoznaj się z Najczęściej zadawanymi pytaniami dotyczącymi cyklu pomocy technicznej dla systemu operacyjnego Windows.
Wskaźniki ważności i identyfikatory luk |
Poniższe wskaźniki ważności zakładają maksymalny potencjalny wpływ danej luki w zabezpieczeniach. Informacje dotyczące prawdopodobieństwa zaistnienia możliwości wykorzystania danej luki w ciągu 30 dni od publikacji tego biuletynu, w odniesieniu do jej wskaźnika ważności i znaczenia dla bezpieczeństwa, można znaleźć w sekcji Wskaźnik możliwości wykorzystania luki w podsumowaniu biuletynów za październik. Aby uzyskać więcej informacji, zobacz Microsoft Exploitability Index.
| Wskaźnik ważności luki i maksymalny wpływ na bezpieczeństwo dla oprogramowania, którego dotyczy luka | |||||||||
| Programy, których dotyczy problem | Luka w zabezpieczeniach interfejsu GDI+ związana z przepełnieniem liczby całkowitej dla formatu plików WMF – CVE-2009-2500 | Luka w zabezpieczeniach interfejsu GDI+ związana z przepełnieniem stosu dla formatu plików PNG – CVE-2009-2501 | Luka w zabezpieczeniach interfejsu GDI+ związana z przepełnieniem buforu dla formatu plików TIFF – CVE-2009-2502 | Luka w zabezpieczeniach interfejsu GDI+ związana z uszkodzeniem pamięci formatu plików TIFF – CVE-2009-2503 | Luka w zabezpieczeniach interfejsu GDI+ związana z interfejsem API systemu .NET – CVE-2009-2504 | Luka w zabezpieczeniach interfejsu GDI+ związana z przepełnieniem liczby całkowitej dla formatu plików PNG – CVE-2009-3126 | Luka w zabezpieczeniach związana z uszkodzeniem pamięci – CVE-2009-2528 | Luka w zabezpieczeniach pakietu Office związana z przepełnieniem liczby całkowitej dla formatu plików BMP – CVE-2009-2518 | Zbiorczy wskaźnik ważności |
| Windows 2000 i składniki | |||||||||
Microsoft Internet Explorer 6 z dodatkiem Service Pack 1 zainstalowany w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4 | Krytyczny | Krytyczny | Krytyczny | Krytyczny | Nie dotyczy | Krytyczny | Nie dotyczy | Nie dotyczy | Krytyczny |
System Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowany w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4 | Brak[1] | Brak[1] | Brak[1] | Brak[1] | Ważny | Brak[1] | Nie dotyczy | Nie dotyczy | Ważny |
System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 zainstalowany w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4 | Brak[1] | Brak[1] | Brak[1] | Brak[1] | Ważny | Brak[1] | Nie dotyczy | Nie dotyczy | Ważny |
System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 zainstalowany w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4 | Brak[1] | Brak[1] | Brak[1] | Brak[1] | Ważny | Brak[1] | Nie dotyczy | Nie dotyczy | Ważny |
| Windows XP i składniki | |||||||||
Windows XP z dodatkiem Service Pack 2 i Windows XP z dodatkiem Service Pack 3 | Krytyczny | Krytyczny | Krytyczny | Krytyczny | Krytyczny | Krytyczny | Nie dotyczy | Nie dotyczy | Krytyczny |
Windows XP Professional x64 Edition z dodatkiem Service Pack 2 | Nie dotyczy | Nie dotyczy | Nie dotyczy | Krytyczny | Krytyczny | Nie dotyczy | Nie dotyczy | Nie dotyczy | Krytyczny |
| Windows Server 2003 i składniki | |||||||||
Windows Server 2003 z dodatkiem Service Pack 2 | Nie dotyczy | Nie dotyczy | Nie dotyczy | Krytyczny | Krytyczny | Nie dotyczy | Nie dotyczy | Nie dotyczy | Krytyczny |
Windows Server 2003 x64 Edition z dodatkiem Service Pack 2 | Nie dotyczy | Nie dotyczy | Nie dotyczy | Krytyczny | Krytyczny | Nie dotyczy | Nie dotyczy | Nie dotyczy | Krytyczny |
Windows Server 2003 z dodatkiem SP2 dla systemów z procesorem Itanium | Nie dotyczy | Nie dotyczy | Nie dotyczy | Krytyczny | Krytyczny | Nie dotyczy | Nie dotyczy | Nie dotyczy | Krytyczny |
| Windows Vista i składniki | |||||||||
Windows Vista i Windows Vista z dodatkiem Service Pack 1 | Nie dotyczy | Nie dotyczy | Nie dotyczy | Nie dotyczy | Krytyczny | Nie dotyczy | Nie dotyczy | Nie dotyczy | Krytyczny |
Windows Vista x64 Edition i Windows Vista x64 Edition z dodatkiem Service Pack 1 | Nie dotyczy | Nie dotyczy | Nie dotyczy | Nie dotyczy | Krytyczny | Nie dotyczy | Nie dotyczy | Nie dotyczy | Krytyczny |
| Windows Server 2008 i składniki | |||||||||
Windows Server 2008 dla systemów 32-bitowych* | Nie dotyczy | Nie dotyczy | Nie dotyczy | Nie dotyczy | Krytyczny | Nie dotyczy | Nie dotyczy | Nie dotyczy | Krytyczny |
Windows Server 2008 dla systemów opartych na procesorach X64* | Nie dotyczy | Nie dotyczy | Nie dotyczy | Nie dotyczy | Krytyczny | Nie dotyczy | Nie dotyczy | Nie dotyczy | Krytyczny |
Windows Server 2008 dla systemów z procesorem Itanium | Nie dotyczy | Nie dotyczy | Nie dotyczy | Nie dotyczy | Krytyczny | Nie dotyczy | Nie dotyczy | Nie dotyczy | Krytyczny |
| Pakiety Microsoft Office | |||||||||
Microsoft Office XP z dodatkiem Service Pack 3 | Ważny | Ważny | Ważny | Ważny | Ważny | Ważny | Ważny | Ważny | Ważny |
Microsoft Office 2003 z dodatkiem Service Pack 3 | Ważny | Ważny | Ważny | Ważny | Ważny | Ważny | Nie dotyczy | Nie dotyczy | Ważny |
Pakiet Microsoft Office 2007 z dodatkiem Service Pack 1 | Ważny | Ważny | Ważny | Ważny | Ważny | Ważny | Nie dotyczy | Nie dotyczy | Ważny |
System Microsoft Office 2007 z dodatkiem Service Pack 2 | Ważny | Ważny | Ważny | Ważny | Ważny | Ważny | Nie dotyczy | Nie dotyczy | Ważny |
| Inne programy pakietu Office | |||||||||
Microsoft Office Project 2002 z dodatkiem Service Pack 1 | Ważny | Ważny | Ważny | Ważny | Ważny | Ważny | Nie dotyczy | Nie dotyczy | Ważny |
Microsoft Visio 2002 z dodatkiem Service Pack 2 | Ważny | Ważny | Ważny | Ważny | Ważny | Ważny | Nie dotyczy | Nie dotyczy | Ważny |
Podgląd programu Microsoft Office Word, Podgląd programu Microsoft Word 2003, Podgląd programu Microsoft Word 2003 z dodatkiem Service Pack 3, Podgląd programu Microsoft Office Excel 2003, Podgląd programu Microsoft Office Excel 2003 z dodatkiem Service Pack 3 | Ważny | Ważny | Ważny | Ważny | Ważny | Ważny | Nie dotyczy | Nie dotyczy | Ważny |
Przeglądarka programu Microsoft Office Excel, Microsoft Office PowerPoint Viewer 2007, Microsoft Office PowerPoint Viewer 2007 z dodatkiem Service Pack 1, Microsoft Office Visio Viewer 2007 z dodatkiem Service Pack 1 i Microsoft Office Visio Viewer 2007 z dodatkiem Service Pack 2 | Ważny | Ważny | Ważny | Ważny | Ważny | Ważny | Nie dotyczy | Nie dotyczy | Ważny |
Podgląd programu Microsoft Office PowerPoint 2007 z dodatkiem Service Pack 2 | Ważny | Ważny | Ważny | Ważny | Ważny | Ważny | Nie dotyczy | Nie dotyczy | Ważny |
Pakiet zgodności formatu plików pakietu Microsoft Office dla programów Word, Excel i PowerPoint 2007 z dodatkiem Service Pack 1 | Ważny | Ważny | Ważny | Ważny | Ważny | Ważny | Nie dotyczy | Nie dotyczy | Ważny |
Pakiet zgodności formatu plików pakietu Microsoft Office dla programów Word, Excel i PowerPoint 2007 z dodatkiem Service Pack 2 | Ważny | Ważny | Ważny | Ważny | Ważny | Ważny | Nie dotyczy | Nie dotyczy | Ważny |
Microsoft Expression Web i Microsoft Expression Web 2 | Ważny | Ważny | Ważny | Ważny | Ważny | Ważny | Nie dotyczy | Nie dotyczy | Ważny |
Microsoft Office Groove 2007 i Microsoft Office Groove 2007 z dodatkiem Service Pack 1 | Ważny | Ważny | Ważny | Ważny | Ważny | Ważny | Nie dotyczy | Nie dotyczy | Ważny |
Microsoft Works 8.5 | Ważny | Ważny | Ważny | Ważny | Ważny | Ważny | Nie dotyczy | Nie dotyczy | Ważny |
| SQL Server | |||||||||
SQL Server 2000 Reporting Services z dodatkiem Service Pack 2 | Krytyczny | Krytyczny | Krytyczny | Krytyczny | Krytyczny | Krytyczny | Nie dotyczy | Nie dotyczy | Krytyczny |
SQL Server 2005 z dodatkiem Service Pack 2 | Krytyczny | Krytyczny | Krytyczny | Krytyczny | Krytyczny | Krytyczny | Nie dotyczy | Nie dotyczy | Krytyczny |
SQL Server 2005 x64 Edition z dodatkiem Service Pack 2 | Krytyczny | Krytyczny | Krytyczny | Krytyczny | Krytyczny | Krytyczny | Nie dotyczy | Nie dotyczy | Krytyczny |
SQL Server 2005 dla systemów z procesorem Itanium z dodatkiem Service Pack 2 | Krytyczny | Krytyczny | Krytyczny | Krytyczny | Krytyczny | Krytyczny | Nie dotyczy | Nie dotyczy | Krytyczny |
SQL Server 2005 z dodatkiem Service Pack 3 | Krytyczny | Krytyczny | Krytyczny | Krytyczny | Krytyczny | Krytyczny | Nie dotyczy | Nie dotyczy | Krytyczny |
SQL Server 2005 x64 Edition z dodatkiem Service Pack 3 | Krytyczny | Krytyczny | Krytyczny | Krytyczny | Krytyczny | Krytyczny | Nie dotyczy | Nie dotyczy | Krytyczny |
SQL Server 2005 dla systemów z procesorem Itanium z dodatkiem Service Pack 3 | Krytyczny | Krytyczny | Krytyczny | Krytyczny | Krytyczny | Krytyczny | Nie dotyczy | Nie dotyczy | Krytyczny |
| Narzędzia deweloperskie | |||||||||
Microsoft Visual Studio .NET 2003 z dodatkiem Service Pack 1 | Brak[1] | Brak[1] | Brak[1] | Brak[1] | Brak[1] | Brak[1] | Nie dotyczy | Nie dotyczy | Brak[1] |
Microsoft Visual Studio 2005 z dodatkiem Service Pack 1 | Brak[1] | Brak[1] | Brak[1] | Brak[1] | Brak[1] | Brak[1] | Nie dotyczy | Nie dotyczy | Brak[1] |
Microsoft Visual Studio 2008 | Brak[1] | Brak[1] | Brak[1] | Brak[1] | Brak[1] | Brak[1] | Nie dotyczy | Nie dotyczy | Brak[1] |
Microsoft Visual Studio 2008 z dodatkiem Service Pack 1 | Brak[1] | Brak[1] | Brak[1] | Brak[1] | Brak[1] | Brak[1] | Nie dotyczy | Nie dotyczy | Brak[1] |
Pakiet redystrybucyjny narzędzia Microsoft Report Viewer 2005 z dodatkiem Service Pack 1 | Krytyczny | Krytyczny | Krytyczny | Krytyczny | Krytyczny | Krytyczny | Nie dotyczy | Nie dotyczy | Krytyczny |
Pakiet redystrybucyjny narzędzia Microsoft Report Viewer 2008 | Krytyczny | Krytyczny | Krytyczny | Krytyczny | Krytyczny | Krytyczny | Nie dotyczy | Nie dotyczy | Krytyczny |
Pakiet redystrybucyjny narzędzia Microsoft Report Viewer 2008 z dodatkiem Service Pack 1 | Krytyczny | Krytyczny | Krytyczny | Krytyczny | Krytyczny | Krytyczny | Nie dotyczy | Nie dotyczy | Krytyczny |
Microsoft Visual FoxPro 8.0 z dodatkiem Service Pack 1 zainstalowany w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4 | Brak[1] | Brak[1] | Brak[1] | Brak[1] | Brak[1] | Brak[1] | Nie dotyczy | Nie dotyczy | Brak[1] |
Microsoft Visual FoxPro 9.0 z dodatkiem Service Pack 2 zainstalowany w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4 | Brak[1] | Brak[1] | Brak[1] | Brak[1] | Brak[1] | Brak[1] | Nie dotyczy | Nie dotyczy | Brak[1] |
Zestaw SDK platformy Microsoft do dystrybucji: GDI+ | Brak[1] | Brak[1] | Brak[1] | Brak[1] | Brak[1] | Brak[1] | Nie dotyczy | Nie dotyczy | Brak[1] |
| Oprogramowanie zabezpieczające | |||||||||
Microsoft Forefront Client Security 1.0 zainstalowany w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4 | Ważny | Ważny | Ważny | Ważny | Ważny | Ważny | Nie dotyczy | Nie dotyczy | Ważny |
*nie dotyczy instalacji Server Core. Luki usuwane przez tę aktualizację zabezpieczeń nie dotyczą obsługiwanych wersji systemu Windows Server 2008 ani Windows Server 2008 R2, jeżeli systemy te zostały zainstalowane przy użyciu opcji instalacji Server Core. Aby uzyskać więcej informacji na temat tej opcji instalacji, zobacz artykuły MSDN, Server Core (j. ang.) i Server Core for Windows Server 2008 R2 (j. ang.). Należy pamiętać, że opcja instalacji Server Core nie dotyczy niektórych wersji systemu Windows Server 2008 i Windows Server 2008 R2. Zobacz Porównanie opcji instalacji Server Core.
[1]Do tej aktualizacji nie stosuje się wskaźników ważności, ponieważ firma Microsoft nie znalazła kierunków ataku dla luk omówionych w niniejszym biuletynie, odnoszących się do wspomnianego oprogramowania. Niniejsza aktualizacja zabezpieczeń jest jednak oferowana programistom korzystającym z tego oprogramowania, tak aby mogli oni samodzielnie publikować zaktualizowane wersje swoich aplikacji. Zobacz wpis w sekcji Często zadawane pytania dotyczące tej aktualizacji zabezpieczeń poniżej.
Luka w zabezpieczeniach interfejsu GDI+ związana z przepełnieniem liczby całkowitej dla formatu plików WMF – CVE-2009-2500 |
W interfejsie GDI+ występuje luka w zabezpieczeniach umożliwiająca zdalne wykonanie kodu, wynikająca ze sposobu przydzielania rozmiaru buforu podczas obsługi plików obrazów WMF. Luka ta umożliwia zdalne wykonanie kodu, gdy użytkownik otworzy specjalnie spreparowany plik obrazu WMF lub przejdzie do witryny sieci Web zawierającej specjalnie spreparowaną zawartość. Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać pełną kontrolę nad systemem, którego dotyczy luka. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.
Aby wyświetlić tę lukę w zabezpieczeniach jako standardową pozycję na liście znanych luk i zagrożeń, zobacz CVE-2009-2500.
Czynniki ograniczające zagrożenie wynikające z luki w zabezpieczeniach interfejsu GDI+ związanej z przepełnieniem liczby całkowitej dla formatu plików WMF – CVE-2009-2500 |
Ograniczenie sprowadza się do odpowiedniego ustawienia, typowej konfiguracji lub najważniejszej wskazówki ogólnej, które istnieją w stanie domyślnym i mogą zmniejszyć zagrożenie wykorzystaniem omawianej luki w zabezpieczeniach. W tej sytuacji pomocne mogą być następujące czynniki ograniczające zagrożenie:
| • | Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać takie same uprawnienia, jak użytkownik lokalny. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi. |
| • | Osoba atakująca za pośrednictwem sieci Web, która chce wykorzystać tę lukę, może udostępniać witrynę zawierającą odpowiednią stronę sieci Web. Dodatkowo, witryny sieci Web, które akceptują lub udostępniają zawartość wprowadzoną przez użytkownika lub reklamy, jak również witryny niesprawdzone, mogą zawierać specjalnie spreparowane treści, które mogą wykorzystać lukę w zabezpieczeniach. Jednakże w żadnym przypadku osoba atakująca nie może zmusić użytkowników do odwiedzenia takich witryn. Musi natomiast przekonać użytkowników do odwiedzenia tej witryny, najczęściej zachęcając do kliknięcia łącza w wiadomości e-mail lub wiadomości błyskawicznej, które przekieruje użytkowników do witryny osoby atakującej. |
| • | Domyślnie program Internet Explorer w systemach Windows Server 2003 i Windows Server 2008 jest uruchamiany w trybie chronionym określanym jako Konfiguracja zwiększonych zabezpieczeń. W tym trybie poziom zabezpieczeń strefy Internet jest Wysoki. Jest to czynnik ograniczający zagrożenie w przypadku witryn sieci Web, których nie dodano do strefy witryn zaufanych programu Internet Explorer. Dodatkowe informacje na temat konfiguracji zwiększonych zabezpieczeń programu Internet Explorer można znaleźć w sekcji często zadawanych pytań na temat tej luki. |
| • | Lukę może wykorzystać tylko osoba atakująca, której uda się nakłonić użytkownika do otwarcia odpowiednio spreparowanego pliku. Intruz nie może zmusić użytkownika do otwarcia odpowiednio spreparowanego pliku. |
Obejścia problemu powodowanego przez lukę w zabezpieczeniach interfejsu GDI+ związaną z przepełnieniem liczby całkowitej dla formatu plików WMF – CVE-2009-2500 |
Obejście oznacza wprowadzenie zmiany ustawienia lub konfiguracji, która nie powoduje wyeliminowania samej luki, lecz może pomóc w zablokowaniu znanych kierunków ataku przed zastosowaniem aktualizacji Firma Microsoft przetestowała następujące obejścia i przedstawią swoją opinię w kwestii ograniczania przez nie funkcjonalności:
| • | Wyłączenie przetwarzania metaplików 1. Kliknij przycisk Start, kliknij polecenie Uruchom, wpisz polecenie Regedit, a następnie kliknij przycisk OK. 2. Odnajdź i kliknij następujący podklucz rejestru: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\GRE_Initialize 3. Z menu Edycja wybierz polecenie Nowy, a następnie kliknij polecenie Wartość DWORD. 4. Wpisz wartość DisableMetaFiles, a następnie naciśnij klawisz ENTER. 5. W menu Edycja kliknij polecenie Modyfikuj, aby zmodyfikować wpis rejestru DisableMetaFiles. 6. W polu Dane wartości wpisz wartość 1, a następnie kliknij przycisk OK. 7. Zamknij Edytor rejestru. 8. Uruchom ponownie komputer. Wpływ obejścia. Przetwarzanie metaplików przestanie działać. Cofnięcie obejścia. 1. Kliknij przycisk Start, kliknij polecenie Uruchom, wpisz polecenie Regedit, a następnie kliknij przycisk OK. 2. Odnajdź i kliknij następujący podklucz rejestru: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\GRE_Initialize 3. W menu Edycja kliknij polecenie Modyfikuj na wpisie rejestru DisableMetaFiles. 4. W polu Dane wartości wpisz wartość 0, a następnie kliknij przycisk OK. 5. Zamknij Edytor rejestru. 6. Uruchom ponownie komputer. | ||||||||||||
| • | Wyłączenie przetwarzania metaplików za pośrednictwem obiektu zasad grupy 1. Zapisz poniższe dane jako plik z rozszerzeniem .REG (np. Disable_MetaFiles.reg): Edytor rejestru systemu Windows 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\GRE_Initialize] "DisableMetaFiles"=dword:00000001 2. Uruchom powyższy skrypt rejestru na komputerze docelowym za pomocą następującego polecenia w wierszu polecenia z uprawnieniami administratora: Regedit.exe /s Disable_MetaFiles.reg 3. Uruchom ponownie komputer. Wpływ obejścia. Przetwarzanie metaplików przestanie działać. | ||||||||||||
| • | Ograniczenie dostępu do pliku gdiplus.dll 1. Mając podniesione uprawnienia, uruchom następujące polecenia z wiersza polecenia administratora:
for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N
2. Uruchom ponownie komputer Wpływ obejścia. Przeglądanie obrazów w programie Windows Picture and Fax Viewer (w wersjach starszych niż dla systemu Windows Vista) i innych aplikacjach opierających się na interfejsie GDI+ będzie niemożliwe. Nie będą również wyświetlane miniatury w programie Eksplorator Windows (w wersjach starszych niż dla systemu Vista). Cofnięcie obejścia. 1. Mając podniesione uprawnienia, uruchom następujące polecenia z wiersza polecenia administratora:
for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /R everyone
cacls "%programfiles%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone
cacls "%programfiles(x86)%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone
2. Uruchom ponownie komputer | ||||||||||||
| • | Wyrejestrowanie biblioteki vgx.dll 1. Kliknij przycisk Start, kliknij polecenie Uruchom, wpisz polecenie "%SystemRoot%\System32\regsvr32.exe" -u "%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll", a następnie kliknij przycisk OK. 2. Wyświetlone zostanie okno dialogowe potwierdzające, że proces wyrejestrowania się powiódł. Kliknij przycisk OK, aby zamknąć to okno dialogowe. Wpływ obejścia. Po wyrejestrowaniu biblioteki vgx.dll aplikacje, które normalnie wyświetlają treści w języku VML, nie będą w stanie ich wyświetlać. Cofnięcie obejścia. 1. Kliknij przycisk Start, kliknij polecenie Uruchom, wpisz polecenie "%SystemRoot%\System32\regsvr32.exe""%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll", a następnie kliknij przycisk OK. 2. Pojawi się okno dialogowe z potwierdzeniem pomyślnego zakończenia procesu rejestracji. Kliknij przycisk OK, aby zamknąć to okno dialogowe. | ||||||||||||
| • | Uniemożliwienie uruchamiania formantu RSClientPrint w programie Internet Explorer Uruchamianie pliku RSClientPrint w programie Internet Explorer można wyłączyć, ustawiając dla tego formantu bit „zabicia” w rejestrze. Ostrzeżenie Nieprawidłowe korzystanie z Edytora rejestru może spowodować poważne problemy wymagające ponownego zainstalowania systemu operacyjnego. Firma Microsoft nie gwarantuje możliwości rozwiązania problemów, wynikających z nieprawidłowego użycia edytora rejestru. Zmian w rejestrze można dokonywać wyłącznie na własne ryzyko. Szczegółowy opis działań, które można przeprowadzić, aby uniemożliwić uruchamianie formantu w programie Internet Explorer, można znaleźć w artykule 240797 bazy wiedzy Microsoft Knowledge Base. Wykonaj opisane tam czynności, aby utworzyć w rejestrze wartości znaczników zgodności i uniemożliwić uruchamianie pliku RSClientPrint w programie Internet Explorer. Wklej następujący tekst do edytora tekstu, na przykład do Notatnika. Następnie zapisz plik z rozszerzeniem .reg. Edytor rejestru systemu Windows 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}] "Compatibility Flags"=dword:00000400 [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}] "Compatibility Flags"=dword:00000400 Taki plik .reg można zastosować w pojedynczych systemach, klikając go dwukrotnie. Wykorzystując Zasady grupy, można go również zastosować na poziomie całej domeny. Więcej informacji na temat zasad grupy można znaleźć w następujących witrynach sieci Web firmy Microsoft:
Uwaga Aby zmiany zostały uwzględnione, należy ponownie uruchomić program Internet Explorer. Wpływ obejścia. Brak wpływu, o ile obiekt nie będzie wykorzystywany w programie Internet Explorer. Cofnięcie obejścia. Wklej następujący tekst do edytora tekstu, na przykład do Notatnika. Następnie zapisz plik z rozszerzeniem .reg. Edytor rejestru systemu Windows 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}] "Compatibility Flags"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}] "Compatibility Flags"=- Taki plik .reg można zastosować w pojedynczych systemach, klikając go dwukrotnie. Wykorzystując Zasady grupy, można go również zastosować na poziomie całej domeny. Więcej informacji na temat zasad grupy można znaleźć w następujących witrynach sieci Web firmy Microsoft:
Uwaga Aby zmiany zostały uwzględnione, należy ponownie uruchomić program Internet Explorer. | ||||||||||||
| • | Czytanie wiadomości e-mail w formacie tekstowym Aby zapewnić sobie dodatkową ochronę przed atakiem wykorzystującym pocztę e-mail, należy czytać wiadomości e-mail w formacie tekstowym. Użytkownicy programu Microsoft Office Outlook 2002, którzy zastosowali dodatek Service Pack 1 lub nowszy do pakietu Office XP oraz użytkownicy programu Microsoft Office Outlook Express 6, którzy zastosowali dodatek Service Pack 1 lub nowszy do programu Internet Explorer 6, mogą włączyć to ustawienie, aby przeglądać wiadomości e-mail niepodpisane cyfrowo lub niezaszyfrowane tylko w formacie zwykłego tekstu. Ustawienie to nie dotyczy wiadomości e-mail podpisanych cyfrowo oraz zaszyfrowanych. Można je czytać w formatach oryginalnych. Aby uzyskać więcej informacji na temat sposobu włączania tego ustawienia w programie Outlook 2002, zobacz artykuł 307594 bazy wiedzy Microsoft Knowledge Base. Informacje na temat tego ustawienia w programie Outlook Express 6 można znaleźć w artykule 291387 bazy wiedzy Microsoft Knowledge Base. Wpływ obejścia. Wiadomości e-mail wyświetlane w formacie zwykłego tekstu nie będą zawierać obrazów, specjalnych czcionek, animacji ani żadnych innych treści formatowanych. Dodatkowo:
|
Często zadawane pytania dotyczące luki w zabezpieczeniach interfejsu GDI+ związanej z przepełnieniem liczby całkowitej dla formatu plików WMF – CVE-2009-2500 |
Jaki zakres obejmuje ta luka?
Jest to luka umożliwiająca zdalne wykonanie kodu. Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać pełną kontrolę nad systemem, którego dotyczy luka. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.
W jaki sposób powstaje luka?
Luka powstaje w wyniku nieprawidłowego sprawdzania poprawności długości buforu przekazywanej na stos i ograniczania jej w interfejsie GDI+.
Jakie mogą być skutki wykorzystania tej luki przez osobę atakującą?
Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać takie same uprawnienia, jak zalogowany użytkownik. Jeśli użytkownik jest zalogowany jako administrator, osoba atakująca może uzyskać pełną kontrolę nad systemem podlegającym luce. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.
W jaki sposób osoba atakująca może wykorzystać tę lukę?
Osoba atakująca może udostępniać specjalnie spreparowaną witrynę sieci Web, której celem jest wykorzystanie tej luki w zabezpieczeniach w programie Internet Explorer, a następnie przekonać użytkownika do wyświetlenia takiej witryny. Może to także dotyczyć witryn sieci Web, które akceptują lub udostępniają treści lub reklamy wprowadzone przez użytkownika. Witryny te mogą zawierać specjalnie spreparowane treści, które mogą wykorzystywać omawianą lukę w zabezpieczeniach. Jednakże w żadnym przypadku osoba atakująca nie może zmusić użytkowników do odwiedzenia takich witryn. Musi natomiast przekonać użytkowników do odwiedzenia tej witryny, najczęściej zachęcając do kliknięcia łącza w wiadomości e-mail lub wiadomości błyskawicznej, które przekieruje użytkowników do witryny osoby atakującej. Może również istnieć możliwość wyświetlenia specjalnie spreparowanej zawartości strony sieci Web z wykorzystaniem reklam banerowych lub innych metod jej dostarczenia do systemów, których dotyczy luka.
Osoba atakująca za pośrednictwem poczty e-mail może wykorzystać tę lukę, wysyłając do użytkowników programu Outlook specjalnie spreparowaną wiadomość e-mail lub wysyłając do użytkownika specjalnie spreparowany dokument pakietu Office, a następnie nakłaniając go do otwarcia tego pliku lub przeczytania wiadomości..
Osoba atakująca może również wykorzystać lukę, udostępniając niebezpieczny obraz w udziale sieciowym i nakłaniając użytkownika do przejścia do tego folderu w Eksploratorze Windows.
Jakie systemy są szczególnie narażone na skutki tej luki?
Aby można było wykorzystać tę lukę w zabezpieczeniach, użytkownik musi być zalogowany i musi odczytać specjalnie przygotowaną wiadomość e-mail lub odwiedzić określoną witrynę sieci Web. Dlatego też, najbardziej narażone na skutki wykorzystania tej luki są systemy, w których często odczytywane są wiadomości e-mail lub często wykorzystywany jest program Internet Explorer, bądź też systemy, gdzie użytkownicy mają dostęp do udziałów sieciowych, takich jak stacje robocze i serwery terminalowe. W mniejszym stopniu zagrożone są systemy zwykle niewykorzystywane do odwiedzania witryn sieci Web, np. większość systemów serwerowych.
W jaki sposób działa aktualizacja?
Aktualizacja usuwa lukę, wprowadzając metody sprawdzania poprawności danych w interfejsie GDI+ podczas renderowania obrazów WMF.
Czy luka ta była powszechnie znana w czasie, gdy opublikowano niniejszy biuletyn?
Nie. Firma Microsoft otrzymała informacje o tej luce od odpowiedzialnego użytkownika.
Czy przed wydaniem niniejszego biuletynu firma Microsoft otrzymała jakiekolwiek zgłoszenia dotyczące wykorzystania tej luki?
Nie. Firma Microsoft nie otrzymała żadnych informacji o tym, że luka ta była szeroko wykorzystywana do atakowania użytkowników i nie spotkała się z przykładami odpowiednich kodów w czasie, gdy został opublikowany niniejszy biuletyn.
Luka w zabezpieczeniach interfejsu GDI+ związana z przepełnieniem stosu dla formatu plików PNG – CVE-2009-2501 |
W interfejsie GDI+ występuje luka w zabezpieczeniach umożliwiająca zdalne wykonanie kodu, wynikająca ze sposobu alokacji pamięci. Luka ta może pozwolić na zdalne wykonanie kodu, jeśli użytkownik otworzy specjalnie spreparowany plik obrazu PNG. Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać pełną kontrolę nad systemem, którego dotyczy luka. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.
Aby wyświetlić tę lukę w zabezpieczeniach jako standardową pozycję na liście znanych luk i zagrożeń, zobacz CVE-2009-2501.
Czynniki ograniczające zagrożenie wynikające z luki w zabezpieczeniach interfejsu GDI+ związanej z przepełnieniem stosu dla formatu plików PNG – CVE-2009-2501 |
Ograniczenie sprowadza się do odpowiedniego ustawienia, typowej konfiguracji lub najważniejszej wskazówki ogólnej, które istnieją w stanie domyślnym i mogą zmniejszyć zagrożenie wykorzystaniem omawianej luki w zabezpieczeniach. W tej sytuacji pomocne mogą być następujące czynniki ograniczające zagrożenie:
| • | Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać takie same uprawnienia, jak użytkownik lokalny. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi. |
| • | Osoba atakująca za pośrednictwem sieci Web, która chce wykorzystać tę lukę, może udostępniać witrynę zawierającą odpowiednią stronę sieci Web. Dodatkowo, witryny sieci Web, które akceptują lub udostępniają zawartość wprowadzoną przez użytkownika lub reklamy, jak również witryny niesprawdzone, mogą zawierać specjalnie spreparowane treści, które mogą wykorzystać lukę w zabezpieczeniach. Jednakże w żadnym przypadku osoba atakująca nie może zmusić użytkowników do odwiedzenia takich witryn. Musi natomiast przekonać użytkowników do odwiedzenia tej witryny, najczęściej zachęcając do kliknięcia łącza w wiadomości e-mail lub wiadomości błyskawicznej, które przekieruje użytkowników do witryny osoby atakującej. |
| • | Domyślnie program Internet Explorer w systemach Windows Server 2003 i Windows Server 2008 jest uruchamiany w trybie chronionym określanym jako Konfiguracja zwiększonych zabezpieczeń. W tym trybie poziom zabezpieczeń strefy Internet jest Wysoki. Jest to czynnik ograniczający zagrożenie w przypadku witryn sieci Web, których nie dodano do strefy witryn zaufanych programu Internet Explorer. Dodatkowe informacje na temat konfiguracji zwiększonych zabezpieczeń programu Internet Explorer można znaleźć w sekcji często zadawanych pytań na temat tej luki. |
Obejścia problemu powodowanego przez lukę w zabezpieczeniach interfejsu GDI+ związaną z przepełnieniem stosu dla formatu plików PNG – CVE-2009-2501 |
Obejście oznacza wprowadzenie zmiany ustawienia lub konfiguracji, która nie powoduje wyeliminowania samej luki, lecz może pomóc w zablokowaniu znanych kierunków ataku przed zastosowaniem aktualizacji Firma Microsoft przetestowała następujące obejścia i przedstawią swoją opinię w kwestii ograniczania przez nie funkcjonalności:
| • | Ograniczenie dostępu do pliku gdiplus.dll 1. Mając podniesione uprawnienia, uruchom następujące polecenia z wiersza polecenia administratora:
for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N
2. Uruchom ponownie komputer Wpływ obejścia. Przeglądanie obrazów w programie Windows Picture and Fax Viewer (w wersjach starszych niż dla systemu Windows Vista) i innych aplikacjach opierających się na interfejsie GDI+ będzie niemożliwe. Nie będą również wyświetlane miniatury w programie Eksplorator Windows (w wersjach starszych niż dla systemu Vista). Cofnięcie obejścia. 1. Mając podniesione uprawnienia, uruchom następujące polecenia z wiersza polecenia administratora:
for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /R everyone
cacls "%programfiles%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone
cacls "%programfiles(x86)%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone
2. Uruchom ponownie komputer | ||||||||||||
| • | Wyrejestrowanie biblioteki vgx.dll 1. Kliknij przycisk Start, kliknij polecenie Uruchom, wpisz polecenie "%SystemRoot%\System32\regsvr32.exe" -u "%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll", a następnie kliknij przycisk OK. 2. Wyświetlone zostanie okno dialogowe potwierdzające, że proces wyrejestrowania się powiódł. Kliknij przycisk OK, aby zamknąć to okno dialogowe. Wpływ obejścia. Po wyrejestrowaniu biblioteki vgx.dll aplikacje, które normalnie wyświetlają treści w języku VML, nie będą w stanie ich wyświetlać. Cofnięcie obejścia. 1. Kliknij przycisk Start, kliknij polecenie Uruchom, wpisz polecenie "%SystemRoot%\System32\regsvr32.exe""%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll", a następnie kliknij przycisk OK. 2. Pojawi się okno dialogowe z potwierdzeniem pomyślnego zakończenia procesu rejestracji. Kliknij przycisk OK, aby zamknąć to okno dialogowe. | ||||||||||||
| • | Uniemożliwienie uruchamiania formantu RSClientPrint w programie Internet Explorer Uruchamianie pliku RSClientPrint w programie Internet Explorer można wyłączyć, ustawiając dla tego formantu bit „zabicia” w rejestrze. Ostrzeżenie Nieprawidłowe korzystanie z Edytora rejestru może spowodować poważne problemy wymagające ponownego zainstalowania systemu operacyjnego. Firma Microsoft nie gwarantuje możliwości rozwiązania problemów, wynikających z nieprawidłowego użycia edytora rejestru. Zmian w rejestrze można dokonywać wyłącznie na własne ryzyko. Szczegółowy opis działań, które można przeprowadzić, aby uniemożliwić uruchamianie formantu w programie Internet Explorer, można znaleźć w artykule 240797 bazy wiedzy Microsoft Knowledge Base. Wykonaj opisane tam czynności, aby utworzyć w rejestrze wartości znaczników zgodności i uniemożliwić uruchamianie pliku RSClientPrint w programie Internet Explorer. Wklej następujący tekst do edytora tekstu, na przykład do Notatnika. Następnie zapisz plik z rozszerzeniem .reg. Edytor rejestru systemu Windows 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}] "Compatibility Flags"=dword:00000400 [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}] "Compatibility Flags"=dword:00000400 Taki plik .reg można zastosować w pojedynczych systemach, klikając go dwukrotnie. Wykorzystując Zasady grupy, można go również zastosować na poziomie całej domeny. Więcej informacji na temat zasad grupy można znaleźć w następujących witrynach sieci Web firmy Microsoft:
Uwaga Aby zmiany zostały uwzględnione, należy ponownie uruchomić program Internet Explorer. Wpływ obejścia. Brak wpływu, o ile obiekt nie będzie wykorzystywany w programie Internet Explorer. Cofnięcie obejścia. Wklej następujący tekst do edytora tekstu, na przykład do Notatnika. Następnie zapisz plik z rozszerzeniem .reg. Edytor rejestru systemu Windows 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}] "Compatibility Flags"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}] "Compatibility Flags"=- Taki plik .reg można zastosować w pojedynczych systemach, klikając go dwukrotnie. Wykorzystując Zasady grupy, można go również zastosować na poziomie całej domeny. Więcej informacji na temat zasad grupy można znaleźć w następujących witrynach sieci Web firmy Microsoft:
Uwaga Aby zmiany zostały uwzględnione, należy ponownie uruchomić program Internet Explorer. | ||||||||||||
| • | Czytanie wiadomości e-mail w formacie tekstowym Aby zapewnić sobie dodatkową ochronę przed atakiem wykorzystującym pocztę e-mail, należy czytać wiadomości e-mail w formacie tekstowym. Użytkownicy programu Microsoft Office Outlook 2002, którzy zastosowali dodatek Service Pack 1 lub nowszy do pakietu Office XP oraz użytkownicy programu Microsoft Office Outlook Express 6, którzy zastosowali dodatek Service Pack 1 lub nowszy do programu Internet Explorer 6, mogą włączyć to ustawienie, aby przeglądać wiadomości e-mail niepodpisane cyfrowo lub niezaszyfrowane tylko w formacie zwykłego tekstu. Ustawienie to nie dotyczy wiadomości e-mail podpisanych cyfrowo oraz zaszyfrowanych. Można je czytać w formatach oryginalnych. Aby uzyskać więcej informacji na temat sposobu włączania tego ustawienia w programie Outlook 2002, zobacz artykuł 307594 bazy wiedzy Microsoft Knowledge Base. Informacje na temat tego ustawienia w programie Outlook Express 6 można znaleźć w artykule 291387 bazy wiedzy Microsoft Knowledge Base. Wpływ obejścia. Wiadomości e-mail wyświetlane w formacie zwykłego tekstu nie będą zawierać obrazów, specjalnych czcionek, animacji ani żadnych innych treści formatowanych. Dodatkowo:
|
Często zadawane pytania dotyczące luki w zabezpieczeniach interfejsu GDI+ związanej z przepełnieniem stosu dla formatu plików PNG – CVE-2009-2501 |
Jaki zakres obejmuje ta luka?
Jest to luka umożliwiająca zdalne wykonanie kodu. Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać pełną kontrolę nad systemem, którego dotyczy luka. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.
W jaki sposób powstaje luka?
Przyczyną powstania luki jest niesprawdzony bufor w procesie przetwarzania obrazów PNG przez interfejs GDI+.
Jakie mogą być skutki wykorzystania tej luki przez osobę atakującą?
Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać takie same uprawnienia, jak zalogowany użytkownik. Jeśli użytkownik jest zalogowany jako administrator, osoba atakująca może uzyskać pełną kontrolę nad systemem podlegającym luce. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.
W jaki sposób osoba atakująca może wykorzystać tę lukę?
Osoba atakująca może udostępniać specjalnie spreparowaną witrynę sieci Web, której celem jest wykorzystanie tej luki w zabezpieczeniach w programie Internet Explorer, a następnie przekonać użytkownika do wyświetlenia takiej witryny. Może to także dotyczyć witryn sieci Web, które akceptują lub udostępniają treści lub reklamy wprowadzone przez użytkownika. Witryny te mogą zawierać specjalnie spreparowane treści, które mogą wykorzystywać omawianą lukę w zabezpieczeniach. Jednakże w żadnym przypadku osoba atakująca nie może zmusić użytkowników do odwiedzenia takich witryn. Musi natomiast przekonać użytkowników do odwiedzenia tej witryny, najczęściej zachęcając do kliknięcia łącza w wiadomości e-mail lub wiadomości błyskawicznej, które przekieruje użytkowników do witryny osoby atakującej. Może również istnieć możliwość wyświetlenia specjalnie spreparowanej zawartości strony sieci Web z wykorzystaniem reklam banerowych lub innych metod jej dostarczenia do systemów, których dotyczy luka.
Osoba atakująca za pośrednictwem poczty e-mail może wykorzystać tę lukę, wysyłając do użytkowników programu Outlook specjalnie spreparowaną wiadomość e-mail lub wysyłając do użytkownika specjalnie spreparowany dokument pakietu Office, a następnie nakłaniając go do otwarcia tego pliku lub przeczytania wiadomości. .
Osoba atakująca może również wykorzystać lukę, udostępniając niebezpieczny obraz w udziale sieciowym i nakłaniając użytkownika do przejścia do tego folderu w Eksploratorze Windows.
Jakie systemy są szczególnie narażone na skutki tej luki?
Aby można było wykorzystać tę lukę w zabezpieczeniach, użytkownik musi być zalogowany i musi odczytać specjalnie przygotowaną wiadomość e-mail lub odwiedzić określoną witrynę sieci Web. Dlatego też, najbardziej narażone na skutki wykorzystania tej luki są systemy, w których często odczytywane są wiadomości e-mail lub często wykorzystywany jest program Internet Explorer, bądź też systemy, gdzie użytkownicy mają dostęp do udziałów sieciowych, takich jak stacje robocze i serwery terminalowe. W mniejszym stopniu zagrożone są systemy zwykle niewykorzystywane do odwiedzania witryn sieci Web, np. większość systemów serwerowych.
W jaki sposób działa aktualizacja?
Aktualizacja usuwa lukę w zabezpieczeniach, modyfikując sposób zarządzania przez interfejs GDI+ buforem stosu podczas odczytu pliku PNG.
Czy luka ta była powszechnie znana w czasie, gdy opublikowano niniejszy biuletyn?
Nie. Firma Microsoft otrzymała informacje o tej luce od odpowiedzialnego użytkownika.
Czy przed wydaniem niniejszego biuletynu firma Microsoft otrzymała jakiekolwiek zgłoszenia dotyczące wykorzystania tej luki?
Nie. Firma Microsoft nie otrzymała żadnych informacji o tym, że luka ta była szeroko wykorzystywana do atakowania użytkowników i nie spotkała się z przykładami odpowiednich kodów w czasie, gdy został opublikowany niniejszy biuletyn.
Luka w zabezpieczeniach interfejsu GDI+ związana z przepełnieniem buforu dla formatu plików TIFF – CVE-2009-2502 |
W interfejsie GDI+ występuje luka w zabezpieczeniach umożliwiająca zdalne wykonanie kodu, wynikająca ze sposobu alokacji pamięci. Luka ta może pozwolić na zdalne wykonanie kodu, jeśli użytkownik otworzy specjalnie spreparowany plik TIFF. Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać pełną kontrolę nad systemem, którego dotyczy luka. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.
Aby wyświetlić tę lukę w zabezpieczeniach jako standardową pozycję na liście znanych luk i zagrożeń, zobacz CVE-2009-2502.
Czynniki ograniczające zagrożenie wynikające z luki w zabezpieczeniach interfejsu GDI+ związanej z przepełnieniem buforu dla formatu plików TIFF – CVE-2009-2502 |
Ograniczenie sprowadza się do odpowiedniego ustawienia, typowej konfiguracji lub najważniejszej wskazówki ogólnej, które istnieją w stanie domyślnym i mogą zmniejszyć zagrożenie wykorzystaniem omawianej luki w zabezpieczeniach. W tej sytuacji pomocne mogą być następujące czynniki ograniczające zagrożenie:
| • | Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać takie same uprawnienia, jak użytkownik lokalny. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi. |
| • | Osoba atakująca za pośrednictwem sieci Web, która chce wykorzystać tę lukę, może udostępniać witrynę zawierającą odpowiednią stronę sieci Web. Dodatkowo, witryny sieci Web, które akceptują lub udostępniają zawartość wprowadzoną przez użytkownika lub reklamy, jak również witryny niesprawdzone, mogą zawierać specjalnie spreparowane treści, które mogą wykorzystać lukę w zabezpieczeniach. Jednakże w żadnym przypadku osoba atakująca nie może zmusić użytkowników do odwiedzenia takich witryn. Musi natomiast przekonać użytkowników do odwiedzenia tej witryny, najczęściej zachęcając do kliknięcia łącza w wiadomości e-mail lub wiadomości błyskawicznej, które przekieruje użytkowników do witryny osoby atakującej. |
| • | Domyślnie program Internet Explorer w systemach Windows Server 2003 i Windows Server 2008 jest uruchamiany w trybie chronionym określanym jako Konfiguracja zwiększonych zabezpieczeń. W tym trybie poziom zabezpieczeń strefy Internet jest Wysoki. Jest to czynnik ograniczający zagrożenie w przypadku witryn sieci Web, których nie dodano do strefy witryn zaufanych programu Internet Explorer. Dodatkowe informacje na temat konfiguracji zwiększonych zabezpieczeń programu Internet Explorer można znaleźć w sekcji często zadawanych pytań na temat tej luki. |
Obejścia problemu powodowanego przez lukę w zabezpieczeniach interfejsu GDI+ związaną z przepełnieniem buforu dla formatu plików TIFF – CVE-2009-2502 |
Obejście oznacza wprowadzenie zmiany ustawienia lub konfiguracji, która nie powoduje wyeliminowania samej luki, lecz może pomóc w zablokowaniu znanych kierunków ataku przed zastosowaniem aktualizacji Firma Microsoft przetestowała następujące obejścia i przedstawią swoją opinię w kwestii ograniczania przez nie funkcjonalności:
| • | Ograniczenie dostępu do pliku gdiplus.dll 1. Mając podniesione uprawnienia, uruchom następujące polecenia z wiersza polecenia administratora:
for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N
2. Uruchom ponownie komputer Wpływ obejścia. Przeglądanie obrazów w programie Windows Picture and Fax Viewer (w wersjach starszych niż dla systemu Windows Vista) i innych aplikacjach opierających się na interfejsie GDI+ będzie niemożliwe. Nie będą również wyświetlane miniatury w programie Eksplorator Windows (w wersjach starszych niż dla systemu Vista). Cofnięcie obejścia. 1. Mając podniesione uprawnienia, uruchom następujące polecenia z wiersza polecenia administratora:
for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /R everyone
cacls "%programfiles%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone
cacls "%programfiles(x86)%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone
2. Uruchom ponownie komputer | ||||||||||||
| • | Wyrejestrowanie biblioteki vgx.dll 1. Kliknij przycisk Start, kliknij polecenie Uruchom, wpisz polecenie "%SystemRoot%\System32\regsvr32.exe" -u "%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll", a następnie kliknij przycisk OK. 2. Wyświetlone zostanie okno dialogowe potwierdzające, że proces wyrejestrowania się powiódł. Kliknij przycisk OK, aby zamknąć to okno dialogowe. Wpływ obejścia. Po wyrejestrowaniu biblioteki vgx.dll aplikacje, które normalnie wyświetlają treści w języku VML, nie będą w stanie ich wyświetlać. Cofnięcie obejścia. 1. Kliknij przycisk Start, kliknij polecenie Uruchom, wpisz polecenie "%SystemRoot%\System32\regsvr32.exe""%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll", a następnie kliknij przycisk OK. 2. Pojawi się okno dialogowe z potwierdzeniem pomyślnego zakończenia procesu rejestracji. Kliknij przycisk OK, aby zamknąć to okno dialogowe. | ||||||||||||
| • | Uniemożliwienie uruchamiania formantu RSClientPrint w programie Internet Explorer Uruchamianie pliku RSClientPrint w programie Internet Explorer można wyłączyć, ustawiając dla tego formantu bit „zabicia” w rejestrze. Ostrzeżenie Nieprawidłowe korzystanie z Edytora rejestru może spowodować poważne problemy wymagające ponownego zainstalowania systemu operacyjnego. Firma Microsoft nie gwarantuje możliwości rozwiązania problemów, wynikających z nieprawidłowego użycia edytora rejestru. Zmian w rejestrze można dokonywać wyłącznie na własne ryzyko. Szczegółowy opis działań, które można przeprowadzić, aby uniemożliwić uruchamianie formantu w programie Internet Explorer, można znaleźć w artykule 240797 bazy wiedzy Microsoft Knowledge Base. Wykonaj opisane tam czynności, aby utworzyć w rejestrze wartości znaczników zgodności i uniemożliwić uruchamianie pliku RSClientPrint w programie Internet Explorer. Wklej następujący tekst do edytora tekstu, na przykład do Notatnika. Następnie zapisz plik z rozszerzeniem .reg. Edytor rejestru systemu Windows 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}] "Compatibility Flags"=dword:00000400 [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}] "Compatibility Flags"=dword:00000400 Taki plik .reg można zastosować w pojedynczych systemach, klikając go dwukrotnie. Wykorzystując Zasady grupy, można go również zastosować na poziomie całej domeny. Więcej informacji na temat zasad grupy można znaleźć w następujących witrynach sieci Web firmy Microsoft:
Uwaga Aby zmiany zostały uwzględnione, należy ponownie uruchomić program Internet Explorer. Wpływ obejścia. Brak wpływu, o ile obiekt nie będzie wykorzystywany w programie Internet Explorer. Cofnięcie obejścia. Wklej następujący tekst do edytora tekstu, na przykład do Notatnika. Następnie zapisz plik z rozszerzeniem .reg. Edytor rejestru systemu Windows 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}] "Compatibility Flags"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}] "Compatibility Flags"=- Taki plik .reg można zastosować w pojedynczych systemach, klikając go dwukrotnie. Wykorzystując Zasady grupy, można go również zastosować na poziomie całej domeny. Więcej informacji na temat zasad grupy można znaleźć w następujących witrynach sieci Web firmy Microsoft:
Uwaga Aby zmiany zostały uwzględnione, należy ponownie uruchomić program Internet Explorer. | ||||||||||||
| • | Czytanie wiadomości e-mail w formacie tekstowym Aby zapewnić sobie dodatkową ochronę przed atakiem wykorzystującym pocztę e-mail, należy czytać wiadomości e-mail w formacie tekstowym. Użytkownicy programu Microsoft Office Outlook 2002, którzy zastosowali dodatek Service Pack 1 lub nowszy do pakietu Office XP oraz użytkownicy programu Microsoft Office Outlook Express 6, którzy zastosowali dodatek Service Pack 1 lub nowszy do programu Internet Explorer 6, mogą włączyć to ustawienie, aby przeglądać wiadomości e-mail niepodpisane cyfrowo lub niezaszyfrowane tylko w formacie zwykłego tekstu. Ustawienie to nie dotyczy wiadomości e-mail podpisanych cyfrowo oraz zaszyfrowanych. Można je czytać w formatach oryginalnych. Aby uzyskać więcej informacji na temat sposobu włączania tego ustawienia w programie Outlook 2002, zobacz artykuł 307594 bazy wiedzy Microsoft Knowledge Base. Informacje na temat tego ustawienia w programie Outlook Express 6 można znaleźć w artykule 291387 bazy wiedzy Microsoft Knowledge Base. Wpływ obejścia. Wiadomości e-mail wyświetlane w formacie zwykłego tekstu nie będą zawierać obrazów, specjalnych czcionek, animacji ani żadnych innych treści formatowanych. Dodatkowo:
|
Często zadawane pytania dotyczące luki w zabezpieczeniach interfejsu GDI+ związanej z przepełnieniem buforu dla formatu plików TIFF – CVE-2009-2502 |
Jaki zakres obejmuje ta luka?
Jest to luka umożliwiająca zdalne wykonanie kodu. Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać pełną kontrolę nad systemem, którego dotyczy luka. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.
W jaki sposób powstaje luka?
Przyczyną powstania luki jest niesprawdzony bufor w procesie przetwarzania plików TIFF przez interfejs GDI+.
Jakie mogą być skutki wykorzystania tej luki przez osobę atakującą?
Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać takie same uprawnienia, jak zalogowany użytkownik. Jeśli użytkownik jest zalogowany jako administrator, osoba atakująca może uzyskać pełną kontrolę nad systemem podlegającym luce. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.
W jaki sposób osoba atakująca może wykorzystać tę lukę?
Osoba atakująca może udostępniać specjalnie spreparowaną witrynę sieci Web, której celem jest wykorzystanie tej luki w zabezpieczeniach w programie Internet Explorer, a następnie przekonać użytkownika do wyświetlenia takiej witryny. Może to także dotyczyć witryn sieci Web, które akceptują lub udostępniają treści lub reklamy wprowadzone przez użytkownika. Witryny te mogą zawierać specjalnie spreparowane treści, które mogą wykorzystywać omawianą lukę w zabezpieczeniach. Jednakże w żadnym przypadku osoba atakująca nie może zmusić użytkowników do odwiedzenia takich witryn. Musi natomiast przekonać użytkowników do odwiedzenia tej witryny, najczęściej zachęcając do kliknięcia łącza w wiadomości e-mail lub wiadomości błyskawicznej, które przekieruje użytkowników do witryny osoby atakującej. Może również istnieć możliwość wyświetlenia specjalnie spreparowanej zawartości strony sieci Web z wykorzystaniem reklam banerowych lub innych metod jej dostarczenia do systemów, których dotyczy luka.
Osoba atakująca za pośrednictwem poczty e-mail może wykorzystać tę lukę, wysyłając do użytkowników programu Outlook specjalnie spreparowaną wiadomość e-mail lub wysyłając do użytkownika specjalnie spreparowany dokument pakietu Office, a następnie nakłaniając go do otwarcia tego pliku lub przeczytania wiadomości..
Osoba atakująca może również wykorzystać lukę, udostępniając niebezpieczny obraz w udziale sieciowym i nakłaniając użytkownika do przejścia do tego folderu w Eksploratorze Windows.
Jakie systemy są szczególnie narażone na skutki tej luki?
Aby można było wykorzystać tę lukę w zabezpieczeniach, użytkownik musi być zalogowany i musi odczytać specjalnie przygotowaną wiadomość e-mail lub odwiedzić określoną witrynę sieci Web. Dlatego też, najbardziej narażone na skutki wykorzystania tej luki są systemy, w których często odczytywane są wiadomości e-mail lub często wykorzystywany jest program Internet Explorer, bądź też systemy, gdzie użytkownicy mają dostęp do udziałów sieciowych, takich jak stacje robocze i serwery terminalowe. W mniejszym stopniu zagrożone są systemy zwykle niewykorzystywane do odwiedzania witryn sieci Web, np. większość systemów serwerowych.
W jaki sposób działa aktualizacja?
Aktualizacja usuwa lukę w zabezpieczeniach, modyfikując sposób przydzielania przez interfejs GDI+ buforu podczas odczytu pliku TIFF.
Czy luka ta była powszechnie znana w czasie, gdy opublikowano niniejszy biuletyn?
Nie. Firma Microsoft otrzymała informacje o tej luce od odpowiedzialnego użytkownika.
Czy przed wydaniem niniejszego biuletynu firma Microsoft otrzymała jakiekolwiek zgłoszenia dotyczące wykorzystania tej luki?
Nie. Firma Microsoft nie otrzymała żadnych informacji o tym, że luka ta była szeroko wykorzystywana do atakowania użytkowników i nie spotkała się z przykładami odpowiednich kodów w czasie, gdy został opublikowany niniejszy biuletyn.
Luka w zabezpieczeniach interfejsu GDI+ związana z uszkodzeniem pamięci formatu plików TIFF – CVE-2009-2503 |
W interfejsie GDI+ występuje luka w zabezpieczeniach umożliwiająca zdalne wykonanie kodu, wynikająca ze sposobu alokacji pamięci. Luka ta może pozwolić na zdalne wykonanie kodu, jeśli użytkownik otworzy specjalnie spreparowany plik TIFF. Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać pełną kontrolę nad systemem, którego dotyczy luka. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.
Aby wyświetlić tę lukę w zabezpieczeniach jako standardową pozycję na liście znanych luk i zagrożeń, zobacz CVE-2009-2503.
Czynniki ograniczające zagrożenie wynikające z luki w zabezpieczeniach interfejsu GDI+ związanej z uszkodzeniem pamięci formatu plików TIFF – CVE-2009-2503 |
Ograniczenie sprowadza się do odpowiedniego ustawienia, typowej konfiguracji lub najważniejszej wskazówki ogólnej, które istnieją w stanie domyślnym i mogą zmniejszyć zagrożenie wykorzystaniem omawianej luki w zabezpieczeniach. W tej sytuacji pomocne mogą być następujące czynniki ograniczające zagrożenie:
| • | Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać takie same uprawnienia, jak użytkownik lokalny. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi. |
| • | Osoba atakująca za pośrednictwem sieci Web, która chce wykorzystać tę lukę, może udostępniać witrynę zawierającą odpowiednią stronę sieci Web. Dodatkowo, witryny sieci Web, które akceptują lub udostępniają zawartość wprowadzoną przez użytkownika lub reklamy, jak również witryny niesprawdzone, mogą zawierać specjalnie spreparowane treści, które mogą wykorzystać lukę w zabezpieczeniach. Jednakże w żadnym przypadku osoba atakująca nie może zmusić użytkowników do odwiedzenia takich witryn. Musi natomiast przekonać użytkowników do odwiedzenia tej witryny, najczęściej zachęcając do kliknięcia łącza w wiadomości e-mail lub wiadomości błyskawicznej, które przekieruje użytkowników do witryny osoby atakującej. |
| • | Domyślnie program Internet Explorer w systemach Windows Server 2003 i Windows Server 2008 jest uruchamiany w trybie chronionym określanym jako Konfiguracja zwiększonych zabezpieczeń. W tym trybie poziom zabezpieczeń strefy Internet jest Wysoki. Jest to czynnik ograniczający zagrożenie w przypadku witryn sieci Web, których nie dodano do strefy witryn zaufanych programu Internet Explorer. Dodatkowe informacje na temat konfiguracji zwiększonych zabezpieczeń programu Internet Explorer można znaleźć w sekcji często zadawanych pytań na temat tej luki. |
Obejścia problemu powodowanego przez lukę w zabezpieczeniach interfejsu GDI+ związaną z uszkodzeniem pamięci formatu plików TIFF – CVE-2009-2503 |
Obejście oznacza wprowadzenie zmiany ustawienia lub konfiguracji, która nie powoduje wyeliminowania samej luki, lecz może pomóc w zablokowaniu znanych kierunków ataku przed zastosowaniem aktualizacji Firma Microsoft przetestowała następujące obejścia i przedstawią swoją opinię w kwestii ograniczania przez nie funkcjonalności:
| • | Ograniczenie dostępu do pliku gdiplus.dll 1. Mając podniesione uprawnienia, uruchom następujące polecenia z wiersza polecenia administratora:
for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N
2. Uruchom ponownie komputer Wpływ obejścia. Przeglądanie obrazów w programie Windows Picture and Fax Viewer (w wersjach starszych niż dla systemu Windows Vista) i innych aplikacjach opierających się na interfejsie GDI+ będzie niemożliwe. Nie będą również wyświetlane miniatury w programie Eksplorator Windows (w wersjach starszych niż dla systemu Vista). Cofnięcie obejścia. 1. Mając podniesione uprawnienia, uruchom następujące polecenia z wiersza polecenia administratora:
for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /R everyone
cacls "%programfiles%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone
cacls "%programfiles(x86)%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone
2. Uruchom ponownie komputer | ||||||||||||
| • | Wyrejestrowanie biblioteki vgx.dll 1. Kliknij przycisk Start, kliknij polecenie Uruchom, wpisz polecenie "%SystemRoot%\System32\regsvr32.exe" -u "%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll", a następnie kliknij przycisk OK. 2. Wyświetlone zostanie okno dialogowe potwierdzające, że proces wyrejestrowania się powiódł. Kliknij przycisk OK, aby zamknąć to okno dialogowe. Wpływ obejścia. Po wyrejestrowaniu biblioteki vgx.dll aplikacje, które normalnie wyświetlają treści w języku VML, nie będą w stanie ich wyświetlać. Cofnięcie obejścia. 1. Kliknij przycisk Start, kliknij polecenie Uruchom, wpisz polecenie "%SystemRoot%\System32\regsvr32.exe""%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll", a następnie kliknij przycisk OK. 2. Pojawi się okno dialogowe z potwierdzeniem pomyślnego zakończenia procesu rejestracji. Kliknij przycisk OK, aby zamknąć to okno dialogowe. | ||||||||||||
| • | Uniemożliwienie uruchamiania formantu RSClientPrint w programie Internet Explorer Uruchamianie pliku RSClientPrint w programie Internet Explorer można wyłączyć, ustawiając dla tego formantu bit „zabicia” w rejestrze. Ostrzeżenie Nieprawidłowe korzystanie z Edytora rejestru może spowodować poważne problemy wymagające ponownego zainstalowania systemu operacyjnego. Firma Microsoft nie gwarantuje możliwości rozwiązania problemów, wynikających z nieprawidłowego użycia edytora rejestru. Zmian w rejestrze można dokonywać wyłącznie na własne ryzyko. Szczegółowy opis działań, które można przeprowadzić, aby uniemożliwić uruchamianie formantu w programie Internet Explorer, można znaleźć w artykule 240797 bazy wiedzy Microsoft Knowledge Base. Wykonaj opisane tam czynności, aby utworzyć w rejestrze wartości znaczników zgodności i uniemożliwić uruchamianie pliku RSClientPrint w programie Internet Explorer. Wklej następujący tekst do edytora tekstu, na przykład do Notatnika. Następnie zapisz plik z rozszerzeniem .reg. Edytor rejestru systemu Windows 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}] "Compatibility Flags"=dword:00000400 [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}] "Compatibility Flags"=dword:00000400 Taki plik .reg można zastosować w pojedynczych systemach, klikając go dwukrotnie. Wykorzystując Zasady grupy, można go również zastosować na poziomie całej domeny. Więcej informacji na temat zasad grupy można znaleźć w następujących witrynach sieci Web firmy Microsoft:
Uwaga Aby zmiany zostały uwzględnione, należy ponownie uruchomić program Internet Explorer. Wpływ obejścia. Brak wpływu, o ile obiekt nie będzie wykorzystywany w programie Internet Explorer. Cofnięcie obejścia. Wklej następujący tekst do edytora tekstu, na przykład do Notatnika. Następnie zapisz plik z rozszerzeniem .reg. Edytor rejestru systemu Windows 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}] "Compatibility Flags"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}] "Compatibility Flags"=- Taki plik .reg można zastosować w pojedynczych systemach, klikając go dwukrotnie. Wykorzystując Zasady grupy, można go również zastosować na poziomie całej domeny. Więcej informacji na temat zasad grupy można znaleźć w następujących witrynach sieci Web firmy Microsoft:
Uwaga Aby zmiany zostały uwzględnione, należy ponownie uruchomić program Internet Explorer. | ||||||||||||
| • | Czytanie wiadomości e-mail w formacie tekstowym Aby zapewnić sobie dodatkową ochronę przed atakiem wykorzystującym pocztę e-mail, należy czytać wiadomości e-mail w formacie tekstowym. Użytkownicy programu Microsoft Office Outlook 2002, którzy zastosowali dodatek Service Pack 1 lub nowszy do pakietu Office XP oraz użytkownicy programu Microsoft Office Outlook Express 6, którzy zastosowali dodatek Service Pack 1 lub nowszy do programu Internet Explorer 6, mogą włączyć to ustawienie, aby przeglądać wiadomości e-mail niepodpisane cyfrowo lub niezaszyfrowane tylko w formacie zwykłego tekstu. Ustawienie to nie dotyczy wiadomości e-mail podpisanych cyfrowo oraz zaszyfrowanych. Można je czytać w formatach oryginalnych. Aby uzyskać więcej informacji na temat sposobu włączania tego ustawienia w programie Outlook 2002, zobacz artykuł 307594 bazy wiedzy Microsoft Knowledge Base. Informacje na temat tego ustawienia w programie Outlook Express 6 można znaleźć w artykule 291387 bazy wiedzy Microsoft Knowledge Base. Wpływ obejścia. Wiadomości e-mail wyświetlane w formacie zwykłego tekstu nie będą zawierać obrazów, specjalnych czcionek, animacji ani żadnych innych treści formatowanych. Dodatkowo:
|
Często zadawane pytania dotyczące luki w zabezpieczeniach interfejsu GDI+ związanej z uszkodzeniem pamięci formatu plików TIFF – CVE-2009-2503 |
Jaki zakres obejmuje ta luka?
Jest to luka umożliwiająca zdalne wykonanie kodu. Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać pełną kontrolę nad systemem, którego dotyczy luka. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.
W jaki sposób powstaje luka?
Przyczyną powstania luki jest niesprawdzony bufor w procesie przetwarzania plików TIFF przez interfejs GDI+.
Jakie mogą być skutki wykorzystania tej luki przez osobę atakującą?
Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać takie same uprawnienia, jak zalogowany użytkownik. Jeśli użytkownik jest zalogowany jako administrator, osoba atakująca może uzyskać pełną kontrolę nad systemem podlegającym luce. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.
W jaki sposób osoba atakująca może wykorzystać tę lukę?
Osoba atakująca może udostępniać specjalnie spreparowaną witrynę sieci Web, której celem jest wykorzystanie tej luki w zabezpieczeniach w programie Internet Explorer, a następnie przekonać użytkownika do wyświetlenia takiej witryny. Może to także dotyczyć witryn sieci Web, które akceptują lub udostępniają treści lub reklamy wprowadzone przez użytkownika. Witryny te mogą zawierać specjalnie spreparowane treści, które mogą wykorzystywać omawianą lukę w zabezpieczeniach. Jednakże w żadnym przypadku osoba atakująca nie może zmusić użytkowników do odwiedzenia takich witryn. Musi natomiast przekonać użytkowników do odwiedzenia tej witryny, najczęściej zachęcając do kliknięcia łącza w wiadomości e-mail lub wiadomości błyskawicznej, które przekieruje użytkowników do witryny osoby atakującej. Może również istnieć możliwość wyświetlenia specjalnie spreparowanej zawartości strony sieci Web z wykorzystaniem reklam banerowych lub innych metod jej dostarczenia do systemów, których dotyczy luka.
Osoba atakująca za pośrednictwem poczty e-mail może wykorzystać tę lukę, wysyłając do użytkowników programu Outlook specjalnie spreparowaną wiadomość e-mail lub wysyłając do użytkownika specjalnie spreparowany dokument pakietu Office, a następnie nakłaniając go do otwarcia tego pliku lub przeczytania wiadomości..
Osoba atakująca może również wykorzystać lukę, udostępniając niebezpieczny obraz w udziale sieciowym i nakłaniając użytkownika do przejścia do tego folderu w Eksploratorze Windows.
Jakie systemy są szczególnie narażone na skutki tej luki?
Aby można było wykorzystać tę lukę w zabezpieczeniach, użytkownik musi być zalogowany i musi odczytać specjalnie przygotowaną wiadomość e-mail lub odwiedzić określoną witrynę sieci Web. Dlatego też, najbardziej narażone na skutki wykorzystania tej luki są systemy, w których często odczytywane są wiadomości e-mail lub często wykorzystywany jest program Internet Explorer, bądź też systemy, gdzie użytkownicy mają dostęp do udziałów sieciowych, takich jak stacje robocze i serwery terminalowe. W mniejszym stopniu zagrożone są systemy zwykle niewykorzystywane do odwiedzania witryn sieci Web, np. większość systemów serwerowych.
W jaki sposób działa aktualizacja?
Aktualizacja usuwa lukę w zabezpieczeniach, modyfikując sposób przydzielania przez interfejs GDI+ buforu podczas odczytu pliku TIFF.
Czy luka ta była powszechnie znana w czasie, gdy opublikowano niniejszy biuletyn?
Nie. Firma Microsoft otrzymała informacje o tej luce od odpowiedzialnego użytkownika.
Czy przed wydaniem niniejszego biuletynu firma Microsoft otrzymała jakiekolwiek zgłoszenia dotyczące wykorzystania tej luki?
Nie. Firma Microsoft nie otrzymała żadnych informacji o tym, że luka ta była szeroko wykorzystywana do atakowania użytkowników i nie spotkała się z przykładami odpowiednich kodów w czasie, gdy został opublikowany niniejszy biuletyn.
Luka w zabezpieczeniach interfejsu GDI+ związana z interfejsem API systemu .NET – CVE-2009-2504 |
W interfejsie GDI+ występuje luka w zabezpieczeniach umożliwiająca zdalne wykonanie kodu, która może pozwolić złośliwej aplikacji Microsoft .NET na zdobycie uprawnień do wykonania kodu niezarządzanego. Aplikacje Microsoft .NET, które nie są złośliwe, nie są narażone na wykorzystanie w związku z omawianą luką.
Aby wyświetlić tę lukę w zabezpieczeniach jako standardową pozycję na liście znanych luk i zagrożeń, zobacz CVE-2009-2504.
Czynniki ograniczające zagrożenie powodowane przez lukę w zabezpieczeniach interfejsu GDI+ związana z interfejsem API systemu .NET – CVE-2009-2504 |
Ograniczenie sprowadza się do odpowiedniego ustawienia, typowej konfiguracji lub najważniejszej wskazówki ogólnej, które istnieją w stanie domyślnym i mogą zmniejszyć zagrożenie wykorzystaniem omawianej luki w zabezpieczeniach. W tej sytuacji pomocne mogą być następujące czynniki ograniczające zagrożenie:
| • | Bardzo mało prawdopodobne jest wywarcie przez osobę atakującą istotnego wpływu na niezłośliwą aplikację .NET w celu uzyskania wywołań narażonych funkcji poprzez API w sposób, który wyzwoliłby omawianą lukę. |
| • | Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać takie same uprawnienia, jak użytkownik lokalny lub konto systemu ASP.NET. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi. |
| • | Osoba atakująca za pośrednictwem sieci Web, która chce wykorzystać tę lukę, może udostępniać witrynę zawierającą odpowiednią stronę sieci Web. Dodatkowo, witryny sieci Web, które akceptują lub udostępniają zawartość wprowadzoną przez użytkownika lub reklamy, jak również witryny niesprawdzone, mogą zawierać specjalnie spreparowane treści, które mogą wykorzystać lukę w zabezpieczeniach. Jednakże w żadnym przypadku osoba atakująca nie może zmusić użytkowników do odwiedzenia takich witryn. Musi natomiast przekonać użytkowników do odwiedzenia tej witryny, najczęściej zachęcając do kliknięcia łącza w wiadomości e-mail lub wiadomości błyskawicznej, które przekieruje użytkowników do witryny osoby atakującej. |
| • | Domyślnie program Internet Explorer w systemach Windows Server 2003 i Windows Server 2008 jest uruchamiany w trybie chronionym określanym jako Konfiguracja zwiększonych zabezpieczeń. W tym trybie poziom zabezpieczeń strefy Internet jest Wysoki. Jest to czynnik ograniczający zagrożenie w przypadku witryn sieci Web, których nie dodano do strefy witryn zaufanych programu Internet Explorer. Dodatkowe informacje na temat konfiguracji zwiększonych zabezpieczeń programu Internet Explorer można znaleźć w sekcji często zadawanych pytań na temat tej luki. |
| • | Lukę może wykorzystać tylko osoba atakująca, której uda się nakłonić użytkownika do otwarcia odpowiednio spreparowanego pliku. Intruz nie może zmusić użytkownika do otwarcia odpowiednio spreparowanego pliku. |
| • | Luki nie można wykorzystać automatycznie przez pocztę elektroniczną. Aby atak przeprowadzony w ten sposób powiódł się, użytkownik musi otworzyć załącznik wiadomości e-mail. |
Obejścia problemu powodowanego przez lukę w zabezpieczeniach interfejsu GDI+ związaną z interfejsem API systemu .NET – CVE-2009-2504 |
Obejście oznacza wprowadzenie zmiany ustawienia lub konfiguracji, która nie powoduje wyeliminowania samej luki, lecz może pomóc w zablokowaniu znanych kierunków ataku przed zastosowaniem aktualizacji Firma Microsoft przetestowała następujące obejścia i przedstawią swoją opinię w kwestii ograniczania przez nie funkcjonalności:
| • | Ograniczenie dostępu do pliku gdiplus.dll 1. Mając podniesione uprawnienia, uruchom następujące polecenia z wiersza polecenia administratora:
for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N
2. Uruchom ponownie komputer Wpływ obejścia. Przeglądanie obrazów w programie Windows Picture and Fax Viewer (w wersjach starszych niż dla systemu Windows Vista) i innych aplikacjach opierających się na interfejsie GDI+ będzie niemożliwe. Nie będą również wyświetlane miniatury w programie Eksplorator Windows (w wersjach starszych niż dla systemu Vista). Cofnięcie obejścia. 1. Mając podniesione uprawnienia, uruchom następujące polecenia z wiersza polecenia administratora:
for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /R everyone
cacls "%programfiles%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone
cacls "%programfiles(x86)%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone
2. Uruchom ponownie komputer | ||||||||||||
| • | Wyłączenie aplikacji przeglądarki XAML w programie Internet Explorer Przed skutkami tej luki można się chronić, zmieniając ustawienia tak, aby przed uruchomieniem aplikacji przeglądarki XAML wyświetlany był monit lub aby aplikacje przeglądarki XAML były całkowicie wyłączone w strefie zabezpieczeń Internet i Lokalny intranet. W tym celu wykonaj następujące czynności: 1. W programie Internet Explorer kliknij polecenie Opcje internetowe w menu Narzędzia. 2. Kliknij kartę Zabezpieczenia. 3. Kliknij pozycję Internet, a następnie kliknij przycisk Poziom niestandardowy. 4. W pozycji Ustawienia, w sekcji .NET Framework, w części Aplikacje przeglądarek XAML kliknij opcję Monituj lub Wyłącz, a następnie przycisk OK. 5. Kliknij pozycję Lokalny intranet, a następnie kliknij przycisk Poziom niestandardowy. 6. W pozycji Ustawienia, w sekcji .NET Framework, w części Aplikacje przeglądarek XAML kliknij opcję Monituj lub Wyłącz, a następnie przycisk OK. 7. Jeśli pojawi się monit z prośbą o potwierdzenie zmiany ustawień, kliknij przycisk Tak. 8. Kliknij przycisk OK, aby powrócić do programu Internet Explorer. Wpływ obejścia. Aplikacje XBAP nie będą uruchamiane bądź nie będą uruchamiane bez monitu. Uwaga Wyłączenie aplikacji przeglądarek XAML w strefie zabezpieczeń Internet i Lokalny intranet może spowodować nieprawidłowe działanie niektórych witryn sieci Web. W razie trudności z korzystaniem z witryny sieci Web po zmianie tego ustawienia przy pewności, że witryna taka jest bezpieczna, można ją dodać do listy witryn zaufanych. Witryna będzie wówczas działać poprawnie. Cofnięcie obejścia. 1. W programie Internet Explorer kliknij polecenie Opcje internetowe w menu Narzędzia. 2. Kliknij kartę Zabezpieczenia. 3. Kliknij pozycję Internet, a następnie kliknij przycisk Poziom niestandardowy. 4. W pozycji Ustawienia, w sekcji .NET Framework, w części Aplikacje przeglądarek XAML kliknij opcję Włącz, a następnie przycisk OK. 5. Kliknij pozycję Lokalny intranet, a następnie kliknij przycisk Poziom niestandardowy. 6. W pozycji Ustawienia, w sekcji .NET Framework, w części Aplikacje przeglądarek XAML kliknij opcję Włącz, a następnie przycisk OK. 7. Jeśli pojawi się monit z prośbą o potwierdzenie zmiany ustawień, kliknij przycisk Tak. 8. Kliknij przycisk OK, aby powrócić do programu Internet Explorer. | ||||||||||||
| • | Wyłączenie częściowo zaufanych aplikacji .NET Uniemożliwienie uruchamiania wszystkich aplikacji .NET, które nie są w pełni zaufane, zapewnia ochronę przed omawianą luką, ponieważ całkowicie zaufane aplikacje .NET mogą już wprowadzać dowolne zmiany w systemie. Aby wyłączyć wszystkie aplikacje .NET uruchamiane w częściowej relacji zaufania, uruchom następujące polecenia z wiersza polecenia administratora: caspol -pp off caspol -m -resetlockdown caspol -pp on Wpływ obejścia. Część aplikacji .NET nie będzie działać. Cofnięcie obejścia. Aby zresetować zasady zabezpieczeń .NET do ustawień domyślnych, uruchom następujące polecenia z wiersza polecenia administratora: caspol -pp off caspol -m -reset caspol -pp on | ||||||||||||
| • | Uniemożliwienie uruchamiania formantu RSClientPrint w programie Internet Explorer Uruchamianie pliku RSClientPrint w programie Internet Explorer można wyłączyć, ustawiając dla tego formantu bit „zabicia” w rejestrze. Ostrzeżenie Nieprawidłowe korzystanie z Edytora rejestru może spowodować poważne problemy wymagające ponownego zainstalowania systemu operacyjnego. Firma Microsoft nie gwarantuje możliwości rozwiązania problemów, wynikających z nieprawidłowego użycia edytora rejestru. Zmian w rejestrze można dokonywać wyłącznie na własne ryzyko. Szczegółowy opis działań, które można przeprowadzić, aby uniemożliwić uruchamianie formantu w programie Internet Explorer, można znaleźć w artykule 240797 bazy wiedzy Microsoft Knowledge Base. Wykonaj opisane tam czynności, aby utworzyć w rejestrze wartości znaczników zgodności i uniemożliwić uruchamianie pliku RSClientPrint w programie Internet Explorer. Wklej następujący tekst do edytora tekstu, na przykład do Notatnika. Następnie zapisz plik z rozszerzeniem .reg. Edytor rejestru systemu Windows 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}] "Compatibility Flags"=dword:00000400 [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}] "Compatibility Flags"=dword:00000400 Taki plik .reg można zastosować w pojedynczych systemach, klikając go dwukrotnie. Wykorzystując Zasady grupy, można go również zastosować na poziomie całej domeny. Więcej informacji na temat zasad grupy można znaleźć w następujących witrynach sieci Web firmy Microsoft:
Uwaga Aby zmiany zostały uwzględnione, należy ponownie uruchomić program Internet Explorer. Wpływ obejścia. Brak wpływu, o ile obiekt nie będzie wykorzystywany w programie Internet Explorer. Cofnięcie obejścia. Wklej następujący tekst do edytora tekstu, na przykład do Notatnika. Następnie zapisz plik z rozszerzeniem .reg. Edytor rejestru systemu Windows 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}] "Compatibility Flags"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}] "Compatibility Flags"=- Taki plik .reg można zastosować w pojedynczych systemach, klikając go dwukrotnie. Wykorzystując Zasady grupy, można go również zastosować na poziomie całej domeny. Więcej informacji na temat zasad grupy można znaleźć w następujących witrynach sieci Web firmy Microsoft:
Uwaga Aby zmiany zostały uwzględnione, należy ponownie uruchomić program Internet Explorer. |
Często zadawane pytania dotyczące luki w zabezpieczeniach interfejsu GDI+ związanej z interfejsem API systemu .NET – CVE-2009-2504 |
Jaki zakres obejmuje ta luka?
Jest to luka umożliwiająca zdalne wykonanie kodu. Osoba atakująca, która wykorzystała tę lukę, może wykonać kod w kontekście zalogowanego użytkownika lub w kontekście konta usługi powiązanego z tożsamością puli aplikacji.
W jaki sposób powstaje luka?
Powodem powstania luki jest przepełnienie liczby całkowitej w określonych API interfejsu GDI+, które są dostępne z poziomu aplikacji systemu .NET Framework.
Co to jest CAS?
CAS (Code Access Security) to mechanizm, który pomaga ograniczyć dostęp kodu do chronionych zasobów i operacji. Aby uzyskać więcej informacji na temat CAS, zobacz artykuł MSDN Wprowadzenie do mechanizmu CAS (j. ang.).
Co to jest XBAP?
Aplikacja przeglądarek XAML (XBAP) łączy w sobie cechy aplikacji sieci Web i aplikacji w technologii wzbogaconego klienta. Podobnie jak w przypadku aplikacji sieci Web, aplikacje XBAP można publikować na serwerach sieci Web i uruchamiać z programu Internet Explorer. Podobnie jak w przypadku aplikacji w technologii wzbogaconego klienta, aplikacje XBAP mogą korzystać z zalet WPF. Aby uzyskać więcej informacji na temat aplikacji XBAP, zobacz artykuł MSDN Omówienie aplikacji przeglądarek XAML platformy Windows Presentation Foundation (j. ang.).
Jakie mogą być skutki wykorzystania tej luki przez osobę atakującą?
Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać takie same uprawnienia, jak zalogowany użytkownik. Jeśli użytkownik jest zalogowany jako administrator, osoba atakująca może uzyskać pełną kontrolę nad systemem podlegającym luce. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.
Osoba atakująca z wykorzystaniem hostingu w sieci Web, której uda się wykorzystać tę lukę, może uzyskać takie same uprawnienia, jak konto usługi powiązane z tożsamością puli aplikacji puli, w ramach której działa aplikacja Microsoft .NET. W zależności od konfiguracji izolacji puli aplikacji oraz uprawnień przyznanych kontu usługi, osoba atakująca może być w stanie przejąć kontrolę nad innymi pulami aplikacji na serwerze sieci Web lub przejąć całkowitą kontrolę nad systemem podlegającym luce. Aby uzyskać więcej informacji na temat tożsamości pul aplikacji oraz konfiguracji, zobacz artykuł TechNet Konfigurowanie tożsamości puli aplikacji.
W jaki sposób osoba atakująca może wykorzystać tę lukę?
Istnieją trzy możliwe scenariusze wykorzystania omawianej luki: z wykorzystaniem przeglądania sieci Web, z wykorzystaniem hostingu w sieci Web oraz z wykorzystaniem aplikacji Microsoft .NET Framework. Ich opis znajduje się poniżej:
| • | Scenariusz z wykorzystaniem przeglądania sieci Web |
| • | Scenariusz z wykorzystaniem hostingu w sieci Web |
| • | Scenariusz z wykorzystaniem aplikacji Microsoft .NET Framework |
Jakie systemy są szczególnie narażone na skutki tej luki?
Na skutki tej luki narażone są dwa rodzaje systemów, które opisano poniżej: systemy wykorzystywane do przeglądania sieci Web oraz systemy, których dotyczy realizacja scenariusza wykorzystującego hosting w sieci Web.
| • | Scenariusz z wykorzystaniem przeglądania sieci Web |
| • | Scenariusz z wykorzystaniem hostingu w sieci Web |
W jaki sposób działa aktualizacja?
Niniejsza aktualizacja zmienia sposób, w jaki GDI+ zarządza buforami podczas wykonywania określonych wywołań interfejsu API systemu .NET.
Czy luka ta była powszechnie znana w czasie, gdy opublikowano niniejszy biuletyn?
Nie. Firma Microsoft otrzymała informacje o tej luce od odpowiedzialnego użytkownika.
Czy przed wydaniem niniejszego biuletynu firma Microsoft otrzymała jakiekolwiek zgłoszenia dotyczące wykorzystania tej luki?
Nie. Firma Microsoft nie otrzymała żadnych informacji o tym, że luka ta była szeroko wykorzystywana do atakowania użytkowników i nie spotkała się z przykładami odpowiednich kodów w czasie, gdy został opublikowany niniejszy biuletyn.
Luka w zabezpieczeniach interfejsu GDI+ związana z przepełnieniem liczby całkowitej dla formatu plików PNG – CVE-2009-3126 |
W interfejsie GDI+ występuje luka w zabezpieczeniach umożliwiająca zdalne wykonanie kodu, wynikająca ze sposobu alokacji pamięci. Luka ta może pozwolić na zdalne wykonanie kodu, jeśli użytkownik otworzy specjalnie spreparowany plik obrazu PNG. Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać pełną kontrolę nad systemem, którego dotyczy luka. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.
Aby wyświetlić tę lukę w zabezpieczeniach jako standardową pozycję na liście znanych luk i zagrożeń, zobacz CVE-2009-3126.
Czynniki ograniczające zagrożenie wynikające z luki w zabezpieczeniach interfejsu GDI+ związanej z przepełnieniem liczby całkowitej dla formatu plików PNG – CVE-2009-3126 |
Ograniczenie sprowadza się do odpowiedniego ustawienia, typowej konfiguracji lub najważniejszej wskazówki ogólnej, które istnieją w stanie domyślnym i mogą zmniejszyć zagrożenie wykorzystaniem omawianej luki w zabezpieczeniach. W tej sytuacji pomocne mogą być następujące czynniki ograniczające zagrożenie:
| • | Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać takie same uprawnienia, jak użytkownik lokalny. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi. |
| • | Osoba atakująca za pośrednictwem sieci Web, która chce wykorzystać tę lukę, może udostępniać witrynę zawierającą odpowiednią stronę sieci Web. Dodatkowo, witryny sieci Web, które akceptują lub udostępniają zawartość wprowadzoną przez użytkownika lub reklamy, jak również witryny niesprawdzone, mogą zawierać specjalnie spreparowane treści, które mogą wykorzystać lukę w zabezpieczeniach. Jednakże w żadnym przypadku osoba atakująca nie może zmusić użytkowników do odwiedzenia takich witryn. Musi natomiast przekonać użytkowników do odwiedzenia tej witryny, najczęściej zachęcając do kliknięcia łącza w wiadomości e-mail lub wiadomości błyskawicznej, które przekieruje użytkowników do witryny osoby atakującej. |
| • | Domyślnie program Internet Explorer w systemach Windows Server 2003 i Windows Server 2008 jest uruchamiany w trybie chronionym określanym jako Konfiguracja zwiększonych zabezpieczeń. W tym trybie poziom zabezpieczeń strefy Internet jest Wysoki. Jest to czynnik ograniczający zagrożenie w przypadku witryn sieci Web, których nie dodano do strefy witryn zaufanych programu Internet Explorer. Dodatkowe informacje na temat konfiguracji zwiększonych zabezpieczeń programu Internet Explorer można znaleźć w sekcji często zadawanych pytań na temat tej luki. |
| • | Lukę może wykorzystać tylko osoba atakująca, której uda się nakłonić użytkownika do otwarcia odpowiednio spreparowanego pliku. Intruz nie może zmusić użytkownika do otwarcia odpowiednio spreparowanego pliku. |
| • | Luki nie można wykorzystać automatycznie przez pocztę elektroniczną. Aby atak przeprowadzony w ten sposób powiódł się, użytkownik musi otworzyć załącznik wiadomości e-mail. |
Obejścia problemu powodowanego przez lukę w zabezpieczeniach interfejsu GDI+ związaną z przepełnieniem liczby całkowitej dla formatu plików PNG – CVE-2009-3126 |
Obejście oznacza wprowadzenie zmiany ustawienia lub konfiguracji, która nie powoduje wyeliminowania samej luki, lecz może pomóc w zablokowaniu znanych kierunków ataku przed zastosowaniem aktualizacji Firma Microsoft przetestowała następujące obejścia i przedstawią swoją opinię w kwestii ograniczania przez nie funkcjonalności:
| • | Ograniczenie dostępu do pliku gdiplus.dll 1. Mając podniesione uprawnienia, uruchom następujące polecenia z wiersza polecenia administratora:
for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N
2. Uruchom ponownie komputer Wpływ obejścia. Przeglądanie obrazów w programie Windows Picture and Fax Viewer (w wersjach starszych niż dla systemu Windows Vista) i innych aplikacjach opierających się na interfejsie GDI+ będzie niemożliwe. Nie będą również wyświetlane miniatury w programie Eksplorator Windows (w wersjach starszych niż dla systemu Vista). Cofnięcie obejścia. 1. Mając podniesione uprawnienia, uruchom następujące polecenia z wiersza polecenia administratora:
for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /R everyone
cacls "%programfiles%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone
cacls "%programfiles(x86)%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone
2. Uruchom ponownie komputer | ||||||||||||
| • | Wyrejestrowanie biblioteki vgx.dll 1. Kliknij przycisk Start, kliknij polecenie Uruchom, wpisz polecenie "%SystemRoot%\System32\regsvr32.exe" -u "%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll", a następnie kliknij przycisk OK. 2. Wyświetlone zostanie okno dialogowe potwierdzające, że proces wyrejestrowania się powiódł. Kliknij przycisk OK, aby zamknąć to okno dialogowe. Wpływ obejścia. Po wyrejestrowaniu biblioteki vgx.dll aplikacje, które normalnie wyświetlają treści w języku VML, nie będą w stanie ich wyświetlać. Cofnięcie obejścia. 1. Kliknij przycisk Start, kliknij polecenie Uruchom, wpisz polecenie "%SystemRoot%\System32\regsvr32.exe""%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll", a następnie kliknij przycisk OK. 2. Pojawi się okno dialogowe z potwierdzeniem pomyślnego zakończenia procesu rejestracji. Kliknij przycisk OK, aby zamknąć to okno dialogowe. | ||||||||||||
| • | Uniemożliwienie uruchamiania formantu RSClientPrint w programie Internet Explorer Uruchamianie pliku RSClientPrint w programie Internet Explorer można wyłączyć, ustawiając dla tego formantu bit „zabicia” w rejestrze. Ostrzeżenie Nieprawidłowe korzystanie z Edytora rejestru może spowodować poważne problemy wymagające ponownego zainstalowania systemu operacyjnego. Firma Microsoft nie gwarantuje możliwości rozwiązania problemów, wynikających z nieprawidłowego użycia edytora rejestru. Zmian w rejestrze można dokonywać wyłącznie na własne ryzyko. Szczegółowy opis działań, które można przeprowadzić, aby uniemożliwić uruchamianie formantu w programie Internet Explorer, można znaleźć w artykule 240797 bazy wiedzy Microsoft Knowledge Base. Wykonaj opisane tam czynności, aby utworzyć w rejestrze wartości znaczników zgodności i uniemożliwić uruchamianie pliku RSClientPrint w programie Internet Explorer. Wklej następujący tekst do edytora tekstu, na przykład do Notatnika. Następnie zapisz plik z rozszerzeniem .reg. Edytor rejestru systemu Windows 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}] "Compatibility Flags"=dword:00000400 [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}] "Compatibility Flags"=dword:00000400 Taki plik .reg można zastosować w pojedynczych systemach, klikając go dwukrotnie. Wykorzystując Zasady grupy, można go również zastosować na poziomie całej domeny. Więcej informacji na temat zasad grupy można znaleźć w następujących witrynach sieci Web firmy Microsoft:
Uwaga Aby zmiany zostały uwzględnione, należy ponownie uruchomić program Internet Explorer. Wpływ obejścia. Brak wpływu, o ile obiekt nie będzie wykorzystywany w programie Internet Explorer. Cofnięcie obejścia. Wklej następujący tekst do edytora tekstu, na przykład do Notatnika. Następnie zapisz plik z rozszerzeniem .reg. Edytor rejestru systemu Windows 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}] "Compatibility Flags"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}] "Compatibility Flags"=- Taki plik .reg można zastosować w pojedynczych systemach, klikając go dwukrotnie. Wykorzystując Zasady grupy, można go również zastosować na poziomie całej domeny. Więcej informacji na temat zasad grupy można znaleźć w następujących witrynach sieci Web firmy Microsoft:
Uwaga Aby zmiany zostały uwzględnione, należy ponownie uruchomić program Internet Explorer. |
Często zadawane pytania dotyczące luki w zabezpieczeniach interfejsu GDI+ związanej z przepełnieniem liczby całkowitej dla formatu plików PNG – CVE-2009-3126 |
Jaki zakres obejmuje ta luka?
Jest to luka umożliwiająca zdalne wykonanie kodu. Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać pełną kontrolę nad systemem, którego dotyczy luka. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.
W jaki sposób powstaje luka?
Przyczyną występowania tej luki jest nieprawidłowe obliczenie ilości pamięci wymaganej do analizy plików PNG przetwarzanych przez interfejs GDI+.
Jakie mogą być skutki wykorzystania tej luki przez osobę atakującą?
Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać takie same uprawnienia, jak zalogowany użytkownik. Jeśli użytkownik jest zalogowany jako administrator, osoba atakująca może uzyskać pełną kontrolę nad systemem podlegającym luce. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.
W jaki sposób osoba atakująca może wykorzystać tę lukę?
Osoba atakująca może udostępniać specjalnie spreparowaną witrynę sieci Web, której celem jest wykorzystanie tej luki w zabezpieczeniach w programie Internet Explorer, a następnie przekonać użytkownika do wyświetlenia takiej witryny. Może to także dotyczyć witryn sieci Web, które akceptują lub udostępniają treści lub reklamy wprowadzone przez użytkownika. Witryny te mogą zawierać specjalnie spreparowane treści, które mogą wykorzystywać omawianą lukę w zabezpieczeniach. Jednakże w żadnym przypadku osoba atakująca nie może zmusić użytkowników do odwiedzenia takich witryn. Musi natomiast przekonać użytkowników do odwiedzenia tej witryny, najczęściej zachęcając do kliknięcia łącza w wiadomości e-mail lub wiadomości błyskawicznej, które przekieruje użytkowników do witryny osoby atakującej. Może również istnieć możliwość wyświetlenia specjalnie spreparowanej zawartości strony sieci Web z wykorzystaniem reklam banerowych lub innych metod jej dostarczenia do systemów, których dotyczy luka.
Jakie systemy są szczególnie narażone na skutki tej luki?
Aby można było wykorzystać tę lukę w zabezpieczeniach, użytkownik musi być zalogowany i musi odczytać specjalnie przygotowaną wiadomość e-mail lub odwiedzić określoną witrynę sieci Web. Dlatego też, najbardziej narażone na skutki wykorzystania tej luki są systemy, w których często odczytywane są wiadomości e-mail lub często wykorzystywany jest program Internet Explorer, bądź też systemy, gdzie użytkownicy mają dostęp do udziałów sieciowych, takich jak stacje robocze i serwery terminalowe. W mniejszym stopniu zagrożone są systemy zwykle niewykorzystywane do odwiedzania witryn sieci Web, np. większość systemów serwerowych.
W jaki sposób działa aktualizacja?
Aktualizacja usuwa lukę, modyfikując procedurę obliczania przez interfejs GDI+ rozmiaru buforu wymaganego podczas analizy obrazu PNG.
Czy luka ta była powszechnie znana w czasie, gdy opublikowano niniejszy biuletyn?
Nie. Firma Microsoft otrzymała informacje o tej luce od odpowiedzialnego użytkownika.
Czy przed wydaniem niniejszego biuletynu firma Microsoft otrzymała jakiekolwiek zgłoszenia dotyczące wykorzystania tej luki?
Nie. Firma Microsoft nie otrzymała żadnych informacji o tym, że luka ta była szeroko wykorzystywana do atakowania użytkowników i nie spotkała się z przykładami odpowiednich kodów w czasie, gdy został opublikowany niniejszy biuletyn.
Luka w zabezpieczeniach związana z uszkodzeniem pamięci – CVE-2009-2528 |
W pakiecie Microsoft Office istnieje luka w zabezpieczeniach, która może pozwolić na zdalne wykonanie kodu w przypadku otwarcia przez użytkownika specjalnie spreparowanego pliku pakietu Office zawierającego nieprawidłowo utworzony obiekt. Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać pełną kontrolę nad systemem, którego dotyczy luka. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami.
Aby wyświetlić tę lukę w zabezpieczeniach jako standardową pozycję na liście znanych luk i zagrożeń, zobacz CVE-2009-2528.
Czynniki ograniczające zagrożenie wynikające z luki w zabezpieczeniach związanej z uszkodzeniem pamięci – CVE-2009-2528 |
Ograniczenie sprowadza się do odpowiedniego ustawienia, typowej konfiguracji lub najważniejszej wskazówki ogólnej, które istnieją w stanie domyślnym i mogą zmniejszyć zagrożenie wykorzystaniem omawianej luki w zabezpieczeniach. W tej sytuacji pomocne mogą być następujące czynniki ograniczające zagrożenie:
| • | Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać takie same uprawnienia, jak użytkownik lokalny. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi. |
| • | Osoba atakująca za pośrednictwem sieci Web, która chce wykorzystać tę lukę, może udostępniać witrynę zawierającą odpowiednią stronę sieci Web. Dodatkowo, witryny sieci Web, które akceptują lub udostępniają zawartość wprowadzoną przez użytkownika lub reklamy, jak również witryny niesprawdzone, mogą zawierać specjalnie spreparowane treści, które mogą wykorzystać lukę w zabezpieczeniach. Jednakże w żadnym przypadku osoba atakująca nie może zmusić użytkowników do odwiedzenia takich witryn. Musi natomiast przekonać użytkowników do odwiedzenia tej witryny, najczęściej zachęcając do kliknięcia łącza w wiadomości e-mail lub wiadomości błyskawicznej, które przekieruje użytkowników do witryny osoby atakującej. |
| • | Luki nie można wykorzystać automatycznie przez pocztę elektroniczną. Aby atak przeprowadzony w ten sposób powiódł się, użytkownik musi otworzyć załącznik wiadomości e-mail. |
Obejścia dotyczące luki w zabezpieczeniach związanej z uszkodzeniem pamięci – CVE-2009-2528 |
Obejście oznacza wprowadzenie zmiany ustawienia lub konfiguracji, która nie powoduje wyeliminowania samej luki, lecz może pomóc w zablokowaniu znanych kierunków ataku przed zastosowaniem aktualizacji Firma Microsoft przetestowała następujące obejścia i przedstawią swoją opinię w kwestii ograniczania przez nie funkcjonalności:
| • | Nie należy otwierać plików pakietu Office otrzymanych z niezaufanych źródeł albo otrzymanych niespodziewanie ze źródeł zaufanych. Niniejsza luka może zostać wykorzystana, jeśli użytkownik otworzy specjalnie spreparowany plik. |
Często zadawane pytania dotyczące luki w zabezpieczeniach związanej z uszkodzeniem pamięci – CVE-2009-2528 |
Jaki zakres obejmuje ta luka?
Jest to luka umożliwiająca zdalne wykonanie kodu. Osoba atakująca, której uda się wykorzystać tę lukę, może zdalnie uzyskać pełną kontrolę nad systemem jej podlegającym. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami.
W jaki sposób powstaje luka?
Luka wynika ze sposobu, w jaki w pakiecie Microsoft Office analizowane są tabele Office Art Property podczas otwierania specjalnie spreparowanego dokumentu pakietu Office.
Jakie mogą być skutki wykorzystania tej luki przez osobę atakującą?
Osoba atakująca, której uda się wykorzystać tę lukę, może uruchomić dowolny kod jako użytkownik zalogowany. Jeśli użytkownik jest zalogowany jako administrator, osoba atakująca może uzyskać pełną kontrolę nad systemem podlegającym luce. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.
W jaki sposób osoba atakująca może wykorzystać tę lukę?
Niniejsza luka może zostać wykorzystana, jeśli użytkownik otworzy specjalnie spreparowany dokument pakietu Office przy użyciu zagrożonej tą luką wersji pakietu Microsoft Office.
Jakie systemy są szczególnie narażone na skutki tej luki?
Szczególnie zagrożone są systemy, w których jest używany pakiet Microsoft Office, w tym stacje robocze i serwery terminalowe. Zagrożenie serwerów może być większe, jeśli administratorzy zezwolą użytkownikom na logowanie do tych serwerów i uruchamianie programów. Jednak zestawy najlepszych praktyk zdecydowanie to odradzają.
W jaki sposób działa aktualizacja?
Niniejsza aktualizacja usuwa lukę, zmieniając sposób, w jaki pakiet Microsoft Office otwiera specjalnie spreparowane dokumenty Office.
Czy luka ta była powszechnie znana w czasie, gdy opublikowano niniejszy biuletyn?
Nie. Firma Microsoft otrzymała informacje o tej luce od odpowiedzialnego użytkownika.
Czy przed wydaniem niniejszego biuletynu firma Microsoft otrzymała jakiekolwiek zgłoszenia dotyczące wykorzystania tej luki?
Nie. Firma Microsoft nie otrzymała żadnych informacji o tym, że luka ta była szeroko wykorzystywana do atakowania użytkowników i nie spotkała się z przykładami odpowiednich kodów w czasie, gdy został opublikowany niniejszy biuletyn.
Luka w zabezpieczeniach pakietu Office związana z przepełnieniem liczby całkowitej dla formatu plików BMP – CVE-2009-2518 |
W pakiecie Microsoft Office istnieje luka w zabezpieczeniach pozwalająca na zdalne wykonanie kodu, związana ze sposobem obsługi specjalnie spreparowanych dokumentów Office z obrazami w formacie BMP. Omawiana luka pozwala na zdalne wykonanie kodu, jeśli użytkownik programu Outlook otworzy specjalnie spreparowaną wiadomość e-mail lub dokument pakietu Office zawierający nieprawidłowo utworzony plik mapy bitowej. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.
Aby wyświetlić tę lukę w zabezpieczeniach jako standardową pozycję na liście znanych luk i zagrożeń, zobacz CVE-2009-2518.
Czynniki ograniczające zagrożenie wynikające z luki w zabezpieczeniach pakietu Office związanej z przepełnieniem liczby całkowitej dla formatu plików BMP – CVE-2009-2518 |
Ograniczenie sprowadza się do odpowiedniego ustawienia, typowej konfiguracji lub najważniejszej wskazówki ogólnej, które istnieją w stanie domyślnym i mogą zmniejszyć zagrożenie wykorzystaniem omawianej luki w zabezpieczeniach. W tej sytuacji pomocne mogą być następujące czynniki ograniczające zagrożenie:
| • | Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać takie same uprawnienia, jak użytkownik lokalny. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi. |
| • | Osoba atakująca za pośrednictwem sieci Web, która chce wykorzystać tę lukę, może udostępniać witrynę zawierającą odpowiednią stronę sieci Web. Dodatkowo, witryny sieci Web, które akceptują lub udostępniają zawartość wprowadzoną przez użytkownika lub reklamy, jak również witryny niesprawdzone, mogą zawierać specjalnie spreparowane treści, które mogą wykorzystać lukę w zabezpieczeniach. Jednakże w żadnym przypadku osoba atakująca nie może zmusić użytkowników do odwiedzenia takich witryn. Musi natomiast przekonać użytkowników do odwiedzenia tej witryny, najczęściej zachęcając do kliknięcia łącza w wiadomości e-mail lub wiadomości błyskawicznej, które przekieruje użytkowników do witryny osoby atakującej. |
Obejścia problemu spowodowanego przez lukę w zabezpieczeniach pakietu Office związaną z przepełnieniem liczby całkowitej dla formatu plików BMP – CVE-2009-2518 |
Obejście oznacza wprowadzenie zmiany ustawienia lub konfiguracji, która nie powoduje wyeliminowania samej luki, lecz może pomóc w zablokowaniu znanych kierunków ataku przed zastosowaniem aktualizacji Firma Microsoft przetestowała następujące obejścia i przedstawią swoją opinię w kwestii ograniczania przez nie funkcjonalności:
| • | Nie należy otwierać plików pakietu Office otrzymanych z niezaufanych źródeł albo otrzymanych niespodziewanie ze źródeł zaufanych Niniejsza luka może zostać wykorzystana, jeśli użytkownik otworzy specjalnie spreparowany plik. | ||||||
| • | Czytanie wiadomości e-mail w formacie tekstowym Aby zapewnić sobie dodatkową ochronę przed atakiem wykorzystującym pocztę e-mail, należy czytać wiadomości e-mail w formacie tekstowym. Użytkownicy programu Microsoft Office Outlook 2002, którzy zastosowali dodatek Service Pack 1 lub nowszy do pakietu Office XP oraz użytkownicy programu Microsoft Office Outlook Express 6, którzy zastosowali dodatek Service Pack 1 lub nowszy do programu Internet Explorer 6, mogą włączyć to ustawienie, aby przeglądać wiadomości e-mail niepodpisane cyfrowo lub niezaszyfrowane tylko w formacie zwykłego tekstu. Ustawienie to nie dotyczy wiadomości e-mail podpisanych cyfrowo oraz zaszyfrowanych. Można je czytać w formatach oryginalnych. Aby uzyskać więcej informacji na temat sposobu włączania tego ustawienia w programie Outlook 2002, zobacz artykuł 307594 bazy wiedzy Microsoft Knowledge Base. Informacje na temat tego ustawienia w programie Outlook Express 6 można znaleźć w artykule 291387 bazy wiedzy Microsoft Knowledge Base. Wpływ obejścia. Wiadomości e-mail wyświetlane w formacie zwykłego tekstu nie będą zawierać obrazów, specjalnych czcionek, animacji ani żadnych innych treści formatowanych. Dodatkowo:
|
Często zadawane pytania dotyczące luki w zabezpieczeniach pakietu Office związanej z przepełnieniem liczby całkowitej dla formatu plików BMP – CVE-2009-2518 |
Jaki zakres obejmuje ta luka?
Jest to luka umożliwiająca zdalne wykonanie kodu. Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać pełną kontrolę nad systemem, którego dotyczy luka. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami.
W jaki sposób powstaje luka?
Jeśli zostanie otwarty specjalnie przygotowany plik pakietu Office zawierający specjalnie spreparowany plik BMP, może dojść do uszkodzenia pamięci systemowej w sposób umożliwiający osobie atakującej wykonanie dowolnego kodu.
Jakie mogą być skutki wykorzystania tej luki przez osobę atakującą?
Osoba atakująca, której uda się wykorzystać tę lukę, może uruchomić dowolny kod jako użytkownik zalogowany. Jeśli użytkownik jest zalogowany jako administrator, osoba atakująca może uzyskać pełną kontrolę nad systemem podlegającym luce. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.
W jaki sposób osoba atakująca może wykorzystać tę lukę?
Osoba atakująca za pośrednictwem poczty e-mail może wykorzystać tę lukę, wysyłając do użytkowników programu Outlook specjalnie spreparowaną wiadomość e-mail lub wysyłając do użytkownika specjalnie spreparowany dokument pakietu Office, a następnie nakłaniając go do otwarcia tego pliku lub przeczytania wiadomości.
Osoba atakująca za pośrednictwem sieci Web, która chce wykorzystać tę lukę, musi udostępnić witrynę sieci Web z odpowiednim dokumentem pakietu Office. Dodatkowo, witryny sieci Web, które akceptują lub udostępniają zawartość wprowadzoną przez użytkownika, jak również witryny niesprawdzone, mogą zawierać specjalnie spreparowane treści, które mogą wykorzystać lukę w zabezpieczeniach. Intruz nie może w żaden sposób zmusić użytkowników do odwiedzenia specjalnie spreparowanej witryny. Musi natomiast przekonać ich do jej odwiedzenia, zazwyczaj poprzez kliknięcie łącza do tej witryny.
Jakie systemy są szczególnie narażone na skutki tej luki?
Szczególnie narażone na skutki tej luki są systemy, takie jak stacje robocze i serwery terminalowe, w których jest używane zagrożone oprogramowanie. Zagrożenie serwerów może być większe, jeśli administratorzy zezwolą użytkownikom na logowanie do tych serwerów i uruchamianie programów. Jednak zestawy najlepszych praktyk zdecydowanie to odradzają.
W jaki sposób działa aktualizacja?
Aktualizacja usuwa lukę w zabezpieczeniach, modyfikując sposób, w jaki pakiet Microsoft Office otwiera specjalnie spreparowane pliki.
Czy luka ta była powszechnie znana w czasie, gdy opublikowano niniejszy biuletyn?
Nie. Firma Microsoft otrzymała informacje o tej luce od odpowiedzialnego użytkownika.
Czy przed wydaniem niniejszego biuletynu firma Microsoft otrzymała jakiekolwiek zgłoszenia dotyczące wykorzystania tej luki?
Nie. Firma Microsoft nie otrzymała żadnych informacji o tym, że luka ta była szeroko wykorzystywana do atakowania użytkowników i nie spotkała się z przykładami odpowiednich kodów w czasie, gdy został opublikowany niniejszy biuletyn.
Narzędzia wykrywania i wdrażania oraz wskazówki |
Zarządzanie oprogramowaniem oraz aktualizacjami zabezpieczeń, które należy zainstalować na serwerach oraz komputerach stacjonarnych i systemach przenośnych w organizacji. Więcej informacji można znaleźć w Centrum TechNet Update Management Center. Witryna sieci Web Microsoft TechNet Security zawiera dodatkowe informacje na temat zabezpieczeń w produktach firmy Microsoft.
Aktualizacje zabezpieczeń dostępne są w witrynach Microsoft Update i Windows Update. Aktualizacje zabezpieczeń są także dostępne w witrynie Microsoft Download Center. Najłatwiej je znaleźć, wyszukując wyrażenie „aktualizacja zabezpieczeń”.
Aktualizacje zabezpieczeń można także pobierać z Wykazu usługi Microsoft Update. Wykaz usługi Microsoft Update zawiera katalog zawartości z możliwością przeszukiwania, który udostępniany jest poprzez usługi Windows Update i Microsoft Update i obejmuje aktualizacje zabezpieczeń, sterowniki i dodatki Service Pack. Wyszukiwanie przy użyciu numeru biuletynu zabezpieczeń (np. „MS07-036”) pozwala dodać do koszyka wszystkie odpowiednie aktualizacje (w tym różne wersje językowe aktualizacji) i pobrać pliki do wybranego folderu. Więcej informacji na temat Wykazu usługi Microsoft Update można znaleźć w Często zadawanych pytaniach dotyczących Wykazu usługi Microsoft Update.
Uwaga Dnia 1 sierpnia 2009 r. firma Microsoft zakończyła świadczenie pomocy technicznej dla usługi Office Update oraz narzędzia Office Update Inventory Tool. Aby w dalszym ciągu otrzymywać najnowsze aktualizacje dla produktów Microsoft Office, skorzystaj z witryny Microsoft Update. Aby uzyskać więcej informacji, zobacz artykuł Informacje o witrynie Microsoft Office Update: Często zadawane pytania.
Porady dotyczące wykrywania i wdrażania
Firma Microsoft udziela porad dotyczących wykrywania i wdrażania aktualizacji zabezpieczeń. Porady takie zawierają zalecenia i informacje ułatwiające specjalistom IT poznanie obsługi różnych narzędzi do wykrywania i wdrażania aktualizacji zabezpieczeń. Więcej informacji na ten temat można znaleźć w artykule 961747 bazy wiedzy Microsoft Knowledge Base.
Narzędzie Microsoft Baseline Security Analyzer (MBSA)
Narzędzie Microsoft Baseline Security Analyzer umożliwia administratorom skanowanie lokalnych i zdalnych systemów w poszukiwaniu brakujących aktualizacji zabezpieczeń oraz typowych błędów konfiguracji zabezpieczeń. Więcej informacji na temat narzędzia MBSA można znaleźć w witrynie sieci Web Microsoft Baseline Security Analyzer.
W poniższej tabeli znajduje się podsumowanie możliwości wykrywania przez narzędzie MBSA dla omawianej aktualizacji zabezpieczeń.
| Oprogramowanie | MBSA 2.1 |
| System operacyjny Windows i jego składniki | |
Microsoft Windows 2000 z dodatkiem Service Pack 4 | Tak |
Windows XP z dodatkiem Service Pack 2 i Windows XP z dodatkiem Service Pack 3 | Tak |
Windows XP Professional x64 Edition z dodatkiem Service Pack 2 | Tak |
Windows Server 2003 z dodatkiem Service Pack 2 | Tak |
Windows Server 2003 x64 Edition z dodatkiem Service Pack 2 | Tak |
Windows Server 2003 z dodatkiem SP2 dla systemów z procesorem Itanium | Tak |
Windows Vista i Windows Vista z dodatkiem Service Pack 1 | Tak |
Windows Vista x64 Edition i Windows Vista x64 Edition z dodatkiem Service Pack 1 | Tak |
Windows Server 2008 dla systemów 32-bitowych | Tak |
Windows Server 2008 dla systemów opartych na procesorach X64 | Tak |
Windows Server 2008 dla systemów z procesorem Itanium | Tak |
| Pakiety Microsoft Office i inne oprogramowanie biurowe | |
Microsoft Office XP z dodatkiem Service Pack 3 | Tak |
Office 2003 z dodatkiem Service Pack 3 | Tak |
Pakiet Microsoft Office 2007 z dodatkiem Service Pack 1 | Tak |
System Microsoft Office 2007 z dodatkiem Service Pack 2 | Tak |
Microsoft Office Project 2002 z dodatkiem Service Pack 1 | Tak |
Microsoft Visio 2002 z dodatkiem Service Pack 2 | Tak |
Podgląd programu Microsoft Office Word, Podgląd programu Microsoft Word 2003, Podgląd programu Microsoft Word 2003 z dodatkiem Service Pack 3, Podgląd programu Microsoft Office Excel 2003, Podgląd programu Microsoft Office Excel 2003 z dodatkiem Service Pack 3 | Tak |
Przeglądarka programu Microsoft Office Excel, Microsoft Office PowerPoint Viewer 2007, Microsoft Office PowerPoint Viewer 2007 z dodatkiem Service Pack 1, Microsoft Office Visio Viewer 2007 z dodatkiem Service Pack 1 i Microsoft Office Visio Viewer 2007 z dodatkiem Service Pack 2 | Tak |
Podgląd programu Microsoft Office PowerPoint 2007 z dodatkiem Service Pack 2 | Tak |
Pakiet zgodności formatu plików pakietu Microsoft Office dla programów Word, Excel i PowerPoint 2007 i Pakiet zgodności formatu plików pakietu Microsoft Office dla programów Word, Excel i PowerPoint 2007 z dodatkiem Service Pack 1 | Tak |
Pakiet zgodności formatu plików pakietu Microsoft Office dla programów Word, Excel i PowerPoint 2007 i Pakiet zgodności formatu plików pakietu Microsoft Office dla programów Word, Excel i PowerPoint 2007 z dodatkiem Service Pack 2 | Tak |
Microsoft Expression Web i Microsoft Expression Web 2 | Tak |
Microsoft Office Groove 2007 i Microsoft Office Groove 2007 z dodatkiem Service Pack 1 | Tak |
Works 8.5 | Tak |
| Microsoft SQL Server | |
SQL Server 2000 Reporting Services z dodatkiem Service Pack 2 | Tak |
SQL Server 2005 z dodatkiem Service Pack 2 | Tak |
SQL Server 2005 x64 Edition z dodatkiem Service Pack 2 | Tak |
SQL Server 2005 dla systemów z procesorem Itanium z dodatkiem Service Pack 2 | Tak |
SQL Server 2005 z dodatkiem Service Pack 3 | Tak |
SQL Server 2005 x64 Edition z dodatkiem Service Pack 3 | Tak |
SQL Server 2005 dla systemów z procesorem Itanium z dodatkiem Service Pack 3 | Tak |
| Narzędzia deweloperskie | |
Microsoft Visual Studio .NET 2003 z dodatkiem Service Pack 1 | Nie |
Microsoft Visual Studio 2005 z dodatkiem Service Pack 1 | Tak |
Microsoft Visual Studio 2008 | Tak |
Microsoft Visual Studio 2008 z dodatkiem Service Pack 1 | Tak |
Pakiet redystrybucyjny narzędzia Microsoft Report Viewer 2005 z dodatkiem Service Pack 1 | Tak |
Pakiet redystrybucyjny narzędzia Microsoft Report Viewer 2008 | Tak |
Pakiet redystrybucyjny narzędzia Microsoft Report Viewer 2008 z dodatkiem Service Pack 1 | Tak |
Microsoft Visual FoxPro 8.0 z dodatkiem Service Pack 1 | Nie |
Microsoft Visual FoxPro 9.0 z dodatkiem Service Pack 2 | Nie |
Zestaw SDK platformy Microsoft do dystrybucji: GDI+ | Nie |
| Oprogramowanie zabezpieczające | |
Microsoft Forefront Client Security 1.0 zainstalowany w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4 | Tak |
Aby uzyskać więcej informacji na temat narzędzia MBSA 2.1, zobacz Często zadawane pytania dotyczące narzędzia MBSA 2.1.
Windows Server Update Services
Korzystając z programu Windows Server Update Services (WSUS), administratorzy mogą wdrożyć najnowsze aktualizacje krytyczne i aktualizacje zabezpieczeń przeznaczonych dla systemu operacyjnego Windows 2000 i nowszych, pakietu Office XP i nowszych, programu Exchange Server 2003 oraz SQL Server 2000. Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą programu Windows Server Update Services można znaleźć w witrynie sieci Web programu Windows Server Update Services.
Program Systems Management Server
Niniejsza tabela zawiera skrócone informacje dotyczące wykrywania i wdrażania programów przez narzędzie SMS w odniesieniu do omawianej aktualizacji zabezpieczeń.
| Oprogramowanie | SMS 2.0 | SMS 2003 z dodatkiem SUIT | SMS 2003 z dodatkiem ITMU | Configuration Manager 2007 |
| System operacyjny Windows i jego składniki | ||||
Microsoft Windows 2000 z dodatkiem Service Pack 4 | Tak | Tak | Tak | Tak |
Windows XP z dodatkiem Service Pack 2 i Windows XP z dodatkiem Service Pack 3 | Tak | Tak | Tak | Tak |
Windows XP Professional x64 Edition z dodatkiem Service Pack 2 | Nie | Nie | Tak | Tak |
Windows Server 2003 z dodatkiem Service Pack 2 | Tak | Tak | Tak | Tak |
Windows Server 2003 x64 Edition z dodatkiem Service Pack 2 | Nie | Nie | Tak | Tak |
Windows Server 2003 z dodatkiem SP2 dla systemów z procesorem Itanium | Nie | Nie | Tak | Tak |
Windows Vista i Windows Vista z dodatkiem Service Pack 1 | Nie | Nie | Zobacz Uwaga dotycząca systemu Windows Vista oraz systemu Windows Server 2008 poniżej | Tak |
Windows Vista x64 Edition i Windows Vista x64 Edition z dodatkiem Service Pack 1 | Nie | Nie | Zobacz Uwaga dotycząca systemu Windows Vista oraz systemu Windows Server 2008 poniżej | Tak |
Windows Server 2008 dla systemów 32-bitowych | Nie | Nie | Zobacz Uwaga dotycząca systemu Windows Vista oraz systemu Windows Server 2008 poniżej | Tak |
Windows Server 2008 dla systemów opartych na procesorach X64 | Nie | Nie | Zobacz Uwaga dotycząca systemu Windows Vista oraz systemu Windows Server 2008 poniżej | Tak |
Windows Server 2008 dla systemów z procesorem Itanium | Nie | Nie | Zobacz Uwaga dotycząca systemu Windows Vista oraz systemu Windows Server 2008 poniżej | Tak |
| Pakiety Microsoft Office i inne oprogramowanie biurowe | ||||
Microsoft Office XP z dodatkiem Service Pack 3 | Nie | Nie | Tak | Tak |
Office 2003 z dodatkiem Service Pack 3 | Nie | Nie | Tak | Tak |
Pakiet Microsoft Office 2007 z dodatkiem Service Pack 1 | Nie | Nie | Tak | Tak |
System Microsoft Office 2007 z dodatkiem Service Pack 2 | Nie | Nie | Tak | Tak |
Microsoft Office Project 2002 z dodatkiem Service Pack 1 | Nie | Nie | Tak | Tak |
Microsoft Visio 2002 z dodatkiem Service Pack 2 | Nie | Nie | Tak | Tak |
Podgląd programu Microsoft Office Word, Podgląd programu Microsoft Word 2003, Podgląd programu Microsoft Word 2003 z dodatkiem Service Pack 3, Podgląd programu Microsoft Office Excel 2003, Podgląd programu Microsoft Office Excel 2003 z dodatkiem Service Pack 3 | Nie | Nie | Tak | Tak |
Przeglądarka programu Microsoft Office Excel, Microsoft Office PowerPoint Viewer 2007, Microsoft Office PowerPoint Viewer 2007 z dodatkiem Service Pack 1, Microsoft Office Visio Viewer 2007 z dodatkiem Service Pack 1 i Microsoft Office Visio Viewer 2007 z dodatkiem Service Pack 2 | Nie | Nie | Tak | Tak |
Podgląd programu Microsoft Office PowerPoint 2007 z dodatkiem Service Pack 2 | Nie | Nie | Tak | Tak |
Pakiet zgodności formatu plików pakietu Microsoft Office dla programów Word, Excel i PowerPoint 2007 i Pakiet zgodności formatu plików pakietu Microsoft Office dla programów Word, Excel i PowerPoint 2007 z dodatkiem Service Pack 1 | Nie | Nie | Tak | Tak |
Pakiet zgodności formatu plików pakietu Microsoft Office dla programów Word, Excel i PowerPoint 2007 i Pakiet zgodności formatu plików pakietu Microsoft Office dla programów Word, Excel i PowerPoint 2007 z dodatkiem Service Pack 2 | Nie | Nie | Tak | Tak |
Microsoft Expression Web i Microsoft Expression Web 2 | Nie | Nie | Tak | Tak |
Microsoft Office Groove 2007 i Microsoft Office Groove 2007 z dodatkiem Service Pack 1 | Nie | Nie | Tak | Tak |
Works 8.5 | Nie | Nie | Tak | Tak |
| Microsoft SQL Server | ||||
SQL Server 2000 Reporting Services z dodatkiem Service Pack 2 | Nie | Nie | Tak | Tak |
SQL Server 2005 z dodatkiem Service Pack 2 | Nie | Nie | Tak | Tak |
SQL Server 2005 x64 Edition z dodatkiem Service Pack 2 | Nie | Nie | Tak | Tak |
SQL Server 2005 dla systemów z procesorem Itanium z dodatkiem Service Pack 2 | Nie | Nie | Tak | Tak |
SQL Server 2005 z dodatkiem Service Pack 3 | Nie | Nie | Tak | Tak |
SQL Server 2005 x64 Edition z dodatkiem Service Pack 3 | Nie | Nie | Tak | Tak |
SQL Server 2005 dla systemów z procesorem Itanium z dodatkiem Service Pack 3 | Nie | Nie | Tak | Tak |
| Narzędzia deweloperskie | ||||
Microsoft Visual Studio .NET 2003 z dodatkiem Service Pack 1 | Nie | Nie | Nie | Nie |
Microsoft Visual Studio 2005 z dodatkiem Service Pack 1 | Nie | Nie | Tak | Tak |
Microsoft Visual Studio 2008 | Nie | Nie | Tak | Tak |
Microsoft Visual Studio 2008 z dodatkiem Service Pack 1 | Nie | Nie | Tak | Tak |
Pakiet redystrybucyjny narzędzia Microsoft Report Viewer 2005 z dodatkiem Service Pack 1 | Nie | Nie | Tak | Tak |
Pakiet redystrybucyjny narzędzia Microsoft Report Viewer 2008 | Nie | Nie | Tak | Tak |
Pakiet redystrybucyjny narzędzia Microsoft Report Viewer 2008 z dodatkiem Service Pack 1 | Nie | Nie | Tak | Tak |
Microsoft Visual FoxPro 8.0 z dodatkiem Service Pack 1 | Tak | Tak | Nie | Nie |
Microsoft Visual FoxPro 9.0 z dodatkiem Service Pack 2 | Nie | Nie | Nie | Nie |
Zestaw SDK platformy Microsoft do dystrybucji: GDI+ | Nie | Nie | Nie | Nie |
| Oprogramowanie zabezpieczające | ||||
Microsoft Forefront Client Security 1.0 zainstalowany w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4 | Nie | Nie | Tak | Tak |
Do wykrycia aktualizacji zabezpieczeń programy SMS 2.0 i SMS 2003 mogą użyć narzędzia Security Update Inventory Tool (SUIT). Zobacz także Pliki do pobrania dla programu Systems Management Server 2.0.
Do wykrywania aktualizacji zabezpieczeń dostępnych w ramach usługi Microsoft Update i obsługiwanych przez usługi Windows Server Update Services program SMS 2003 może używać narzędzia SMS 2003 Inventory Tool for Microsoft Updates (ITMU). Więcej informacji na temat narzędzia SMS 2003 ITMU można znaleźć w witrynie SMS 2003 Inventory Tool for Microsoft Updates. Więcej informacji na temat narzędzi skanowania programu SMS można znaleźć w witrynie Narzędzia do wykrywania aktualizacji oprogramowania w programie SMS 2003. Zobacz także Pliki do pobrania dla programu Systems Management Server 2003.
Program System Center Configuration Manager 2007 korzysta z usług WSUS 3.0 do wykrywania aktualizacji. Więcej informacji o zarządzaniu aktualizacjami zabezpieczeń przy użyciu programu Configuration Manager 2007 można znaleźć w witrynie System Center Configuration Manager 2007.
Uwaga dotycząca systemu Windows Vista oraz systemu Windows Server 2008 Program Microsoft Systems Management Server 2003 z dodatkiem Service Pack 3 oferuje możliwość zarządzania systemem Windows Vista i Windows Server 2008.
Więcej informacji na temat programu SMS można znaleźć w witrynie sieci Web programu SMS.
Więcej szczegółowych informacji na ten temat można znaleźć w artykule 910723 bazy wiedzy Microsoft Knowledge Base. Podsumowanie comiesięcznych artykułów zawierających porady dotyczące wykrywania i wdrażania.
Tester zgodności aktualizacji i zestaw narzędzi do sprawdzania zgodności aplikacji
Często aktualizacje zapisują informacje w tych samych plikach i ustawieniach rejestru niezbędnych do działania określonych aplikacji użytkownika. Może to prowadzić do niezgodności i wydłużyć czas wdrażania aktualizacji zabezpieczeń. Dzięki składnikom narzędzia Tester zgodności aplikacji znajdującego się w Zestawie narzędzi do sprawdzania zgodności aplikacji można usprawnić proces testowania i sprawdzania poprawności aktualizacji systemu Windows.
W Zestawie narzędzi do sprawdzania zgodności aplikacji znajdują się niezbędne narzędzia i dokumentacja, które umożliwiają ocenę zgodności aplikacji przed wdrożeniem systemu Microsoft Windows Vista, aktualizacji dla systemu Windows, aktualizacji zabezpieczeń firmy Microsoft lub nowej wersji programu Windows Internet Explorer w środowisku użytkownika, oraz ograniczenie problemów ze zgodnością aplikacji.
Wdrażania aktualizacji zabezpieczeń |
Programy, których dotyczy problem
Informacje dotyczące określonej aktualizacji zabezpieczeń dla danego programu można uzyskać, klikając odpowiednie łącze:
Windows 2000 (wszystkie wersje) |
Tabela informacyjna
Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.
Uwzględnianie w przyszłych dodatkach Service Pack | Aktualizację dotyczącą tego problemu może zawierać przyszły pakiet aktualizacyjny |
Wdrażanie |
|
Instalowanie bez interwencji użytkownika | IE6.0sp1-KB958869-Windows2000-x86-enu /quiet |
Instalowanie bez ponownego uruchomienia | IE6.0sp1-KB958869-Windows2000-x86-enu /norestart |
Plik dziennika aktualizacji | KB958869-IE6SP1-20090818.120000.log |
Dodatkowe informacje | Zapoznaj się z podsekcją Narzędzia wykrywania i wdrażania oraz wskazówki |
Wymaganie dotyczące ponownego uruchomienia |
|
Czy wymagane jest ponownie uruchomienie komputera? | Tak, po zastosowaniu tej aktualizacji zabezpieczeń należy ponownie uruchomić system. |
Poprawianie na gorąco | Nie dotyczy |
Informacje dotyczące usuwania | Użyj narzędzia Dodaj lub usuń programy w Panelu sterowania lub narzędzia Spuninst.exe, które znajduje się w folderze %Windir%\$NtUninstallKB958869-IE6SP1-20090818.120000$\spuninst |
Informacje dotyczące plików | |
Weryfikacja klucza rejestru | HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Internet Explorer 6\SP1\KB958869-IE6SP1-20090818.120000\Filelist |
Informacje dotyczące wdrażania |
Instalowanie aktualizacji
Podczas instalowania tej poprawki zabezpieczeń instalator sprawdza, czy dowolny z aktualizowanych plików na komputerze był wcześniej aktualizowany za pomocą poprawki hotfix firmy Microsoft.
Jeśli wcześniej została zainstalowana poprawka hotfix w celu uaktualnienia jednego z takich plików, instalator kopiuje do systemu pliki RTMQFE, SP1QFE lub SP2QFE. W przeciwnym przypadku instalator kopiuje pliki RTMGDR, SP1GDR lub SP2GDR. Aktualizacje zabezpieczeń mogą nie zawierać wszystkich wariantów tych plików. Aby uzyskać więcej informacji o takim zachowaniu instalatora, zobacz artykuł 824994 bazy wiedzy Microsoft Knowledge Base.
Więcej informacji o instalatorze można znaleźć w witrynie sieci Web Microsoft TechNet.
Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.
W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.
| Obsługiwane parametry instalatora aktualizacji zabezpieczeń | |
| Parametr | Opis |
/help | Wyświetla opcje wiersza polecenia. |
| Tryby instalacji | |
/passive | Tryb instalacji dyskretnej Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera. |
/quiet | Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach. |
| Opcje ponownego uruchamiania | |
/norestart | Bez ponownego uruchomienia po zakończeniu instalacji. |
/forcerestart | Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików. |
/warnrestart[:x] | Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive. |
/promptrestart | Wyświetlenie użytkownikowi lokalnemu okna dialogowego z monitem o zezwolenie na ponowne uruchomienie komputera. |
| Opcje specjalne | |
/overwriteoem | Zastąpienie plików producenta OEM bez monitowania. |
/nobackup | Rezygnacja z wykonywania kopii zapasowych plików wymaganych do dezinstalacji. |
/forceappsclose | Wymuszenie zamknięcia innych programów przy wyłączaniu komputera. |
/log:path | Zezwolenie na przekierowanie plików dzienników instalacji. |
/extract[:path] | Wyodrębnienie plików bez uruchamiania programu instalacyjnego. |
/ER | Włączenie rozszerzonego raportowania błędów. |
/verbose | Włączenie rejestrowania szczegółowego. Podczas instalacji tworzony jest plik %Windir%\CabBuild.log. Zawiera on szczegółowe informacje o kopiowanych plikach. Korzystanie z tego parametru może spowolnić proces instalacji. |
Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także parametry Instalatora używane w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 w bazie wiedzy Microsoft Knowledge Base.
Usuwanie aktualizacji
W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.
| Obsługiwane parametry narzędzia Spuninst.exe | |
| Parametr | Opis |
/help | Wyświetla opcje wiersza polecenia. |
| Tryby instalacji | |
/passive | Tryb instalacji dyskretnej Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera. |
/quiet | Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach. |
| Opcje ponownego uruchamiania | |
/norestart | Bez ponownego uruchomienia po zakończeniu instalacji. |
/forcerestart | Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików. |
/warnrestart[:x] | Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive. |
/promptrestart | Wyświetlenie użytkownikowi lokalnemu okna dialogowego z monitem o zezwolenie na ponowne uruchomienie komputera. |
| Opcje specjalne | |
/forceappsclose | Wymuszenie zamknięcia innych programów przy wyłączaniu komputera. |
/log:path | Zezwolenie na przekierowanie plików dzienników instalacji. |
Weryfikacja instalacji aktualizacji
| • | Narzędzie Microsoft Baseline Security Analyzer (MBSA) Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Więcej informacji na ten temat znajduje się w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki, która znajduje się powyżej w niniejszym biuletynie. | ||||||||||
| • | Weryfikacja wersji pliku Ze względu na to, że dostępne są różne wydania systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.
|
| • | Weryfikacja klucza rejestru Pliki, które zostały zainstalowane przez tę aktualizację zabezpieczeń, można także zweryfikować, przeglądając klucze rejestru wymienione w niniejszej sekcji w tabeli informacyjnej. Te klucze rejestru mogą nie zawierać pełnej listy zainstalowanych plików. Klucze te mogą także nie zostać prawidłowo utworzone, jeśli administrator lub producent OEM zintegruje tę aktualizację zabezpieczeń ze źródłowymi plikami instalacyjnymi systemu Windows lub ją do nich włączy. |
Windows XP (wszystkie wersje) |
Tabela informacyjna
Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.
Uwzględnianie w przyszłych dodatkach Service Pack | Aktualizację dotyczącą tego problemu będzie zawierać przyszły dodatek Service Pack lub pakiet aktualizacyjny |
Wdrażanie |
|
Instalowanie bez interwencji użytkownika | Windows XP z dodatkiem Service Pack 2 i Windows XP z dodatkiem Service Pack 3: |
| W systemie operacyjnym Windows XP Professional x64 Edition i Windows XP Professional x64 Edition z dodatkiem Service Pack 2: |
Instalowanie bez ponownego uruchomienia | Windows XP z dodatkiem Service Pack 2 i Windows XP z dodatkiem Service Pack 3: |
| W systemie operacyjnym Windows XP Professional x64 Edition i Windows XP Professional x64 Edition z dodatkiem Service Pack 2: |
Plik dziennika aktualizacji | KB958869.log |
Dodatkowe informacje | Zapoznaj się z podsekcją Narzędzia wykrywania i wdrażania oraz wskazówki |
Wymaganie dotyczące ponownego uruchomienia |
|
Czy wymagane jest ponownie uruchomienie komputera? | Tak, po zastosowaniu tej aktualizacji zabezpieczeń należy ponownie uruchomić system. |
Poprawianie na gorąco | Nie dotyczy |
Informacje dotyczące usuwania | Użyj narzędzia Dodaj lub usuń programy w Panelu sterowania lub narzędzia Spuninst.exe, które znajduje się w folderze %Windir%\$NTUninstallKB958869$\Spuninst |
Informacje dotyczące plików | |
Weryfikacja klucza rejestru | Wszystkie obsługiwane 32-bitowe wersje systemu Windows XP: |
| Wszystkie obsługiwane wersje x64 systemu Windows XP: |
Uwaga Aktualizacja zabezpieczeń dla obsługiwanych wersji systemu Windows XP Professional x64 Edition jest taka sama, jak dla obsługiwanych wersji systemu Windows Server 2003 x64 Edition.
Informacje dotyczące wdrażania |
Instalowanie aktualizacji
Podczas instalowania tej poprawki zabezpieczeń instalator sprawdza, czy dowolny z aktualizowanych plików na komputerze był wcześniej aktualizowany za pomocą poprawki hotfix firmy Microsoft.
Jeśli wcześniej została zainstalowana poprawka hotfix w celu uaktualnienia jednego z takich plików, instalator kopiuje do systemu pliki RTMQFE, SP1QFE lub SP2QFE. W przeciwnym przypadku instalator kopiuje pliki RTMGDR, SP1GDR lub SP2GDR. Aktualizacje zabezpieczeń mogą nie zawierać wszystkich wariantów tych plików. Aby uzyskać więcej informacji o takim zachowaniu instalatora, zobacz artykuł 824994 bazy wiedzy Microsoft Knowledge Base.
Więcej informacji o instalatorze można znaleźć w witrynie sieci Web Microsoft TechNet.
Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.
W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.
| Obsługiwane parametry instalatora aktualizacji zabezpieczeń | |
| Parametr | Opis |
/help | Wyświetla opcje wiersza polecenia. |
| Tryby instalacji | |
/passive | Tryb instalacji dyskretnej Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera. |
/quiet | Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach. |
| Opcje ponownego uruchamiania | |
/norestart | Bez ponownego uruchomienia po zakończeniu instalacji. |
/forcerestart | Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików. |
/warnrestart[:x] | Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive. |
/promptrestart | Wyświetlenie użytkownikowi lokalnemu okna dialogowego z monitem o zezwolenie na ponowne uruchomienie komputera. |
| Opcje specjalne | |
/overwriteoem | Zastąpienie plików producenta OEM bez monitowania. |
/nobackup | Rezygnacja z wykonywania kopii zapasowych plików wymaganych do dezinstalacji. |
/forceappsclose | Wymuszenie zamknięcia innych programów przy wyłączaniu komputera. |
/log:path | Zezwolenie na przekierowanie plików dzienników instalacji. |
/integrate:path | Włączenie aktualizacji do plików źródłowych systemu Windows. Pliki takie znajdują się w lokalizacji wskazywanej ścieżką podaną w parametrze. |
/extract[:path] | Wyodrębnienie plików bez uruchamiania programu instalacyjnego. |
/ER | Włączenie rozszerzonego raportowania błędów. |
/verbose | Włączenie rejestrowania szczegółowego. Podczas instalacji tworzony jest plik %Windir%\CabBuild.log. Zawiera on szczegółowe informacje o kopiowanych plikach. Korzystanie z tego parametru może spowolnić proces instalacji. |
Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także parametry Instalatora używane w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 w bazie wiedzy Microsoft Knowledge Base.
Usuwanie aktualizacji
W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.
| Obsługiwane parametry narzędzia Spuninst.exe | |
| Parametr | Opis |
/help | Wyświetla opcje wiersza polecenia. |
| Tryby instalacji | |
/passive | Tryb instalacji dyskretnej Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera. |
/quiet | Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach. |
| Opcje ponownego uruchamiania | |
/norestart | Bez ponownego uruchomienia po zakończeniu instalacji. |
/forcerestart | Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików. |
/warnrestart[:x] | Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive. |
/promptrestart | Wyświetlenie użytkownikowi lokalnemu okna dialogowego z monitem o zezwolenie na ponowne uruchomienie komputera. |
| Opcje specjalne | |
/forceappsclose | Wymuszenie zamknięcia innych programów przy wyłączaniu komputera. |
/log:path | Zezwolenie na przekierowanie plików dzienników instalacji. |
Weryfikacja instalacji aktualizacji
| • | Narzędzie Microsoft Baseline Security Analyzer (MBSA) Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Więcej informacji na ten temat znajduje się w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki, która znajduje się powyżej w niniejszym biuletynie. | ||||||||||
| • | Weryfikacja wersji pliku Ze względu na to, że dostępne są różne wydania systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.
|
| • | Weryfikacja klucza rejestru Pliki, które zostały zainstalowane przez tę aktualizację zabezpieczeń, można także zweryfikować, przeglądając klucze rejestru wymienione w niniejszej sekcji w tabeli informacyjnej. Te klucze rejestru mogą nie zawierać pełnej listy zainstalowanych plików. Klucze te mogą także nie zostać prawidłowo utworzone, jeśli administrator lub producent OEM zintegruje tę aktualizację zabezpieczeń ze źródłowymi plikami instalacyjnymi systemu Windows lub ją do nich włączy. |
Windows Server 2003 (wszystkie wersje) |
Tabela informacyjna
Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.
Uwzględnianie w przyszłych dodatkach Service Pack | Aktualizację dotyczącą tego problemu będzie zawierać przyszły dodatek Service Pack lub pakiet aktualizacyjny |
Wdrażanie |
|
Instalowanie bez interwencji użytkownika | Wszystkie obsługiwane wersje 32-bitowe systemu Windows Server 2003: |
| Wszystkie obsługiwane wersje x64 systemu Windows Server 2003: |
| Wszystkie obsługiwane wersje systemu Windows Server 2003 przeznaczone dla komputerów z procesorem Itanium: |
Instalowanie bez ponownego uruchomienia | Wszystkie obsługiwane wersje 32-bitowe systemu Windows Server 2003: |
| Wszystkie obsługiwane wersje x64 systemu Windows Server 2003: |
| Wszystkie obsługiwane wersje systemu Windows Server 2003 przeznaczone dla komputerów z procesorem Itanium: |
Plik dziennika aktualizacji | KB958869.log |
Dodatkowe informacje | Zapoznaj się z podsekcją Narzędzia wykrywania i wdrażania oraz wskazówki |
Wymaganie dotyczące ponownego uruchomienia |
|
Czy wymagane jest ponownie uruchomienie komputera? | Tak, po zastosowaniu tej aktualizacji zabezpieczeń należy ponownie uruchomić system. |
Poprawianie na gorąco | Niniejsza aktualizacja zabezpieczeń nie obsługuje funkcji poprawiania na gorąco. Więcej informacji na ten temat znajduje się w artykule 897341 bazy wiedzy Microsoft Knowledge Base. |
Informacje dotyczące usuwania | Użyj narzędzia Dodaj lub usuń programy w Panelu sterowania lub narzędzia Spuninst.exe, które znajduje się w folderze %Windir%\$NTUninstallKB958869$\Spuninst |
Informacje dotyczące plików | |
Weryfikacja klucza rejestru | HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB958869\Filelist |
Informacje dotyczące wdrażania |
Instalowanie aktualizacji
Podczas instalowania tej poprawki zabezpieczeń instalator sprawdza, czy dowolny z aktualizowanych plików na komputerze był wcześniej aktualizowany za pomocą poprawki hotfix firmy Microsoft.
Jeśli wcześniej została zainstalowana poprawka hotfix w celu uaktualnienia jednego z takich plików, instalator kopiuje do systemu pliki RTMQFE, SP1QFE lub SP2QFE. W przeciwnym przypadku instalator kopiuje pliki RTMGDR, SP1GDR lub SP2GDR. Aktualizacje zabezpieczeń mogą nie zawierać wszystkich wariantów tych plików. Aby uzyskać więcej informacji o takim zachowaniu instalatora, zobacz artykuł 824994 bazy wiedzy Microsoft Knowledge Base.
Więcej informacji o instalatorze można znaleźć w witrynie sieci Web Microsoft TechNet.
Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.
W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.
| Obsługiwane parametry instalatora aktualizacji zabezpieczeń | |
| Parametr | Opis |
/help | Wyświetla opcje wiersza polecenia. |
| Tryby instalacji | |
/passive | Tryb instalacji dyskretnej Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera. |
/quiet | Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach. |
| Opcje ponownego uruchamiania | |
/norestart | Bez ponownego uruchomienia po zakończeniu instalacji. |
/forcerestart | Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików. |
/warnrestart[:x] | Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive. |
/promptrestart | Wyświetlenie użytkownikowi lokalnemu okna dialogowego z monitem o zezwolenie na ponowne uruchomienie komputera. |
| Opcje specjalne | |
/overwriteoem | Zastąpienie plików producenta OEM bez monitowania. |
/nobackup | Rezygnacja z wykonywania kopii zapasowych plików wymaganych do dezinstalacji. |
/forceappsclose | Wymuszenie zamknięcia innych programów przy wyłączaniu komputera. |
/log:path | Zezwolenie na przekierowanie plików dzienników instalacji. |
/integrate:path | Włączenie aktualizacji do plików źródłowych systemu Windows. Pliki takie znajdują się w lokalizacji wskazywanej ścieżką podaną w parametrze. |
/extract[:path] | Wyodrębnienie plików bez uruchamiania programu instalacyjnego. |
/ER | Włączenie rozszerzonego raportowania błędów. |
/verbose | Włączenie rejestrowania szczegółowego. Podczas instalacji tworzony jest plik %Windir%\CabBuild.log. Zawiera on szczegółowe informacje o kopiowanych plikach. Korzystanie z tego parametru może spowolnić proces instalacji. |
Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także wiele parametrów Instalatora używanych w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 w bazie wiedzy Microsoft Knowledge Base.
Usuwanie aktualizacji
W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.
| Obsługiwane parametry narzędzia Spuninst.exe | |
| Parametr | Opis |
/help | Wyświetla opcje wiersza polecenia. |
| Tryby instalacji | |
/passive | Tryb instalacji dyskretnej Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera. |
/quiet | Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach. |
| Opcje ponownego uruchamiania | |
/norestart | Bez ponownego uruchomienia po zakończeniu instalacji. |
/forcerestart | Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików. |
/warnrestart[:x] | Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive. |
/promptrestart | Wyświetlenie użytkownikowi lokalnemu okna dialogowego z monitem o zezwolenie na ponowne uruchomienie komputera. |
| Opcje specjalne | |
/forceappsclose | Wymuszenie zamknięcia innych programów przy wyłączaniu komputera. |
/log:path | Zezwolenie na przekierowanie plików dzienników instalacji. |
Weryfikacja instalacji aktualizacji
| • | Narzędzie Microsoft Baseline Security Analyzer (MBSA) Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Więcej informacji na ten temat znajduje się w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki, która znajduje się powyżej w niniejszym biuletynie. | ||||||||||
| • | Weryfikacja wersji pliku Ze względu na to, że dostępne są różne wydania systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.
|
| • | Weryfikacja klucza rejestru Pliki, które zostały zainstalowane przez tę aktualizację zabezpieczeń, można także zweryfikować, przeglądając klucze rejestru wymienione w niniejszej sekcji w tabeli informacyjnej. Te klucze rejestru mogą nie zawierać pełnej listy zainstalowanych plików. Klucze te mogą także nie zostać prawidłowo utworzone, jeśli administrator lub producent OEM zintegruje tę aktualizację zabezpieczeń ze źródłowymi plikami instalacyjnymi systemu Windows lub ją do nich włączy. |
Windows Vista |
Tabela informacyjna
Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.
Uwzględnianie w przyszłych dodatkach Service Pack | Aktualizację dotyczącą tego problemu będzie zawierać przyszły dodatek Service Pack lub pakiet aktualizacyjny |
Wdrażanie |
|
Instalowanie bez interwencji użytkownika | Windows Vista i Windows Vista z dodatkiem Service Pack 1: |
Instalowanie bez ponownego uruchomienia | Windows Vista i Windows Vista z dodatkiem Service Pack 1: |
Dodatkowe informacje | Zapoznaj się z podsekcją Narzędzia wykrywania i wdrażania oraz wskazówki |
Wymaganie dotyczące ponownego uruchomienia |
|
Czy wymagane jest ponownie uruchomienie komputera? | Tak, po zastosowaniu tej aktualizacji zabezpieczeń należy ponownie uruchomić system. |
Poprawianie na gorąco | Nie dotyczy. |
Informacje dotyczące usuwania | Program WUSA.exe nie obsługuje odinstalowywania aktualizacji. Aby odinstalować aktualizację zainstalowaną za pośrednictwem programu WUSA, kliknij Panel sterowania, a następnie Zabezpieczenia. W części Windows Update kliknij polecenie Wyświetl zainstalowane aktualizacje i wybierz odpowiednią aktualizację z listy. |
Informacje dotyczące plików | |
Weryfikacja klucza rejestru | Uwaga Klucz rejestru niezbędny do wykrycia obecności tej aktualizacji nie istnieje. |
Informacje dotyczące wdrażania |
Instalowanie aktualizacji
Podczas instalowania tej poprawki zabezpieczeń instalator sprawdza, czy dowolny z aktualizowanych plików na komputerze był wcześniej aktualizowany za pomocą poprawki hotfix firmy Microsoft.
Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.
W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.
| Obsługiwane parametry instalatora aktualizacji zabezpieczeń | |
| Parametr | Opis |
/?, /h, /help | Wyświetlenie pomocy dotyczącej obsługiwanych parametrów. |
/quiet | Zablokowanie wyświetlania komunikatów o stanie czy o błędach. |
/norestart | W przypadku użycia łącznie z parametrem /quiet system nie zostanie uruchomiony ponownie po zakończeniu instalacji, nawet jeśli ponowne uruchomienie jest wymagane w celu jej zakończenia. |
Uwaga Więcej informacji o instalatorze wusa.exe znajduje się w artykule 934307 bazy wiedzy Microsoft Knowledge Base.
Weryfikacja instalacji aktualizacji
| • | Narzędzie Microsoft Baseline Security Analyzer (MBSA) Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Więcej informacji na ten temat znajduje się w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki, która znajduje się powyżej w niniejszym biuletynie. | ||||||||||
| • | Weryfikacja wersji pliku Ze względu na to, że dostępne są różne wydania systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.
|
Windows Server 2008 |
Tabela informacyjna
Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.
Uwzględnianie w przyszłych dodatkach Service Pack | Aktualizację dotyczącą tego problemu będzie zawierać przyszły dodatek Service Pack lub pakiet aktualizacyjny |
Wdrażanie |
|
Instalowanie bez interwencji użytkownika | Windows Server 2008 dla systemów 32-bitowych: |
Instalowanie bez ponownego uruchomienia | Windows Server 2008 dla systemów 32-bitowych: |
Dodatkowe informacje | Zapoznaj się z podsekcją Narzędzia wykrywania i wdrażania oraz wskazówki |
Wymaganie dotyczące ponownego uruchomienia |
|
Czy wymagane jest ponownie uruchomienie komputera? | Tak, po zastosowaniu tej aktualizacji zabezpieczeń należy ponownie uruchomić system. |
Poprawianie na gorąco | Nie dotyczy. |
Informacje dotyczące usuwania | Program WUSA.exe nie obsługuje odinstalowywania aktualizacji. Aby odinstalować aktualizację zainstalowaną za pośrednictwem programu WUSA, kliknij Panel sterowania, a następnie Zabezpieczenia. W części Windows Update kliknij polecenie Wyświetl zainstalowane aktualizacje i wybierz odpowiednią aktualizację z listy. |
Informacje dotyczące plików | |
Weryfikacja klucza rejestru | Uwaga Klucz rejestru niezbędny do wykrycia obecności tej aktualizacji nie istnieje. |
Informacje dotyczące wdrażania |
Instalowanie aktualizacji
Podczas instalowania tej poprawki zabezpieczeń instalator sprawdza, czy dowolny z aktualizowanych plików na komputerze był wcześniej aktualizowany za pomocą poprawki hotfix firmy Microsoft.
Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.
W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.
| Obsługiwane parametry instalatora aktualizacji zabezpieczeń | |
| Parametr | Opis |
/?, /h, /help | Wyświetlenie pomocy dotyczącej obsługiwanych parametrów. |
/quiet | Zablokowanie wyświetlania komunikatów o stanie czy o błędach. |
/norestart | W przypadku użycia łącznie z parametrem /quiet system nie zostanie uruchomiony ponownie po zakończeniu instalacji, nawet jeśli ponowne uruchomienie jest wymagane w celu jej zakończenia. |
Uwaga Więcej informacji o instalatorze wusa.exe znajduje się w artykule 934307 bazy wiedzy Microsoft Knowledge Base.
Weryfikacja instalacji aktualizacji
| • | Narzędzie Microsoft Baseline Security Analyzer (MBSA) Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Więcej informacji na ten temat znajduje się w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki, która znajduje się powyżej w niniejszym biuletynie. | ||||||||||
| • | Weryfikacja wersji pliku Ze względu na to, że dostępne są różne wydania systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.
|
Microsoft .NET Framework 1.1 |
Tabela informacyjna
Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.
Uwzględnianie w przyszłych dodatkach Service Pack | Aktualizacja związana z tym problemem wejdzie w skład systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 2. |
Wdrażanie |
|
Instalowanie bez interwencji użytkownika | Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1: |
Instalowanie bez ponownego uruchomienia | Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1: |
Plik dziennika aktualizacji | KB971108.log |
Dodatkowe informacje | Zapoznaj się z podsekcją Narzędzia wykrywania i wdrażania oraz wskazówki firmy Microsoft |
Wymaganie dotyczące ponownego uruchomienia |
|
Wymagane ponownie uruchomienie komputera | Po zastosowaniu tej aktualizacji należy ponownie uruchomić system. |
Poprawianie na gorąco | Nie dotyczy |
Informacje dotyczące usuwania | Użyj narzędzia Dodaj lub usuń programy z Panelu sterowania. |
Informacje dotyczące plików | Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1: |
Weryfikacja klucza rejestru | Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1: |
Informacje dotyczące wdrażania |
Instalowanie aktualizacji
Podczas instalowania tej poprawki zabezpieczeń instalator sprawdza, czy dowolny z aktualizowanych plików na komputerze był wcześniej aktualizowany za pomocą poprawki hotfix firmy Microsoft.
Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.
W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.
| Obsługiwane parametry instalatora aktualizacji zabezpieczeń | |
| Parametr | Opis |
/help | Wyświetla okno dialogowe użycia. |
| Tryby instalacji | |
/q[n|b|r|f] | Ustawia poziom interfejsu użytkownika |
| n — brak interfejsu użytkownika |
| b — podstawowy interfejs użytkownika |
| r — zredukowany interfejs użytkownika |
| f — pełen interfejs użytkownika (domyślnie) |
| Opcje dotyczące instalacji | |
/extract [katalog] | Wyodrębnienie pakietu do określonego katalogu. |
| Opcje ponownego uruchamiania | |
/norestart | Bez ponownego uruchomienia po zakończeniu instalacji. |
/forcerestart | Ponowne uruchomienie komputera po zakończeniu instalacji. |
/promptrestart | Wyświetlenie monitu o ponowne uruchomienie komputera, jeśli jest to konieczne. |
| Opcje dotyczące rejestrowania | |
/l[i|w|e|a|r|u|c|m|o|p|v|x| + |!|*] <plik_dziennika> | Ustawia opcje dotyczące rejestrowania |
| i — Komunikaty o stanie |
| w — ostrzeżenia niekrytyczne |
| e — wszystkie komunikaty o błędach |
| a — uruchamianie akcji |
| r — rekordy dotyczące akcji |
| u — żądanie użytkownika |
| c — początkowe parametry interfejsu użytkownika |
| m — informacje o braku pamięci lub błędzie krytycznym |
| o — komunikaty o braku miejsca na dysku |
| p — właściwości terminalu |
| v — pełne informacje wyjściowe |
| x — dodatkowe informacje o debugowaniu |
| + — dołączanie do istniejącego pliku dziennika |
| ! — zapisywanie wszystkich linii w dzienniku |
| * — rejestrowanie wszystkich informacji, oprócz opcji v oraz x |
/log <plik_dziennika> | Odpowiednik przełącznika /l* <plik_dziennika> |
Weryfikowanie instalacji aktualizacji
| • | Narzędzie Microsoft Baseline Security Analyzer (MBSA) Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Więcej informacji na ten temat znajduje się w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki, która znajduje się powyżej w niniejszym biuletynie. |
| • | Weryfikacja wersji pliku Uwaga Ze względu na to, że dostępne są różne wersje systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu. 1. Kliknij przycisk Start, a następnie wskaż polecenie Wyszukaj. 2. W obszarze Co chcesz wyszukać okienka Pomocnik wyszukiwania kliknij pozycję Wszystkie pliki i foldery. 3. W polu Cała nazwa pliku lub jej część wpisz nazwę pliku z odpowiedniej tabeli zawierającej informacje o pliku i kliknij przycisk Wyszukaj. 4. Na liście plików kliknij prawym przyciskiem myszy nazwę pliku z odpowiedniej tabeli zawierającej nazwy plików, a następnie kliknij polecenie Właściwości. 5. Na karcie Wersja sprawdź wersję pliku zainstalowanego w systemie, porównując ją z wersją wymienioną w odpowiedniej tabeli zawierającej informacje o plikach. |
Microsoft .NET Framework 2.0 |
Tabela informacyjna
Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.
Uwzględnianie w przyszłych dodatkach Service Pack | Aktualizacja związana z tym problemem wejdzie w skład systemu Microsoft .NET Framework 2.0 z dodatkiem Service Pack 3. |
Wdrażanie |
|
Instalowanie bez interwencji użytkownika | Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1: |
| Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2: |
Instalowanie bez ponownego uruchomienia | Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1: |
| Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2: |
Plik dziennika aktualizacji | KB971110.log lub KB971111.log |
Dodatkowe informacje | Zapoznaj się z podsekcją Narzędzia wykrywania i wdrażania oraz wskazówki firmy Microsoft |
Wymaganie dotyczące ponownego uruchomienia |
|
Wymagane ponownie uruchomienie komputera | Po zastosowaniu tej aktualizacji należy ponownie uruchomić system. |
Poprawianie na gorąco | Nie dotyczy |
Informacje dotyczące usuwania | Użyj narzędzia Dodaj lub usuń programy z Panelu sterowania. |
Informacje dotyczące plików | Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1: |
Weryfikacja klucza rejestru | Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1: |
| Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2: |
Informacje dotyczące wdrażania |
Instalowanie aktualizacji
Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.
W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.
| Obsługiwane parametry instalatora aktualizacji zabezpieczeń | |
| Parametr | Opis |
/help | Wyświetla okno dialogowe użycia. |
| Tryby instalacji | |
/q[n|b|r|f] | Ustawia poziom interfejsu użytkownika |
| n — brak interfejsu użytkownika |
| b — podstawowy interfejs użytkownika |
| r — zredukowany interfejs użytkownika |
| f — pełen interfejs użytkownika (domyślnie) |
| Opcje dotyczące instalacji | |
/extract [katalog] | Wyodrębnienie pakietu do określonego katalogu. |
| Opcje ponownego uruchamiania | |
/norestart | Bez ponownego uruchomienia po zakończeniu instalacji. |
/forcerestart | Ponowne uruchomienie komputera po zakończeniu instalacji. |
/promptrestart | Wyświetlenie monitu o ponowne uruchomienie komputera, jeśli jest to konieczne. |
| Opcje dotyczące rejestrowania | |
/l[i|w|e|a|r|u|c|m|o|p|v|x| + |!|*] <plik_dziennika> | Ustawia opcje dotyczące rejestrowania |
| i — Komunikaty o stanie |
| w — ostrzeżenia niekrytyczne |
| e — wszystkie komunikaty o błędach |
| a — uruchamianie akcji |
| r — rekordy dotyczące akcji |
| u — żądanie użytkownika |
| c — początkowe parametry interfejsu użytkownika |
| m — informacje o braku pamięci lub błędzie krytycznym |
| o — komunikaty o braku miejsca na dysku |
| p — właściwości terminalu |
| v — pełne informacje wyjściowe |
| x — dodatkowe informacje o debugowaniu |
| + — dołączanie do istniejącego pliku dziennika |
| ! — zapisywanie wszystkich linii w dzienniku |
| * — rejestrowanie wszystkich informacji, oprócz opcji v oraz x |
/log <plik_dziennika> | Odpowiednik przełącznika /l* <plik_dziennika> |
Informacje dotyczące usuwania
Do usunięcia tej aktualizacji należy użyć narzędzia Dodaj lub usuń programy w Panelu sterowania.
Weryfikowanie instalacji aktualizacji
| • | Narzędzie Microsoft Baseline Security Analyzer (MBSA) Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Więcej informacji na ten temat znajduje się w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki, która znajduje się powyżej w niniejszym biuletynie. |
| • | Weryfikacja wersji pliku Uwaga Ze względu na to, że dostępne są różne wersje systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu. 1. Kliknij przycisk Start, a następnie wskaż polecenie Wyszukaj. 2. W obszarze Co chcesz wyszukać okienka Pomocnik wyszukiwania kliknij pozycję Wszystkie pliki i foldery. 3. W polu Cała nazwa pliku lub jej część wpisz nazwę pliku z odpowiedniej tabeli zawierającej informacje o pliku i kliknij przycisk Wyszukaj. 4. Na liście plików kliknij prawym przyciskiem myszy nazwę pliku z odpowiedniej tabeli zawierającej nazwy plików, a następnie kliknij polecenie Właściwości. 5. Na karcie Wersja sprawdź wersję pliku zainstalowanego w systemie, porównując ją z wersją wymienioną w odpowiedniej tabeli zawierającej informacje o plikach. |
Office XP (wszystkie edycje) i Microsoft Office Project 2002 |
Tabela informacyjna
Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.
Uwzględnianie w przyszłych dodatkach Service Pack | Dla tego oprogramowania nie planuje się wydawania kolejnych dodatków Service Pack. Aktualizację dotyczącą tego problemu może zawierać przyszły pakiet aktualizacyjny. |
Wdrażanie |
|
Instalowanie bez interwencji użytkownika | OfficeXP-KB974811-FullFile-enu /q:a |
Instalowanie bez ponownego uruchomienia | OfficeXP-KB974811-FullFile-enu /r:n |
Plik dziennika aktualizacji | Nie dotyczy |
Dodatkowe informacje | Informacje na temat wykrywania i wdrażania można znaleźć we wcześniejszej sekcji Narzędzia wykrywania i wdrażania oraz wskazówki . |
Wymaganie dotyczące ponownego uruchomienia |
|
Czy wymagane jest ponownie uruchomienie komputera? | W niektórych przypadkach ta aktualizacja nie wymaga ponownego uruchomienia. Aktualizację należy uruchomić ponownie w przypadku, gdy wymagane pliki są akurat używane. W takiej sytuacji wyświetlany jest komunikat z zaleceniem ponownego uruchomienia. |
Poprawianie na gorąco | Nie dotyczy |
Informacje dotyczące usuwania | Użyj narzędzia Dodaj lub usuń programy z Panelu sterowania. Uwaga Podczas usuwania tej aktualizacji może zostać wyświetlony komunikat z prośbą o włożenie dysku CD z pakietem Microsoft Office XP do stacji dysków CD-ROM.. Co więcej, opcja odinstalowania aktualizacji za pomocą narzędzia Dodaj lub usuń programy z Panelu sterowania może nie być dostępna. Istnieje kilka możliwych przyczyn tego problemu. Więcej informacji na temat usuwania aktualizacji można znaleźć w artykule 903771 bazy wiedzy Microsoft Knowledge Base. |
Informacje dotyczące plików | |
Weryfikacja klucza rejestru | Nie dotyczy |
Funkcje pakietu Office |
Następująca tabela zawiera listę nazw funkcji (uwzględniana jest wielkość liter), które muszą być ponownie zainstalowane w związku z aktualizacją. Aby zainstalować wszystkie funkcje, można użyć parametru REINSTALL=ALL lub zainstalować następujące funkcje:
| Produkt | Funkcja |
ACCESS, FP, OUTLOOK, PPT, ACCESSRT, PUB | ProductFiles |
PIPC1, PROPLUS, PRO, SBE, STD, STDEDU | ProductFiles |
EXCEL | EXCELNonBootFiles, ProductFiles |
UwagaAdministratorzy pracujący w środowisku zarządzanym mogą znaleźć kompletne zasoby niezbędne do wdrażania w organizacji aktualizacji pakietu Office w witrynie Office Admin Update Center. Przewiń w dół tę witrynę i poszukaj w sekcji Zasoby aktualizacji aktualizowanej wersji oprogramowania. Dodatkowe informacje na temat parametrów obsługiwanych przez Instalatora Windows można także znaleźć w dokumentacji tego instalatora.
Informacje dotyczące wdrażania |
Instalowanie aktualizacji
Aktualizację można zainstalować przy użyciu odpowiedniego łącza pobierania w sekcji Programy, których dotyczy problem i programy, których nie dotyczy problem. W przypadku instalowania aplikacji z lokalizacji na serwerze administrator tego serwera musi zaktualizować lokalizację przy użyciu aktualizacji administracyjnej, a następnie wdrożyć tę aktualizację na komputerze. Więcej szczegółów dotyczących punktów instalacji administracyjnej można znaleźć w informacjach Punkt instalacji administracyjnej pakietu Office w podsekcji Narzędzia wykrywania i wdrażania oraz wskazówki.
Ta aktualizacja zabezpieczeń wymaga, aby w systemie zainstalowany był Instalator Windows 2.0 lub nowszy. Wszystkie obsługiwane wersje systemu Windows zawierają program Instalator Windows 2.0 lub nowszy.
Aby zainstalować Instalatora Windows w wersji 2.0 lub nowszej, należy odwiedzić jedną z następujących witryn firmy Microsoft w sieci Web:
| • | |
| • | Instalator Windows 3.1 do dystrybucji dla systemów Windows Server 2003, Windows XP i Windows 2000 |
| • | Instalator Windows 2.0 do dystrybucji dla systemu Windows 2000 i Windows NT 4.0 |
Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.
W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.
| Obsługiwane parametry instalatora aktualizacji zabezpieczeń | |
| Parametr | Opis |
/q: | Włączenie trybu cichego lub zablokowanie wyświetlania monitów przy rozpakowywaniu plików. |
/q:u | Włączenie trybu cichego użytkownika, w którym dla użytkownika są wyświetlane niektóre okna dialogowe. |
/q:a | Włączenie trybu cichego administratora, w którym dla użytkownika nie są wyświetlane żadne okna dialogowe. |
/t:ścieżka | Określenie folderu docelowego, do którego zostaną rozpakowane pliki. |
/c | Rozpakowanie plików bez ich zainstalowania. Jeżeli nie zostanie określona ścieżka /t:, zostanie wyświetlony monit o podanie folderu docelowego. |
/c:ścieżka | Zastępowanie zdefiniowanego przez autora polecenia instalacji. Określa ścieżkę i nazwę pliku instalacyjnego .inf lub .exe. |
/r:n | Bez ponownego uruchomienia komputera po zakończeniu instalacji. |
/r:I | Wyświetlenie w odpowiednim momencie monitu o ponowne uruchomienie komputera, jeśli jest to konieczne, o ile nie użyto parametru /q:a. |
/r:a | Zawsze z ponownym uruchomieniem komputera po zakończeniu instalacji. |
/r:s | Ponowne uruchomienie komputera po zakończeniu instalacji bez wyświetlenia monitu. |
/n:v | Bez sprawdzania wersji - program zostaje zainstalowany na jego poprzedniej wersji. |
Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także parametry Instalatora używane w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 w bazie wiedzy Microsoft Knowledge Base.
Usuwanie aktualizacji
Do usunięcia tej aktualizacji zabezpieczeń można użyć narzędzia Dodaj lub usuń programy w Panelu sterowania. Uwaga Podczas usuwania tej aktualizacji może zostać wyświetlony komunikat z prośbą o włożenie dysku CD z pakietem Microsoft Office XP do stacji dysków CD-ROM.. Co więcej, opcja odinstalowania aktualizacji za pomocą narzędzia Dodaj lub usuń programy z Panelu sterowania może nie być dostępna. Istnieje kilka możliwych przyczyn tego problemu. Więcej informacji na temat usuwania aktualizacji można znaleźć w artykule 903771 bazy wiedzy Microsoft Knowledge Base.
Weryfikacja instalacji aktualizacji
| • | Narzędzie Microsoft Baseline Security Analyzer (MBSA) Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Więcej informacji na ten temat znajduje się w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki, która znajduje się powyżej w niniejszym biuletynie. | ||||||||||
| • | Weryfikacja wersji pliku Ze względu na to, że dostępne są różne wersje i wydania systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.
|
Office 2003 (wszystkie edycje) i Office 2003 Viewers |
Tabela informacyjna
Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.
Uwzględnianie w przyszłych dodatkach Service Pack | Dla tego oprogramowania nie planuje się wydawania kolejnych dodatków Service Pack. Aktualizację dotyczącą tego problemu może zawierać przyszły pakiet aktualizacyjny. |
Wdrażanie |
|
Instalowanie bez interwencji użytkownika | Office2003-KB972580-FullFile-enu /q:a |
Instalowanie bez ponownego uruchomienia | Office2003-KB972580-FullFile-enu /r:n |
Plik dziennika aktualizacji | Nie dotyczy |
Dodatkowe informacje | Informacje na temat wykrywania i wdrażania można znaleźć we wcześniejszej sekcji Narzędzia wykrywania i wdrażania oraz wskazówki . |
Wymaganie dotyczące ponownego uruchomienia |
|
Czy wymagane jest ponownie uruchomienie komputera? | W niektórych przypadkach ta aktualizacja nie wymaga ponownego uruchomienia. Aktualizację należy uruchomić ponownie w przypadku, gdy wymagane pliki są akurat używane. W takiej sytuacji wyświetlany jest komunikat z zaleceniem ponownego uruchomienia. |
Poprawianie na gorąco | Nie dotyczy |
Informacje dotyczące usuwania | Użyj narzędzia Dodaj lub usuń programy z Panelu sterowania. Uwaga Podczas usuwania tej aktualizacji może zostać wyświetlony komunikat z prośbą o włożenie dysku CD z pakietem Microsoft Office 2003 do stacji dysków CD-ROM.. Co więcej, opcja odinstalowania aktualizacji za pomocą narzędzia Dodaj lub usuń programy z Panelu sterowania może nie być dostępna. Istnieje kilka możliwych przyczyn tego problemu. Więcej informacji na temat usuwania aktualizacji można znaleźć w artykule 903771 bazy wiedzy Microsoft Knowledge Base. |
Informacje dotyczące plików | |
Weryfikacja klucza rejestru | Nie dotyczy |
Funkcje pakietu Office |
Następująca tabela zawiera listę nazw funkcji (uwzględniana jest wielkość liter), które muszą być ponownie zainstalowane w związku z aktualizacją. Aby zainstalować wszystkie funkcje, można użyć parametru REINSTALL=ALL lub zainstalować następujące funkcje:
| Produkt | Funkcja |
VISVEA, PPT11, RMS, STD11, ACCESSRT, ACC11, BASIC11, FP11, ONOTE11, OUTLS11, OUTL11, OUTLSM11, PERS11, PRO11SB, PROI11, PRO11, PUB11, STDP11, WORD11, INF11, EXCEL11, PRJPROE, PRJPRO, PRJSTDE, PRJSTD, VISPRO, VISPROR, VISSTD, VISSTDR | ProductNonBootFiles |
WORDVIEW | WORDVIEWFiles |
XLVIEW | Przeglądarka programu Excel |
UwagaAdministratorzy pracujący w środowisku zarządzanym mogą znaleźć kompletne zasoby niezbędne do wdrażania w organizacji aktualizacji pakietu Office w witrynie Office Admin Update Center. Przewiń w dół tę witrynę i poszukaj w sekcji Zasoby aktualizacji aktualizowanej wersji oprogramowania. Dodatkowe informacje na temat parametrów obsługiwanych przez Instalatora Windows można także znaleźć w dokumentacji tego instalatora.
Informacje dotyczące wdrażania |
Instalowanie aktualizacji
Aktualizację można zainstalować przy użyciu odpowiedniego łącza pobierania w sekcji Programy, których dotyczy problem i programy, których nie dotyczy problem. W przypadku instalowania aplikacji z lokalizacji na serwerze administrator tego serwera musi zaktualizować lokalizację przy użyciu aktualizacji administracyjnej, a następnie wdrożyć tę aktualizację na komputerze. Więcej szczegółów dotyczących punktów instalacji administracyjnej można znaleźć w informacjach Punkt instalacji administracyjnej pakietu Office w podsekcji Narzędzia wykrywania i wdrażania oraz wskazówki.
Ta aktualizacja zabezpieczeń wymaga, aby w systemie zainstalowany był Instalator Windows 2.0 lub nowszy. Wszystkie obsługiwane wersje systemu Windows zawierają program Instalator Windows 2.0 lub nowszy.
Aby zainstalować Instalatora Windows w wersji 2.0 lub nowszej, należy odwiedzić jedną z następujących witryn firmy Microsoft w sieci Web:
| • | |
| • | Instalator Windows 3.1 do dystrybucji dla systemów Windows Server 2003, Windows XP i Windows 2000 |
| • | Instalator Windows 2.0 do dystrybucji dla systemu Windows 2000 i Windows NT 4.0 |
Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.
W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.
| Obsługiwane parametry instalatora aktualizacji zabezpieczeń | |
| Parametr | Opis |
/q: | Włączenie trybu cichego lub zablokowanie wyświetlania monitów przy rozpakowywaniu plików. |
/q:u | Włączenie trybu cichego użytkownika, w którym dla użytkownika są wyświetlane niektóre okna dialogowe. |
/q:a | Włączenie trybu cichego administratora, w którym dla użytkownika nie są wyświetlane żadne okna dialogowe. |
/t:ścieżka | Określenie folderu docelowego, do którego zostaną rozpakowane pliki. |
/c | Rozpakowanie plików bez ich zainstalowania. Jeżeli nie zostanie określona ścieżka /t:, zostanie wyświetlony monit o podanie folderu docelowego. |
/c:ścieżka | Zastępowanie zdefiniowanego przez autora polecenia instalacji. Określa ścieżkę i nazwę pliku instalacyjnego .inf lub .exe. |
/r:n | Bez ponownego uruchomienia komputera po zakończeniu instalacji. |
/r:I | Wyświetlenie w odpowiednim momencie monitu o ponowne uruchomienie komputera, jeśli jest to konieczne, o ile nie użyto parametru /q:a. |
/r:a | Zawsze z ponownym uruchomieniem komputera po zakończeniu instalacji. |
/r:s | Ponowne uruchomienie komputera po zakończeniu instalacji bez wyświetlenia monitu. |
/n:v | Bez sprawdzania wersji - program zostaje zainstalowany na jego poprzedniej wersji. |
Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także wiele parametrów Instalatora używanych w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 w bazie wiedzy Microsoft Knowledge Base.
Usuwanie aktualizacji
Do usunięcia tej aktualizacji zabezpieczeń można użyć narzędzia Dodaj lub usuń programy w Panelu sterowania.
Uwaga Podczas usuwania tej aktualizacji może zostać wyświetlony komunikat z prośbą o włożenie dysku CD z pakietem Microsoft Office 2003 do stacji dysków CD-ROM.. Co więcej, opcja odinstalowania aktualizacji za pomocą narzędzia Dodaj lub usuń programy z Panelu sterowania może nie być dostępna. Istnieje kilka możliwych przyczyn tego problemu. Więcej informacji na temat usuwania aktualizacji można znaleźć w artykule 903771 bazy wiedzy Microsoft Knowledge Base.
Weryfikacja instalacji aktualizacji
| • | Narzędzie Microsoft Baseline Security Analyzer (MBSA) Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Więcej informacji na ten temat znajduje się w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki, która znajduje się powyżej w niniejszym biuletynie. | ||||||||||
| • | Weryfikacja wersji pliku Ze względu na to, że dostępne są różne wydania systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.
|
System Microsoft Office 2007 (wszystkie wersje), oprogramowanie Viewer systemu Microsoft Office 2007, Pakiet zgodności formatu plików pakietu Microsoft Office dla programów Word, Excel i PowerPoint 2007, Microsoft Expression Web, Microsoft Expression Web 2, Microsoft Office Groove 2007 i Microsoft Office Groove 2007 z dodatkiem Service Pack 1 |
Tabela informacyjna
Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.
Uwzględnianie w przyszłych dodatkach Service Pack | Aktualizację dotyczącą tego problemu będzie zawierać przyszły dodatek Service Pack lub pakiet aktualizacyjny |
Wdrażanie |
|
Instalowanie bez interwencji użytkownika | Office2007-KB972581-FullFile-x86-glb /passive |
Instalowanie bez ponownego uruchomienia | Office2007-KB972581-FullFile-x86-glb /norestart |
Plik dziennika aktualizacji | Nie dotyczy |
Dodatkowe informacje | Informacje na temat wykrywania i wdrażania można znaleźć we wcześniejszej sekcji Narzędzia wykrywania i wdrażania oraz wskazówki. |
Wymaganie dotyczące ponownego uruchomienia |
|
Czy wymagane jest ponownie uruchomienie komputera? | W niektórych przypadkach ta aktualizacja nie wymaga ponownego uruchomienia. Aktualizację należy uruchomić ponownie w przypadku, gdy wymagane pliki są akurat używane. W takiej sytuacji wyświetlany jest komunikat z zaleceniem ponownego uruchomienia. |
Poprawianie na gorąco | Nie dotyczy |
Informacje dotyczące usuwania | Użyj narzędzia Dodaj lub usuń programy z Panelu sterowania. |
Informacje dotyczące plików | |
Weryfikacja klucza rejestru | Nie dotyczy |
Informacje dotyczące wdrażania |
Instalowanie aktualizacji
Aktualizację można zainstalować przy użyciu odpowiedniego łącza pobierania w sekcji Programy, których dotyczy problem i programy, których nie dotyczy problem. W przypadku instalowania aplikacji z lokalizacji na serwerze administrator tego serwera musi zaktualizować lokalizację przy użyciu aktualizacji administracyjnej, a następnie wdrożyć tę aktualizację na komputerze. Więcej szczegółów dotyczących punktów instalacji administracyjnej można znaleźć w informacjach Punkt instalacji administracyjnej pakietu Office w podsekcji Narzędzia wykrywania i wdrażania oraz wskazówki.
Ta aktualizacja zabezpieczeń wymaga zainstalowania programu Instalator Windows 3.1 lub nowszego.
Aby zainstalować Instalatora Windows w wersji 3.1 lub nowszej, należy odwiedzić jedną z następujących witryn firmy Microsoft w sieci Web:
| • | |
| • | Instalator Windows 3.1 do dystrybucji dla systemów Windows Server 2003, Windows XP i Windows 2000 |
Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.
W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.
| Obsługiwane parametry instalatora aktualizacji zabezpieczeń | |
| Parametr | Opis |
/? lub /help | Wyświetla okno dialogowe pomocy. |
/passive | Określa tryb pasywny. Nie wymaga interakcji z użytkownikiem, wyświetlane jest podstawowe okno dialogowe postępu, lecz bez możliwości anulowania. |
/quiet | Włączenie trybu cichego lub zablokowanie wyświetlania monitów przy rozpakowywaniu plików. |
/norestart | Pomija ponowne uruchamianie systemu, jeśli aktualizacja wymaga takiej operacji. |
/forcerestart | Automatycznie uruchamia system ponownie po zainstalowaniu aktualizacji, niezależnie od faktu czy aktualizacja tego wymaga, czy nie. |
/extract | Rozpakowanie plików bez ich zainstalowania. Zostanie wyświetlony monit o podanie folderu docelowego. |
/extract:<ścieżka> | Zastępowanie zdefiniowanego przez autora polecenia instalacji. Określa ścieżkę i nazwę pliku instalacyjnego .inf lub .exe. |
/lang:<LCID> | Wymusza używanie określonego języka, jeśli pakiet aktualizacyjny obsługuje ten język. |
/log:<plik dziennika> | Włącza rejestrowanie w dzienniku w czasie instalacji aktualizacji przez aplikację Vnox i Instalator. |
Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także wiele parametrów Instalatora używanych w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 w bazie wiedzy Microsoft Knowledge Base.
Usuwanie aktualizacji
Do usunięcia tej aktualizacji zabezpieczeń można użyć narzędzia Dodaj lub usuń programy w Panelu sterowania.
Uwaga Podczas usuwania tej aktualizacji może zostać wyświetlony komunikat z prośbą o włożenie dysku CD z pakietem Microsoft Office 2007 do stacji dysków CD-ROM. Co więcej, opcja odinstalowania aktualizacji za pomocą narzędzia Dodaj lub usuń programy z Panelu sterowania może nie być dostępna. Istnieje kilka możliwych przyczyn tego problemu. Więcej informacji na temat usuwania aktualizacji można znaleźć w artykule 903771 bazy wiedzy Microsoft Knowledge Base.
Weryfikacja instalacji aktualizacji
| • | Narzędzie Microsoft Baseline Security Analyzer (MBSA) Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Więcej informacji na ten temat znajduje się w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki, która znajduje się powyżej w niniejszym biuletynie. | ||||||||||
| • | Weryfikacja wersji pliku Ze względu na to, że dostępne są różne wydania systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.
|
Visio 2002 |
Tabela informacyjna
Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.
Uwzględnianie w przyszłych dodatkach Service Pack | Dla tego oprogramowania nie planuje się wydawania kolejnych dodatków Service Pack. Aktualizację dotyczącą tego problemu może zawierać przyszły pakiet aktualizacyjny. |
Wdrażanie |
|
Instalowanie bez interwencji użytkownika | Visio2002-KB975365-FullFile-enu /q:a |
Instalowanie bez ponownego uruchomienia | Visio2002-KB975365-FullFile-enu /r:n |
Plik dziennika aktualizacji | Nie dotyczy |
Dodatkowe informacje | Informacje na temat wykrywania i wdrażania można znaleźć we wcześniejszej sekcji Narzędzia wykrywania i wdrażania oraz wskazówki. Informacje na temat selektywnej instalacji funkcji można znaleźć w podsekcji Funkcje pakietu Office dla instalacji administracyjnych niniejszej sekcji. |
Wymaganie dotyczące ponownego uruchomienia |
|
Czy wymagane jest ponownie uruchomienie komputera? | Ta aktualizacja nie wymaga ponownego uruchomienia komputera. |
Poprawianie na gorąco | Nie dotyczy |
Informacje dotyczące usuwania | Zainstalowanej aktualizacji nie można usunąć. |
Informacje dotyczące plików | |
Weryfikacja klucza rejestru | Nie dotyczy |
Funkcje pakietu Office |
Następująca tabela zawiera listę nazw funkcji (uwzględniana jest wielkość liter), które muszą być ponownie zainstalowane w związku z aktualizacją. Aby zainstalować wszystkie funkcje, można użyć parametru REINSTALL=ALL lub zainstalować następujące funkcje:
| Produkt | Funkcja |
VISVEA, VISPRO, VISPROR | Building_Plan_Unitless,CAD_Drawing_Display_Unitless,Database_Design_Unitless,Organization_Charts_Unitless,Software_Design_Unitless,VisioCore |
VISSTD, VISSTDR | Building_Plan_Unitless,CAD_Drawing_Display_Unitless,Organization_Charts_Unitless,VisioCore |
UwagaAdministratorzy pracujący w środowisku zarządzanym mogą znaleźć kompletne zasoby niezbędne do wdrażania w organizacji aktualizacji pakietu Office w witrynie Office Admin Update Center. Przewiń w dół tę witrynę i poszukaj w sekcji Zasoby aktualizacji aktualizowanej wersji oprogramowania. Dodatkowe informacje na temat parametrów obsługiwanych przez Instalatora Windows można także znaleźć w dokumentacji tego instalatora.
Informacje dotyczące wdrażania |
Instalowanie aktualizacji
Aktualizację można zainstalować przy użyciu odpowiedniego łącza pobierania w sekcji Programy, których dotyczy problem i programy, których nie dotyczy problem. W przypadku instalowania aplikacji z lokalizacji na serwerze administrator tego serwera musi zaktualizować lokalizację przy użyciu aktualizacji administracyjnej, a następnie wdrożyć tę aktualizację na komputerze. Więcej szczegółów dotyczących punktów instalacji administracyjnej można znaleźć w informacjach Punkt instalacji administracyjnej pakietu Office w podsekcji Narzędzia wykrywania i wdrażania oraz wskazówki.
Ta aktualizacja zabezpieczeń wymaga, aby w systemie zainstalowany był Instalator Windows 2.0 lub nowszy. Wszystkie obsługiwane wersje systemu Windows zawierają program Instalator Windows 2.0 lub nowszy.
Aby zainstalować najnowszą wersję Instalatora Windows, należy odwiedzić jedną z wymienionych poniżej witryn sieci Web firmy Microsoft:
| • | |
| • | Instalator Windows 2.0 do dystrybucji dla systemu Windows 2000 i Windows NT 4.0 |
| • |
Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.
W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.
| Obsługiwane parametry instalatora aktualizacji zabezpieczeń | |
| Parametr | Opis |
/q: | Włączenie trybu cichego lub zablokowanie wyświetlania monitów przy rozpakowywaniu plików. |
/q:u | Włączenie trybu cichego użytkownika, w którym dla użytkownika są wyświetlane niektóre okna dialogowe. |
/q:a | Włączenie trybu cichego administratora, w którym dla użytkownika nie są wyświetlane żadne okna dialogowe. |
/t:ścieżka | Określenie folderu docelowego, do którego zostaną rozpakowane pliki. |
/c | Rozpakowanie plików bez ich zainstalowania. Jeżeli nie zostanie określona ścieżka /t:, zostanie wyświetlony monit o podanie folderu docelowego. |
/c:ścieżka | Zastępowanie zdefiniowanego przez autora polecenia instalacji. Określa ścieżkę i nazwę pliku instalacyjnego .inf lub .exe. |
/r:n | Bez ponownego uruchomienia komputera po zakończeniu instalacji. |
/r:I | Wyświetlenie w odpowiednim momencie monitu o ponowne uruchomienie komputera, jeśli jest to konieczne, o ile nie użyto parametru /q:a. |
/r:a | Zawsze z ponownym uruchomieniem komputera po zakończeniu instalacji. |
/r:s | Ponowne uruchomienie komputera po zakończeniu instalacji bez wyświetlenia monitu. |
/n:v | Bez sprawdzania wersji - program zostaje zainstalowany na jego poprzedniej wersji. |
Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także parametry Instalatora używane w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 w bazie wiedzy Microsoft Knowledge Base.
Usuwanie aktualizacji
Zainstalowanej aktualizacji nie można usunąć.
Weryfikacja instalacji aktualizacji
| • | Narzędzie Microsoft Baseline Security Analyzer (MBSA) Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Więcej informacji na ten temat znajduje się w punkcie „Narzędzie Microsoft Baseline Security Analyzer” w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki, która znajduje się powyżej w niniejszym biuletynie. |
| • | Weryfikacja wersji pliku Ze względu na to, że dostępne są różne wersje i wydania systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu. 1. Kliknij przycisk Start, a następnie wskaż polecenie Wyszukaj. 2. W obszarze Co chcesz wyszukać okienka Pomocnik wyszukiwania kliknij pozycję Wszystkie pliki i foldery. 3. W polu Cała nazwa pliku lub jej część wpisz nazwę pliku z odpowiedniej tabeli zawierającej informacje o pliku i kliknij przycisk Wyszukaj. 4. Na liście plików kliknij prawym przyciskiem myszy nazwę pliku z odpowiedniej tabeli zawierającej nazwy plików, a następnie kliknij polecenie Właściwości. 5. Na karcie Wersja sprawdź wersję pliku zainstalowanego w systemie, porównując ją z wersją wymienioną w odpowiedniej tabeli zawierającej informacje o plikach. |
Works 8.5 |
Tabela informacyjna
Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.
Wdrażanie |
|
Instalowanie bez interwencji użytkownika | Works8_KB973636_en-US /passive |
Instalowanie bez ponownego uruchomienia | Works8_KB973636_en-US /norestart |
Plik dziennika aktualizacji | Nie dotyczy |
Dodatkowe informacje | Informacje na temat wykrywania i wdrażania można znaleźć we wcześniejszej sekcji Narzędzia wykrywania i wdrażania oraz wskazówki. |
Wymaganie dotyczące ponownego uruchomienia |
|
Czy wymagane jest ponownie uruchomienie komputera? | W niektórych przypadkach ta aktualizacja nie wymaga ponownego uruchomienia. Aktualizację należy uruchomić ponownie w przypadku, gdy wymagane pliki są akurat używane. W takiej sytuacji wyświetlany jest komunikat z zaleceniem ponownego uruchomienia. |
Poprawianie na gorąco | Nie dotyczy |
Informacje dotyczące usuwania | Użyj narzędzia Dodaj lub usuń programy z Panelu sterowania. |
Informacje dotyczące plików | |
Weryfikacja klucza rejestru | Nie dotyczy |
Informacje dotyczące wdrażania |
Instalowanie aktualizacji
Aktualizację można zainstalować przy użyciu odpowiedniego łącza pobierania w sekcji Programy, których dotyczy problem i programy, których nie dotyczy problem. W przypadku instalowania aplikacji z lokalizacji na serwerze administrator tego serwera musi zaktualizować lokalizację przy użyciu aktualizacji administracyjnej, a następnie wdrożyć tę aktualizację na komputerze. Więcej szczegółów dotyczących punktów instalacji administracyjnej można znaleźć w informacjach Punkt instalacji administracyjnej pakietu Office w podsekcji Narzędzia wykrywania i wdrażania oraz wskazówki.
Ta aktualizacja zabezpieczeń wymaga zainstalowania programu Instalator Windows 3.1 lub nowszego.
Aby zainstalować Instalatora Windows w wersji 3.1 lub nowszej, należy odwiedzić jedną z następujących witryn firmy Microsoft w sieci Web:
| • | |
| • | Instalator Windows 3.1 do dystrybucji dla systemów Windows Server 2003, Windows XP i Windows 2000 |
Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.
W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.
| Obsługiwane parametry instalatora aktualizacji zabezpieczeń | |
| Parametr | Opis |
/? lub /help | Wyświetla okno dialogowe pomocy. |
/passive | Określa tryb pasywny. Nie wymaga interakcji z użytkownikiem, wyświetlane jest podstawowe okno dialogowe postępu, lecz bez możliwości anulowania. |
/quiet | Włączenie trybu cichego lub zablokowanie wyświetlania monitów przy rozpakowywaniu plików. |
/norestart | Pomija ponowne uruchamianie systemu, jeśli aktualizacja wymaga takiej operacji. |
/forcerestart | Automatycznie uruchamia system ponownie po zainstalowaniu aktualizacji, niezależnie od faktu czy aktualizacja tego wymaga, czy nie. |
/extract | Rozpakowanie plików bez ich zainstalowania. Zostanie wyświetlony monit o podanie folderu docelowego. |
/extract:<ścieżka> | Zastępowanie zdefiniowanego przez autora polecenia instalacji. Określa ścieżkę i nazwę pliku instalacyjnego .inf lub .exe. |
/lang:<LCID> | Wymusza używanie określonego języka, jeśli pakiet aktualizacyjny obsługuje ten język. |
/log:<plik dziennika> | Włącza rejestrowanie w dzienniku w czasie instalacji aktualizacji przez aplikację Vnox i Instalator. |
Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także wiele parametrów Instalatora używanych w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 w bazie wiedzy Microsoft Knowledge Base.
Usuwanie aktualizacji
Do usunięcia tej aktualizacji zabezpieczeń można użyć narzędzia Dodaj lub usuń programy w Panelu sterowania.
Uwaga Podczas usuwania tej aktualizacji może zostać wyświetlony komunikat z prośbą o włożenie dysku CD z pakietem Microsoft Office 2007 do stacji dysków CD-ROM. Co więcej, opcja odinstalowania aktualizacji za pomocą narzędzia Dodaj lub usuń programy z Panelu sterowania może nie być dostępna. Istnieje kilka możliwych przyczyn tego problemu. Więcej informacji na temat usuwania aktualizacji można znaleźć w artykule 903771 bazy wiedzy Microsoft Knowledge Base.
Weryfikacja instalacji aktualizacji
| • | Narzędzie Microsoft Baseline Security Analyzer (MBSA) Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Więcej informacji na ten temat znajduje się w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki, która znajduje się powyżej w niniejszym biuletynie. | ||||||||||
| • | Weryfikacja wersji pliku Ze względu na to, że dostępne są różne wydania systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.
|
SQL Server 2000 Reporting Services |
Tabela informacyjna
Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.
Uwzględnianie w przyszłych dodatkach Service Pack | Nie planuje się wydawania dodatków Service Pack |
Wdrażanie |
|
Instalowanie bez interwencji użytkownika | SQL Server 2000 Reporting Services z dodatkiem Service Pack 2: |
Instalowanie bez ponownego uruchomienia | SQL Server 2000 Reporting Services z dodatkiem Service Pack 2: |
Instalowanie pojedynczego wystąpienia | SQL Server 2000 Reporting Services z dodatkiem Service Pack 2: |
Plik dziennika aktualizacji | SQL2000.RS-KB970899-v8.00.1067.00-<język>.log |
Dodatkowe informacje | Zapoznaj się z podsekcją Narzędzia wykrywania i wdrażania oraz wskazówki |
Wymaganie dotyczące ponownego uruchomienia |
|
Wymagane ponownie uruchomienie komputera | SQL Server 2000 Reporting Services z dodatkiem Service Pack 2: Po zainstalowaniu aktualizacji zaleca się ponowne uruchomienie komputera w celu ponownego uruchomienia wszystkich zależnych usług. Dodatkowe informacje na ten temat znajdują się w podsekcji „Jak stwierdzić, czy dana aktualizacja wymaga ponownego uruchomienia komputera?” w sekcji często zadawanych pytań niniejszego biuletynu. Jeśli ponowne uruchomienie jest wymagane, pojawi się monit instalatora lub zostanie zwrócony kod wyjścia 3010. |
Poprawianie na gorąco | Nie dotyczy |
Informacje dotyczące usuwania | Zainstalowanej aktualizacji nie można usunąć. |
Informacje dotyczące plików |
Informacje dotyczące wdrażania |
Instalowanie aktualizacji
Podczas instalowania tej poprawki zabezpieczeń instalator sprawdza, czy dowolny z aktualizowanych plików na komputerze był wcześniej aktualizowany za pomocą poprawki hotfix firmy Microsoft.
Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.
W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.
| Obsługiwane parametry instalatora aktualizacji zabezpieczeń | |
| Parametr | Opis |
/help | Wyświetla opcje wiersza polecenia |
| Tryby instalacji | |
/passive | Tryb instalacji dyskretnej Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera. |
/quiet | Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach. |
| Opcje ponownego uruchamiania | |
/norestart | Bez ponownego uruchomienia po zakończeniu instalacji. |
/forcerestart | Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików. |
/warnrestart[:x] | Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive. |
/promptrestart | Wyświetlanie okna dialogowego z monitem zawierającym prośbę o zezwolenie na ponowne uruchomienie, skierowaną do użytkownika lokalnego |
| Opcje specjalne | |
/overwriteoem | Zastąpienie plików producenta OEM bez monitowania |
/nobackup | Rezygnacja z wykonywania kopii zapasowych plików wymaganych do dezinstalacji |
/forceappsclose | Wymuszenie zamknięcia innych programów przy wyłączaniu komputera |
/log:path | Zezwolenie na przekierowanie plików dzienników instalacji |
/integrate:path | Włączenie aktualizacji do plików źródłowych systemu Windows. Pliki takie znajdują się w lokalizacji wskazywanej ścieżką podaną w parametrze. |
Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także wiele parametrów Instalatora używanych w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 bazy wiedzy Microsoft Knowledge Base. Więcej informacji o instalatorze Update.exe można znaleźć w witrynie sieci Web Microsoft TechNet.
Usuwanie aktualizacji
Zainstalowanej aktualizacji nie można usunąć.
Weryfikacja instalacji aktualizacji
| • | Narzędzie Microsoft Baseline Security Analyzer (MBSA) Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Więcej informacji na ten temat znajduje się w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki, która znajduje się powyżej w niniejszym biuletynie. |
| • | Weryfikacja wersji pliku Ze względu na to, że dostępne są różne wersje systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu. 1. Kliknij przycisk Start, a następnie wskaż polecenie Wyszukaj. 2. W obszarze Co chcesz wyszukać okienka Pomocnik wyszukiwania kliknij pozycję Wszystkie pliki i foldery. 3. W polu Cała nazwa pliku lub jej część wpisz nazwę pliku z odpowiedniej tabeli zawierającej informacje o pliku i kliknij przycisk Wyszukaj. 4. Na liście plików kliknij prawym przyciskiem myszy nazwę pliku z odpowiedniej tabeli zawierającej nazwy plików, a następnie kliknij polecenie Właściwości. 5. Na karcie Wersja sprawdź wersję pliku zainstalowanego w systemie, porównując ją z wersją wymienioną w odpowiedniej tabeli zawierającej informacje o plikach. |
SQL Server 2005 (wszystkie wersje) |
Tabela informacyjna
Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.
Uwzględnianie w przyszłych dodatkach Service Pack | SQL Server 2005 z dodatkiem Service Pack 4 |
Wdrażanie |
|
Instalowanie bez interwencji użytkownika | Aktualizacja GDR dla programu SQL Server 2005 z dodatkiem Service Pack 2: |
| Aktualizacja GDR dla programu SQL Server 2005 x64 Edition z dodatkiem Service Pack 2: |
| Aktualizacja GDR dla programu SQL Server 2005 dla systemów z procesorem Itanium z dodatkiem Service Pack 2: |
| Aktualizacja QFE dla programu SQL Server 2005 z dodatkiem Service Pack 2: |
| Aktualizacja QFE dla programu SQL Server 2005 x64 Edition z dodatkiem Service Pack 2: |
| Aktualizacja QFE dla programu SQL Server 2005 dla systemów z procesorem Itanium z dodatkiem Service Pack 2: |
| Aktualizacja GDR dla programu SQL Server 2005 z dodatkiem Service Pack 3: |
| Aktualizacja GDR dla programu SQL Server 2005 x64 Edition z dodatkiem Service Pack 3: |
| Aktualizacja GDR dla programu SQL Server 2005 dla systemów z procesorem Itanium z dodatkiem Service Pack 3: |
| Aktualizacja QFE dla programu SQL Server 2005 z dodatkiem Service Pack 3: |
| Aktualizacja QFE dla programu SQL Server 2005 x64 Edition z dodatkiem Service Pack 3: |
| Aktualizacja QFE dla programu SQL Server 2005 dla systemów z procesorem Itanium z dodatkiem Service Pack 3: |
Instalowanie pojedynczego wystąpienia | Aktualizacja GDR dla programu SQL Server 2005 z dodatkiem Service Pack 2: |
| Aktualizacja GDR dla programu SQL Server 2005 x64 Edition z dodatkiem Service Pack 2: |
| Aktualizacja GDR dla programu SQL Server 2005 dla systemów z procesorem Itanium z dodatkiem Service Pack 2: |
| Aktualizacja QFE dla programu SQL Server 2005 z dodatkiem Service Pack 2: |
| Aktualizacja QFE dla programu SQL Server 2005 x64 Edition z dodatkiem Service Pack 2: |
| Aktualizacja QFE dla programu SQL Server 2005 dla systemów z procesorem Itanium z dodatkiem Service Pack 2: |
| Aktualizacja GDR dla programu SQL Server 2005 z dodatkiem Service Pack 3: |
| Aktualizacja GDR dla programu SQL Server 2005 x64 Edition z dodatkiem Service Pack 3: |
| Aktualizacja GDR dla programu SQL Server 2005 dla systemów z procesorem Itanium z dodatkiem Service Pack 3: |
| Aktualizacja QFE dla programu SQL Server 2005 z dodatkiem Service Pack 3: |
| Aktualizacja QFE dla programu SQL Server 2005 x64 Edition z dodatkiem Service Pack 3: |
| Aktualizacja QFE dla programu SQL Server 2005 dla systemów z procesorem Itanium z dodatkiem Service Pack 3: |
Plik dziennika aktualizacji | %programfiles%\Microsoft SQL Server\90\Setup Bootstrap\LOG\Hotfix\Summary.log |
Instrukcje specjalne | Aktualizacja będzie także oferowana dla wystąpień programów SQL Server 2005 w konfiguracjach klastrowych. Aktualizacje dla klastrów SQL Server 2005 będą wymagały działania ze strony użytkownika. |
Dodatkowe informacje | Zapoznaj się z podsekcją Narzędzia wykrywania i wdrażania oraz wskazówki |
Wymaganie dotyczące ponownego uruchomienia |
|
Czy wymagane jest ponownie uruchomienie komputera? | Jeśli ponowne uruchomienie jest wymagane, pojawi się monit instalatora lub zostanie zwrócony kod wyjścia 3010. |
Poprawianie na gorąco | Niniejsza aktualizacja zabezpieczeń nie obsługuje funkcji poprawiania na gorąco. Więcej informacji na ten temat znajduje się w artykule 897341 bazy wiedzy Microsoft Knowledge Base. |
Informacje dotyczące usuwania | Wszystkie obsługiwane wersje programu SQL Server 2005: |
Informacje dotyczące plików |
Informacje dotyczące wdrażania |
Instalowanie aktualizacji
Podczas instalowania tej poprawki zabezpieczeń instalator sprawdza, czy dowolny z aktualizowanych plików na komputerze był wcześniej aktualizowany za pomocą poprawki hotfix firmy Microsoft.
Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.
W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.
| Obsługiwane parametry instalatora aktualizacji zabezpieczeń | |
| Parametr | Opis |
/? | Wyświetla okno dialogowe pomocy |
/quiet | Uruchamia Instalatora w trybie cichym |
/reportonly | Wyświetla funkcje, które można zaktualizować za pomocą tego pakietu |
/allinstances | Uaktualnia wszystkie wystąpienia programu SQL Server i wszystkie składniki współużytkowane |
/instancename | Uaktualnia określone wystąpienie programu SQL Server i wszystkie składniki współużytkowane |
/sapwd | Hasło do konta sa programu SQL Server, które ma zostać użyte do uruchomienia skryptów |
/user | Konto użytkownika do połączeń ze zdalnym węzłem klastra |
/password | Hasło do konta użytkownika służącego do połączeń ze zdalnym węzłem klastra |
/rsupgradedatabaseaccount | Konto użytkownika do uaktualniania usług raportowania |
/rsupgradepassword | Hasło do konta użytkownika służącego do uaktualniania usług raportowania |
/rsupgradedatabase | Parametr o wartości 0 zapobiega uaktualnieniu bazy danych usług raportowania |
/allinstances | Wszystkie wystąpienia są aktualizowane |
/InstanceName={wystąpienie} | Aktualizowane jest tylko określone wystąpienie |
Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także wiele parametrów Instalatora używanych w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 bazy wiedzy Microsoft Knowledge Base. Więcej informacji o instalatorze Update.exe można znaleźć w witrynie sieci Web Microsoft TechNet.
Usuwanie aktualizacji
Przykładowy sposób usunięcia aktualizacji QFE z pojedynczego wystąpienia:
%windir%\SQL9_KB960090_ENU\hotfix.exe /quiet /uninstall /instancename=foo
Przykładowy sposób usunięcia aktualizacji QFE ze wszystkich wystąpień:
%windir%\SQL9_KB960090_ENU\hotfix.exe /quiet /uninstall /allinstances
Weryfikacja instalacji aktualizacji
| • | Narzędzie Microsoft Baseline Security Analyzer (MBSA) Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Więcej informacji na ten temat znajduje się w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki, która znajduje się powyżej w niniejszym biuletynie. | ||||||||||
| • | Weryfikacja wersji pliku Ze względu na to, że dostępne są różne wersje systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.
|
Microsoft Visual Studio .NET 2003 |
Tabela informacyjna
Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.
Uwzględnianie w przyszłych dodatkach Service Pack | Aktualizacja związana z tym problemem wejdzie w skład dodatku Service Pack 2 dla programu Visual Studio .NET 2003 |
Wdrażanie |
|
Instalowanie bez interwencji użytkownika | VS7.1sp1-KB971022-x86 /q |
Instalowanie bez ponownego uruchomienia | VS7.1sp1-KB971022-x86 /q |
Plik dziennika aktualizacji | Nie dotyczy |
Dodatkowe informacje | Informacje na temat wykrywania i wdrażania można znaleźć we wcześniejszej sekcji Narzędzia wykrywania i wdrażania oraz wskazówki. |
Wymaganie dotyczące ponownego uruchomienia |
|
Czy wymagane jest ponownie uruchomienie komputera? | Ta aktualizacja wymaga ponownego uruchomienia systemu. |
Poprawianie na gorąco | Nie dotyczy |
Informacje dotyczące usuwania | Użyj narzędzia Dodaj lub usuń programy z Panelu sterowania. |
Informacje dotyczące plików | |
Weryfikacja klucza rejestru | HKEY_LOCAL_MACHINE\Software\Microsoft\Updates\Visual Studio\7.1\M971022 |
Informacje dotyczące wdrażania |
Instalowanie aktualizacji
Aktualizację można zainstalować przy użyciu odpowiedniego łącza pobierania w sekcji Programy, których dotyczy problem i programy, których nie dotyczy problem. W przypadku instalowania aplikacji z lokalizacji na serwerze administrator tego serwera musi zaktualizować lokalizację przy użyciu aktualizacji administracyjnej, a następnie wdrożyć tę aktualizację na komputerze. Więcej szczegółów dotyczących punktów instalacji administracyjnej można znaleźć w informacjach Punkt instalacji administracyjnej pakietu Office w podsekcji Narzędzia wykrywania i wdrażania oraz wskazówki.
Ta aktualizacja zabezpieczeń wymaga, aby w systemie zainstalowany był Instalator Windows 2.0 lub nowszy. Wszystkie obsługiwane wersje systemu Windows zawierają program Instalator Windows 2.0 lub nowszy.
Aby zainstalować najnowszą wersję Instalatora Windows, odwiedź jedną z następujących witryn firmy Microsoft w sieci Web:
| • |
Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.
W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.
| Obsługiwane parametry instalatora aktualizacji zabezpieczeń | |
Parametr | Opis |
/? lub /h lub /help | Wyświetla okno dialogowe użycia. |
Tryb instalacji |
|
/q[n|b|r|f] | Ustawia poziom interfejsu użytkownika |
/quiet | Analogicznie jak /q |
/passive | Analogicznie jak /qb |
Opcje dotyczące instalacji |
|
/extract [katalog] | Wyodrębnienie pakietu do określonego katalogu. |
/uninstall lub /u | Odinstalowanie tej aktualizacji |
/addsource lub /as | Określa ścieżkę źródłową pliku MSI produktu. Tej opcji można użyć, kiedy instalacja aktualizacji powoduje wyświetlenie monitu o włożenie źródłowego nośnika instalacyjnego dla produktu. Na przykład: |
Opcje ponownego uruchamiania |
|
/norestart | Rezygnacja z ponownego uruchamiania po ukończeniu instalacji |
/promptrestart | Wyświetlenie monitu o ponowne uruchomienie komputera, jeśli jest to konieczne |
/forcerestart | Powoduje, że komputer jest zawsze ponownie uruchamiany po zakończeniu instalacji |
Opcje dotyczące rejestrowania |
|
/l[i|w|e|a|r|u|c|m|o|p|v|x|+|!|*] <plik_dziennika> | i — komunikaty o stanie |
/log <plik_dziennika> | Odpowiednik przełącznika /l* <plik_dziennika> |
/sendreport | Wysłanie danych instalacji do firmy Microsoft jako raport programu Watson. Nie są wysyłane żadne identyfikowalne dane osobowe. |
Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także wiele parametrów Instalatora używanych w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 w bazie wiedzy Microsoft Knowledge Base.
Usuwanie aktualizacji
Do usunięcia tej aktualizacji zabezpieczeń można użyć narzędzia Dodaj lub usuń programy w Panelu sterowania.
Uwaga Podczas usuwania tej aktualizacji może zostać wyświetlony komunikat z prośbą o włożenie dysku CD z pakietem Microsoft Office 2007 do stacji dysków CD-ROM. Co więcej, opcja odinstalowania aktualizacji za pomocą narzędzia Dodaj lub usuń programy z Panelu sterowania może nie być dostępna. Istnieje kilka możliwych przyczyn tego problemu. Więcej informacji na temat usuwania aktualizacji można znaleźć w artykule 903771 bazy wiedzy Microsoft Knowledge Base.
Weryfikacja instalacji aktualizacji
| • | Narzędzie Microsoft Baseline Security Analyzer (MBSA) Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Zapoznaj się z podsekcją „Narzędzie Microsoft Baseline Security Analyzer” w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki firmy Microsoft. |
| • | Weryfikacja wersji pliku Uwaga Ze względu na to, że dostępne są różne wersje systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu. 1. Kliknij przycisk Start, a następnie wskaż polecenie Wyszukaj. 2. W obszarze Co chcesz wyszukać okienka Pomocnik wyszukiwania kliknij pozycję Wszystkie pliki i foldery. 3. W polu Cała nazwa pliku lub jej część wpisz nazwę pliku z odpowiedniej tabeli zawierającej informacje o pliku i kliknij przycisk Wyszukaj. 4. Na liście plików kliknij prawym przyciskiem myszy nazwę pliku z odpowiedniej tabeli zawierającej nazwy plików, a następnie kliknij polecenie Właściwości. 5. Na karcie Wersja sprawdź wersję pliku zainstalowanego w systemie, porównując ją z wersją wymienioną w odpowiedniej tabeli zawierającej informacje o plikach. |
Microsoft Visual Studio 2005 |
Tabela informacyjna
Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.
Uwzględnianie w przyszłych dodatkach Service Pack | Aktualizacja związana z tym problemem wejdzie w skład dodatku Service Pack 2 dla programu Visual Studio 2005 |
Wdrażanie |
|
Instalowanie bez interwencji użytkownika | VS80sp1-KB971023-x86-INTL /qn |
Instalowanie bez ponownego uruchomienia | VS80sp1-KB971023-x86-INTL /norestart |
Plik dziennika aktualizacji | Nie dotyczy |
Dodatkowe informacje | Informacje na temat wykrywania i wdrażania można znaleźć we wcześniejszej sekcji Narzędzia wykrywania i wdrażania oraz wskazówki. |
Wymaganie dotyczące ponownego uruchomienia |
|
Czy wymagane jest ponownie uruchomienie komputera? | Ta aktualizacja wymaga ponownego uruchomienia systemu. |
Poprawianie na gorąco | Nie dotyczy |
Informacje dotyczące usuwania | Użyj narzędzia Dodaj lub usuń programy z Panelu sterowania. |
Informacje dotyczące plików | |
Weryfikacja klucza rejestru | HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft Visual Studio 2005 Professional Edition - ENU\KB971023 |
Informacje dotyczące wdrażania |
Instalowanie aktualizacji
Aktualizację można zainstalować przy użyciu odpowiedniego łącza pobierania w sekcji Programy, których dotyczy problem i programy, których nie dotyczy problem. W przypadku instalowania aplikacji z lokalizacji na serwerze administrator tego serwera musi zaktualizować lokalizację przy użyciu aktualizacji administracyjnej, a następnie wdrożyć tę aktualizację na komputerze. Więcej szczegółów dotyczących punktów instalacji administracyjnej można znaleźć w informacjach Punkt instalacji administracyjnej pakietu Office w podsekcji Narzędzia wykrywania i wdrażania oraz wskazówki.
Ta aktualizacja zabezpieczeń wymaga, aby w systemie zainstalowany był Instalator Windows 2.0 lub nowszy. Wszystkie obsługiwane wersje systemu Windows zawierają program Instalator Windows 2.0 lub nowszy.
Aby zainstalować najnowszą wersję Instalatora Windows, odwiedź jedną z następujących witryn firmy Microsoft w sieci Web:
| • |
Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.
W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.
| Obsługiwane parametry instalatora aktualizacji zabezpieczeń | |
Parametr | Opis |
/? lub /h lub /help | Wyświetla okno dialogowe użycia. |
Tryb instalacji |
|
/q[n|b|r|f] | Ustawia poziom interfejsu użytkownika |
/quiet | Analogicznie jak /q |
/passive | Analogicznie jak /qb |
Opcje dotyczące instalacji |
|
/extract [katalog] | Wyodrębnienie pakietu do określonego katalogu. |
/uninstall lub /u | Odinstalowanie tej aktualizacji |
/addsource lub /as | Określa ścieżkę źródłową pliku MSI produktu. Tej opcji można użyć, kiedy instalacja aktualizacji powoduje wyświetlenie monitu o włożenie źródłowego nośnika instalacyjnego dla produktu. Na przykład: |
Opcje ponownego uruchamiania |
|
/norestart | Rezygnacja z ponownego uruchamiania po ukończeniu instalacji |
/promptrestart | Wyświetlenie monitu o ponowne uruchomienie komputera, jeśli jest to konieczne |
/forcerestart | Powoduje, że komputer jest zawsze ponownie uruchamiany po zakończeniu instalacji |
Opcje dotyczące rejestrowania |
|
/l[i|w|e|a|r|u|c|m|o|p|v|x|+|!|*] <plik_dziennika> | i — komunikaty o stanie |
/log <plik_dziennika> | Odpowiednik przełącznika /l* <plik_dziennika> |
/sendreport | Wysłanie danych instalacji do firmy Microsoft jako raport programu Watson. Nie są wysyłane żadne identyfikowalne dane osobowe. |
Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także wiele parametrów Instalatora używanych w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 w bazie wiedzy Microsoft Knowledge Base.
Usuwanie aktualizacji
Do usunięcia tej aktualizacji zabezpieczeń można użyć narzędzia Dodaj lub usuń programy w Panelu sterowania.
Uwaga Podczas usuwania tej aktualizacji może zostać wyświetlony komunikat z prośbą o włożenie dysku CD z pakietem Microsoft Office 2007 do stacji dysków CD-ROM. Co więcej, opcja odinstalowania aktualizacji za pomocą narzędzia Dodaj lub usuń programy z Panelu sterowania może nie być dostępna. Istnieje kilka możliwych przyczyn tego problemu. Więcej informacji na temat usuwania aktualizacji można znaleźć w artykule 903771 bazy wiedzy Microsoft Knowledge Base.
Weryfikacja instalacji aktualizacji
| • | Narzędzie Microsoft Baseline Security Analyzer (MBSA) Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Zapoznaj się z podsekcją „Narzędzie Microsoft Baseline Security Analyzer” w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki firmy Microsoft. |
| • | Weryfikacja wersji pliku Uwaga Ze względu na to, że dostępne są różne wersje systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu. 1. Kliknij przycisk Start, a następnie wskaż polecenie Wyszukaj. 2. W obszarze Co chcesz wyszukać okienka Pomocnik wyszukiwania kliknij pozycję Wszystkie pliki i foldery. 3. W polu Cała nazwa pliku lub jej część wpisz nazwę pliku z odpowiedniej tabeli zawierającej informacje o pliku i kliknij przycisk Wyszukaj. 4. Na liście plików kliknij prawym przyciskiem myszy nazwę pliku z odpowiedniej tabeli zawierającej nazwy plików, a następnie kliknij polecenie Właściwości. 5. Na karcie Wersja sprawdź wersję pliku zainstalowanego w systemie, porównując ją z wersją wymienioną w odpowiedniej tabeli zawierającej informacje o plikach. |
Microsoft Visual Studio 2008 |
Tabela informacyjna
Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.
Uwzględnianie w przyszłych dodatkach Service Pack | Aktualizacja związana z tym problemem wejdzie w skład dodatku Service Pack 2 dla programu Visual Studio 2008 |
Wdrażanie |
|
Instalowanie bez interwencji użytkownika | Microsoft Visual Studio 2008 |
| Microsoft Visual Studio 2008 z dodatkiem Service Pack 1 |
Instalowanie bez ponownego uruchomienia | Microsoft Visual Studio 2008 |
| Microsoft Visual Studio 2008 z dodatkiem Service Pack 1 |
Plik dziennika aktualizacji | Nie dotyczy |
Dodatkowe informacje | Informacje na temat wykrywania i wdrażania można znaleźć we wcześniejszej sekcji Narzędzia wykrywania i wdrażania oraz wskazówki. |
Wymaganie dotyczące ponownego uruchomienia |
|
Czy wymagane jest ponownie uruchomienie komputera? | Ta aktualizacja wymaga ponownego uruchomienia systemu. |
Poprawianie na gorąco | Nie dotyczy |
Informacje dotyczące usuwania | Użyj narzędzia Dodaj lub usuń programy z Panelu sterowania. |
Informacje dotyczące plików | Microsoft Visual Studio 2008 |
Weryfikacja klucza rejestru | Microsoft Visual Studio 2008 |
Informacje dotyczące wdrażania |
Instalowanie aktualizacji
Aktualizację można zainstalować przy użyciu odpowiedniego łącza pobierania w sekcji Programy, których dotyczy problem i programy, których nie dotyczy problem. W przypadku instalowania aplikacji z lokalizacji na serwerze administrator tego serwera musi zaktualizować lokalizację przy użyciu aktualizacji administracyjnej, a następnie wdrożyć tę aktualizację na komputerze. Więcej szczegółów dotyczących punktów instalacji administracyjnej można znaleźć w informacjach Punkt instalacji administracyjnej pakietu Office w podsekcji Narzędzia wykrywania i wdrażania oraz wskazówki.
Ta aktualizacja zabezpieczeń wymaga, aby w systemie zainstalowany był Instalator Windows 2.0 lub nowszy. Wszystkie obsługiwane wersje systemu Windows zawierają program Instalator Windows 2.0 lub nowszy.
Aby zainstalować najnowszą wersję Instalatora Windows, odwiedź jedną z następujących witryn firmy Microsoft w sieci Web:
| • |
Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.
W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.
| Obsługiwane parametry instalatora aktualizacji zabezpieczeń | |
Parametr | Opis |
/? lub /h lub /help | Wyświetla okno dialogowe użycia. |
Tryb instalacji |
|
/q[n|b|r|f] | Ustawia poziom interfejsu użytkownika |
/quiet | Analogicznie jak /q |
/passive | Analogicznie jak /qb |
Opcje dotyczące instalacji |
|
/extract [katalog] | Wyodrębnienie pakietu do określonego katalogu. |
/uninstall lub /u | Odinstalowanie tej aktualizacji |
/addsource lub /as | Określa ścieżkę źródłową pliku MSI produktu. Tej opcji można użyć, kiedy instalacja aktualizacji powoduje wyświetlenie monitu o włożenie źródłowego nośnika instalacyjnego dla produktu. Na przykład: |
Opcje ponownego uruchamiania |
|
/norestart | Rezygnacja z ponownego uruchamiania po ukończeniu instalacji |
/promptrestart | Wyświetlenie monitu o ponowne uruchomienie komputera, jeśli jest to konieczne |
/forcerestart | Powoduje, że komputer jest zawsze ponownie uruchamiany po zakończeniu instalacji |
Opcje dotyczące rejestrowania |
|
/l[i|w|e|a|r|u|c|m|o|p|v|x|+|!|*] <plik_dziennika> | i — komunikaty o stanie |
/log <plik_dziennika> | Odpowiednik przełącznika /l* <plik_dziennika> |
/sendreport | Wysłanie danych instalacji do firmy Microsoft jako raport programu Watson. Nie są wysyłane żadne identyfikowalne dane osobowe. |
Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także wiele parametrów Instalatora używanych w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 w bazie wiedzy Microsoft Knowledge Base.
Usuwanie aktualizacji
Do usunięcia tej aktualizacji zabezpieczeń można użyć narzędzia Dodaj lub usuń programy w Panelu sterowania.
Uwaga Podczas usuwania tej aktualizacji może zostać wyświetlony komunikat z prośbą o włożenie dysku CD z pakietem Microsoft Office 2007 do stacji dysków CD-ROM. Co więcej, opcja odinstalowania aktualizacji za pomocą narzędzia Dodaj lub usuń programy z Panelu sterowania może nie być dostępna. Istnieje kilka możliwych przyczyn tego problemu. Więcej informacji na temat usuwania aktualizacji można znaleźć w artykule 903771 bazy wiedzy Microsoft Knowledge Base.
Weryfikacja instalacji aktualizacji
| • | Narzędzie Microsoft Baseline Security Analyzer (MBSA) Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Zapoznaj się z podsekcją „Narzędzie Microsoft Baseline Security Analyzer” w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki firmy Microsoft. |
| • | Weryfikacja wersji pliku Uwaga Ze względu na to, że dostępne są różne wersje systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu. 1. Kliknij przycisk Start, a następnie wskaż polecenie Wyszukaj. 2. W obszarze Co chcesz wyszukać okienka Pomocnik wyszukiwania kliknij pozycję Wszystkie pliki i foldery. 3. W polu Cała nazwa pliku lub jej część wpisz nazwę pliku z odpowiedniej tabeli zawierającej informacje o pliku i kliknij przycisk Wyszukaj. 4. Na liście plików kliknij prawym przyciskiem myszy nazwę pliku z odpowiedniej tabeli zawierającej nazwy plików, a następnie kliknij polecenie Właściwości. 5. Na karcie Wersja sprawdź wersję pliku zainstalowanego w systemie, porównując ją z wersją wymienioną w odpowiedniej tabeli zawierającej informacje o plikach. |
Pakiet redystrybucyjny narzędzia Microsoft Report Viewer 2005 |
Tabela informacyjna
Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.
Uwzględnianie w przyszłych dodatkach Service Pack | Aktualizacja związana z tym problemem wejdzie w skład programu Report Viewer 2005 Service Pack 2 Redistributable |
Wdrażanie |
|
Instalowanie bez interwencji użytkownika | Pakiet redystrybucyjny narzędzia Microsoft Report Viewer 2005 z dodatkiem Service Pack 1: |
Instalowanie bez ponownego uruchomienia | Pakiet redystrybucyjny narzędzia Microsoft Report Viewer 2005 z dodatkiem Service Pack 1: |
Plik dziennika aktualizacji | Nie dotyczy |
Dodatkowe informacje | Informacje na temat wykrywania i wdrażania można znaleźć we wcześniejszej sekcji Narzędzia wykrywania i wdrażania oraz wskazówki. |
Wymaganie dotyczące ponownego uruchomienia |
|
Czy wymagane jest ponownie uruchomienie komputera? | Ta aktualizacja wymaga ponownego uruchomienia systemu. |
Poprawianie na gorąco | Nie dotyczy |
Informacje dotyczące usuwania | Użyj narzędzia Dodaj lub usuń programy z Panelu sterowania. |
Informacje dotyczące plików | |
Weryfikacja klucza rejestru | HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft Report Viewer Redistributable 2005\KB971117 |
Informacje dotyczące wdrażania |
Instalowanie aktualizacji
Aktualizację można zainstalować przy użyciu odpowiedniego łącza pobierania w sekcji Programy, których dotyczy problem i programy, których nie dotyczy problem. W przypadku instalowania aplikacji z lokalizacji na serwerze administrator tego serwera musi zaktualizować lokalizację przy użyciu aktualizacji administracyjnej, a następnie wdrożyć tę aktualizację na komputerze. Więcej szczegółów dotyczących punktów instalacji administracyjnej można znaleźć w informacjach Punkt instalacji administracyjnej pakietu Office w podsekcji Narzędzia wykrywania i wdrażania oraz wskazówki.
Ta aktualizacja zabezpieczeń wymaga, aby w systemie zainstalowany był Instalator Windows 2.0 lub nowszy. Wszystkie obsługiwane wersje systemu Windows zawierają program Instalator Windows 2.0 lub nowszy.
Aby zainstalować najnowszą wersję Instalatora Windows, odwiedź jedną z następujących witryn firmy Microsoft w sieci Web:
| • |
Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.
W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.
| Obsługiwane parametry instalatora aktualizacji zabezpieczeń | |
| Parametr | Opis |
/? | Wyświetla opcje wiersza polecenia. |
Tryby instalacji |
|
/q[:u | :a] | /q — Włączenie trybu cichego lub zablokowanie wyświetlania monitów. |
Opcje dotyczące instalacji |
|
/C | Rozpakowanie plików bez ich zainstalowania. Jeśli parametr /t: ścieżka nie zostanie określony, pojawi się monit o wybranie folderu docelowego. |
/T:ścieżka | Określenie folderu docelowego, do którego zostaną rozpakowane pliki. |
/C:ścieżka | Określa ścieżkę UNC i nazwę pliku instalacyjnego inf lub exe. |
/n:v | Bez sprawdzania wersji - pakiet zostaje zainstalowany na jego poprzedniej wersji. |
Opcje ponownego uruchamiania |
|
/r:n | Bez ponownego uruchomienia komputera po zakończeniu instalacji. |
/r:i | Wyświetlenie w odpowiednim momencie monitu o ponowne uruchomienie komputera, jeśli jest to konieczne, o ile nie użyto parametru /q:a. |
/r:a | Ponowne uruchomienie komputera po zakończeniu instalacji. |
/r:s | Ponowne uruchomienie komputera po zakończeniu instalacji bez wyświetlenia monitu. |
Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także wiele parametrów Instalatora używanych w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 w bazie wiedzy Microsoft Knowledge Base.
Usuwanie aktualizacji
Do usunięcia tej aktualizacji zabezpieczeń można użyć narzędzia Dodaj lub usuń programy w Panelu sterowania.
Uwaga Podczas usuwania tej aktualizacji może zostać wyświetlony komunikat z prośbą o włożenie dysku CD z pakietem Microsoft Office 2007 do stacji dysków CD-ROM. Co więcej, opcja odinstalowania aktualizacji za pomocą narzędzia Dodaj lub usuń programy z Panelu sterowania może nie być dostępna. Istnieje kilka możliwych przyczyn tego problemu. Więcej informacji na temat usuwania aktualizacji można znaleźć w artykule 903771 bazy wiedzy Microsoft Knowledge Base.
Weryfikacja instalacji aktualizacji
| • | Narzędzie Microsoft Baseline Security Analyzer (MBSA) Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Zapoznaj się z podsekcją „Narzędzie Microsoft Baseline Security Analyzer” w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki firmy Microsoft. |
| • | Weryfikacja wersji pliku Uwaga Ze względu na to, że dostępne są różne wersje systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu. 1. Kliknij przycisk Start, a następnie wskaż polecenie Wyszukaj. 2. W obszarze Co chcesz wyszukać okienka Pomocnik wyszukiwania kliknij pozycję Wszystkie pliki i foldery. 3. W polu Cała nazwa pliku lub jej część wpisz nazwę pliku z odpowiedniej tabeli zawierającej informacje o pliku i kliknij przycisk Wyszukaj. 4. Na liście plików kliknij prawym przyciskiem myszy nazwę pliku z odpowiedniej tabeli zawierającej nazwy plików, a następnie kliknij polecenie Właściwości. 5. Na karcie Wersja sprawdź wersję pliku zainstalowanego w systemie, porównując ją z wersją wymienioną w odpowiedniej tabeli zawierającej informacje o plikach. |
Pakiet redystrybucyjny narzędzia Microsoft Report Viewer 2008 |
Tabela informacyjna
Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.
Uwzględnianie w przyszłych dodatkach Service Pack | Aktualizacja związana z tym problemem wejdzie w skład programu Report Viewer 2008 Service Pack 2 Redistributable |
Wdrażanie |
|
Instalowanie bez interwencji użytkownika | ReportViewer /q:a /c:"install.exe /q" /r:n |
Instalowanie bez ponownego uruchomienia | ReportViewer /r:n |
Plik dziennika aktualizacji | Nie dotyczy |
Dodatkowe informacje | Informacje na temat wykrywania i wdrażania można znaleźć we wcześniejszej sekcji Narzędzia wykrywania i wdrażania oraz wskazówki. |
Wymaganie dotyczące ponownego uruchomienia |
|
Czy wymagane jest ponownie uruchomienie komputera? | Ta aktualizacja nie wymaga ponownego uruchomienia komputera. |
Poprawianie na gorąco | Nie dotyczy |
Informacje dotyczące usuwania | Użyj narzędzia Dodaj lub usuń programy z Panelu sterowania. |
Informacje dotyczące plików | Pakiet redystrybucyjny narzędzia Microsoft Report Viewer 2008 |
Weryfikacja klucza rejestru | Pakiet redystrybucyjny narzędzia Microsoft Report Viewer 2008 |
Informacje dotyczące wdrażania |
Instalowanie aktualizacji
Aktualizację można zainstalować przy użyciu odpowiedniego łącza pobierania w sekcji Programy, których dotyczy problem i programy, których nie dotyczy problem. W przypadku instalowania aplikacji z lokalizacji na serwerze administrator tego serwera musi zaktualizować lokalizację przy użyciu aktualizacji administracyjnej, a następnie wdrożyć tę aktualizację na komputerze. Więcej szczegółów dotyczących punktów instalacji administracyjnej można znaleźć w informacjach Punkt instalacji administracyjnej pakietu Office w podsekcji Narzędzia wykrywania i wdrażania oraz wskazówki.
Ta aktualizacja zabezpieczeń wymaga, aby w systemie zainstalowany był Instalator Windows 2.0 lub nowszy. Wszystkie obsługiwane wersje systemu Windows zawierają program Instalator Windows 2.0 lub nowszy.
Aby zainstalować najnowszą wersję Instalatora Windows, odwiedź jedną z następujących witryn firmy Microsoft w sieci Web:
| • |
Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.
W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.
| Obsługiwane parametry instalatora aktualizacji zabezpieczeń | |
| Parametr | Opis |
/? | Wyświetla opcje wiersza polecenia. |
Tryby instalacji |
|
/q[:u | :a] | /q — Włączenie trybu cichego lub zablokowanie wyświetlania monitów. |
Opcje dotyczące instalacji |
|
/C | Rozpakowanie plików bez ich zainstalowania. Jeśli parametr /t: ścieżka nie zostanie określony, pojawi się monit o wybranie folderu docelowego. |
/T:ścieżka | Określenie folderu docelowego, do którego zostaną rozpakowane pliki. |
/C:ścieżka | Określa ścieżkę UNC i nazwę pliku instalacyjnego inf lub exe. |
/n:v | Bez sprawdzania wersji - pakiet zostaje zainstalowany na jego poprzedniej wersji. |
Opcje ponownego uruchamiania |
|
/r:n | Bez ponownego uruchomienia komputera po zakończeniu instalacji. |
/r:i | Wyświetlenie w odpowiednim momencie monitu o ponowne uruchomienie komputera, jeśli jest to konieczne, o ile nie użyto parametru /q:a. |
/r:a | Ponowne uruchomienie komputera po zakończeniu instalacji. |
/r:s | Ponowne uruchomienie komputera po zakończeniu instalacji bez wyświetlenia monitu. |
Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także wiele parametrów Instalatora używanych w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 w bazie wiedzy Microsoft Knowledge Base.
Usuwanie aktualizacji
Do usunięcia tej aktualizacji zabezpieczeń można użyć narzędzia Dodaj lub usuń programy w Panelu sterowania.
Uwaga Podczas usuwania tej aktualizacji może zostać wyświetlony komunikat z prośbą o włożenie dysku CD z pakietem Microsoft Office 2007 do stacji dysków CD-ROM. Co więcej, opcja odinstalowania aktualizacji za pomocą narzędzia Dodaj lub usuń programy z Panelu sterowania może nie być dostępna. Istnieje kilka możliwych przyczyn tego problemu. Więcej informacji na temat usuwania aktualizacji można znaleźć w artykule 903771 bazy wiedzy Microsoft Knowledge Base.
Weryfikacja instalacji aktualizacji
| • | Narzędzie Microsoft Baseline Security Analyzer (MBSA) Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Zapoznaj się z podsekcją „Narzędzie Microsoft Baseline Security Analyzer” w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki firmy Microsoft. |
| • | Weryfikacja wersji pliku Uwaga Ze względu na to, że dostępne są różne wersje systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu. 1. Kliknij przycisk Start, a następnie wskaż polecenie Wyszukaj. 2. W obszarze Co chcesz wyszukać okienka Pomocnik wyszukiwania kliknij pozycję Wszystkie pliki i foldery. 3. W polu Cała nazwa pliku lub jej część wpisz nazwę pliku z odpowiedniej tabeli zawierającej informacje o pliku i kliknij przycisk Wyszukaj. 4. Na liście plików kliknij prawym przyciskiem myszy nazwę pliku z odpowiedniej tabeli zawierającej nazwy plików, a następnie kliknij polecenie Właściwości. 5. Na karcie Wersja sprawdź wersję pliku zainstalowanego w systemie, porównując ją z wersją wymienioną w odpowiedniej tabeli zawierającej informacje o plikach. |
Microsoft Visual FoxPro 8.0 |
Tabela informacyjna
Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.
Uwzględnianie w przyszłych dodatkach Service Pack | Aktualizacja związana z tym problemem wejdzie w skład dodatku Service Pack 2 dla programu Visual FoxPro 8.0 |
Wdrażanie |
|
Instalowanie bez interwencji użytkownika | Microsoft Visual FoxPro 8.0 z dodatkiem Service Pack 1 zainstalowany w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4 |
Instalowanie bez ponownego uruchomienia | zainstalowany w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4 |
Plik dziennika aktualizacji | Nie dotyczy |
Dodatkowe informacje | Informacje na temat wykrywania i wdrażania można znaleźć we wcześniejszej sekcji Narzędzia wykrywania i wdrażania oraz wskazówki. |
Wymaganie dotyczące ponownego uruchomienia |
|
Czy wymagane jest ponownie uruchomienie komputera? | Ta aktualizacja wymaga ponownego uruchomienia systemu. |
Poprawianie na gorąco | Nie dotyczy |
Informacje dotyczące usuwania | Użyj narzędzia Dodaj lub usuń programy z Panelu sterowania. |
Informacje dotyczące plików | |
Weryfikacja klucza rejestru | SOFTWARE\Microsoft\Updates\Visual Studio\8.0\M971104 |
Informacje dotyczące wdrażania |
Instalowanie aktualizacji
Aktualizację można zainstalować przy użyciu odpowiedniego łącza pobierania w sekcji Programy, których dotyczy problem i programy, których nie dotyczy problem. W przypadku instalowania aplikacji z lokalizacji na serwerze administrator tego serwera musi zaktualizować lokalizację przy użyciu aktualizacji administracyjnej, a następnie wdrożyć tę aktualizację na komputerze. Więcej szczegółów dotyczących punktów instalacji administracyjnej można znaleźć w informacjach Punkt instalacji administracyjnej pakietu Office w podsekcji Narzędzia wykrywania i wdrażania oraz wskazówki.
Ta aktualizacja zabezpieczeń wymaga, aby w systemie zainstalowany był Instalator Windows 2.0 lub nowszy. Wszystkie obsługiwane wersje systemu Windows zawierają program Instalator Windows 2.0 lub nowszy.
Aby zainstalować najnowszą wersję Instalatora Windows, odwiedź jedną z następujących witryn firmy Microsoft w sieci Web:
| • |
Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.
W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.
| Obsługiwane parametry instalatora aktualizacji zabezpieczeń | |
| Parametr | Opis |
/? lub /h lub /help | Wyświetla okno dialogowe użycia. |
|
|
Tryb instalacji |
|
/q[n|b|r|f] | Ustawia poziom interfejsu użytkownika |
| n — brak interfejsu użytkownika |
| b — podstawowy interfejs użytkownika |
| r — zredukowany interfejs użytkownika |
| f — pełen interfejs użytkownika |
/quiet | Analogicznie jak /q |
/passive | Analogicznie jak /qb |
|
|
Opcje dotyczące instalacji |
|
|
|
/extract [katalog] | Wyodrębnienie pakietu do określonego katalogu. |
/uninstall lub /u | Odinstalowanie tej aktualizacji |
/addsource lub /as | Określa ścieżkę źródłową pliku MSI produktu. Tej opcji można użyć, kiedy instalacja aktualizacji powoduje wyświetlenie monitu o włożenie źródłowego nośnika instalacyjnego dla produktu. Na przykład: |
|
|
Opcje ponownego uruchamiania |
|
|
|
/norestart | Rezygnacja z ponownego uruchamiania po ukończeniu instalacji |
/promptrestart | Wyświetlenie monitu o ponowne uruchomienie komputera, jeśli jest to konieczne |
/forcerestart | Powoduje, że komputer jest zawsze ponownie uruchamiany po zakończeniu instalacji |
|
|
Opcje dotyczące rejestrowania |
|
|
|
/l[i|w|e|a|r|u|c|m|o|p|v|x|+|!|*] <plik_dziennika> | i — komunikaty o stanie |
| w — ostrzeżenia niekrytyczne |
| e — wszystkie komunikaty o błędach |
| a — uruchamianie akcji |
| r — rekordy dotyczące akcji |
| u — żądania użytkownika |
| c — początkowe parametry interfejsu użytkownika |
| m — informacje o braku pamięci lub błędzie krytycznym |
| o — komunikaty o braku miejsca na dysku |
| p — właściwości terminalu |
| v — pełne informacje wyjściowe |
| x — dodatkowe informacje o debugowaniu |
| + — dołączanie do istniejącego pliku dziennika |
| ! — zapisywanie wszystkich linii w dzienniku |
| * — rejestrowanie wszystkich informacji, oprócz opcji v oraz x |
/log <plik_dziennika> | Odpowiednik przełącznika /l* <plik_dziennika> |
/sendreport | Wysłanie danych instalacji do firmy Microsoft jako raport programu Watson. Nie są wysyłane żadne identyfikowalne dane osobowe. |
Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także wiele parametrów Instalatora używanych w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 w bazie wiedzy Microsoft Knowledge Base.
Usuwanie aktualizacji
Do usunięcia tej aktualizacji zabezpieczeń można użyć narzędzia Dodaj lub usuń programy w Panelu sterowania.
Uwaga Podczas usuwania tej aktualizacji może zostać wyświetlony komunikat z prośbą o włożenie dysku CD z pakietem Microsoft Office 2007 do stacji dysków CD-ROM. Co więcej, opcja odinstalowania aktualizacji za pomocą narzędzia Dodaj lub usuń programy z Panelu sterowania może nie być dostępna. Istnieje kilka możliwych przyczyn tego problemu. Więcej informacji na temat usuwania aktualizacji można znaleźć w artykule 903771 bazy wiedzy Microsoft Knowledge Base.
Weryfikacja instalacji aktualizacji
| • | Narzędzie Microsoft Baseline Security Analyzer (MBSA) Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Zapoznaj się z podsekcją „Narzędzie Microsoft Baseline Security Analyzer” w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki firmy Microsoft. |
| • | Weryfikacja wersji pliku Uwaga Ze względu na to, że dostępne są różne wersje systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu. 1. Kliknij przycisk Start, a następnie wskaż polecenie Wyszukaj. 2. W obszarze Co chcesz wyszukać okienka Pomocnik wyszukiwania kliknij pozycję Wszystkie pliki i foldery. 3. W polu Cała nazwa pliku lub jej część wpisz nazwę pliku z odpowiedniej tabeli zawierającej informacje o pliku i kliknij przycisk Wyszukaj. 4. Na liście plików kliknij prawym przyciskiem myszy nazwę pliku z odpowiedniej tabeli zawierającej nazwy plików, a następnie kliknij polecenie Właściwości. 5. Na karcie Wersja sprawdź wersję pliku zainstalowanego w systemie, porównując ją z wersją wymienioną w odpowiedniej tabeli zawierającej informacje o plikach. |
Microsoft Visual FoxPro 9.0 |
Tabela informacyjna
Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.
Uwzględnianie w przyszłych dodatkach Service Pack | Aktualizacja związana z tym problemem wejdzie w skład dodatku Service Pack 3 dla programu Visual FoxPro 9.0 |
Wdrażanie |
|
Instalowanie bez interwencji użytkownika | Microsoft Visual FoxPro 9.0 z dodatkiem Service Pack 2 zainstalowany w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4: |
Instalowanie bez ponownego uruchomienia | Microsoft Visual FoxPro 9.0 z dodatkiem Service Pack 2 zainstalowany w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4: |
Plik dziennika aktualizacji | Nie dotyczy |
Dodatkowe informacje | Informacje na temat wykrywania i wdrażania można znaleźć we wcześniejszej sekcji Narzędzia wykrywania i wdrażania oraz wskazówki. |
Wymaganie dotyczące ponownego uruchomienia |
|
Czy wymagane jest ponownie uruchomienie komputera? | Ta aktualizacja wymaga ponownego uruchomienia systemu. |
Poprawianie na gorąco | Nie dotyczy |
Informacje dotyczące usuwania | Użyj narzędzia Dodaj lub usuń programy z Panelu sterowania. |
Informacje dotyczące plików | |
Weryfikacja klucza rejestru | Microsoft Visual FoxPro 9.0 z dodatkiem Service Pack 2 zainstalowany w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4: |
Informacje dotyczące wdrażania |
Instalowanie aktualizacji
Aktualizację można zainstalować przy użyciu odpowiedniego łącza pobierania w sekcji Programy, których dotyczy problem i programy, których nie dotyczy problem. W przypadku instalowania aplikacji z lokalizacji na serwerze administrator tego serwera musi zaktualizować lokalizację przy użyciu aktualizacji administracyjnej, a następnie wdrożyć tę aktualizację na komputerze. Więcej szczegółów dotyczących punktów instalacji administracyjnej można znaleźć w informacjach Punkt instalacji administracyjnej pakietu Office w podsekcji Narzędzia wykrywania i wdrażania oraz wskazówki.
Ta aktualizacja zabezpieczeń wymaga, aby w systemie zainstalowany był Instalator Windows 2.0 lub nowszy. Wszystkie obsługiwane wersje systemu Windows zawierają program Instalator Windows 2.0 lub nowszy.
Aby zainstalować najnowszą wersję Instalatora Windows, odwiedź jedną z następujących witryn firmy Microsoft w sieci Web:
| • |
Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.
W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.
| Obsługiwane parametry instalatora aktualizacji zabezpieczeń | |
| Parametr | Opis |
/? lub /h lub /help | Wyświetla okno dialogowe użycia. |
|
|
Tryb instalacji |
|
/q[n|b|r|f] | Ustawia poziom interfejsu użytkownika |
| n — brak interfejsu użytkownika |
| b — podstawowy interfejs użytkownika |
| r — zredukowany interfejs użytkownika |
| f — pełen interfejs użytkownika |
/quiet | Analogicznie jak /q |
/passive | Analogicznie jak /qb |
|
|
Opcje dotyczące instalacji |
|
|
|
/extract [katalog] | Wyodrębnienie pakietu do określonego katalogu. |
/uninstall lub /u | Odinstalowanie tej aktualizacji |
/addsource lub /as | Określa ścieżkę źródłową pliku MSI produktu. Tej opcji można użyć, kiedy instalacja aktualizacji powoduje wyświetlenie monitu o włożenie źródłowego nośnika instalacyjnego dla produktu. Na przykład: |
|
|
Opcje ponownego uruchamiania |
|
|
|
/norestart | Rezygnacja z ponownego uruchamiania po ukończeniu instalacji |
/promptrestart | Wyświetlenie monitu o ponowne uruchomienie komputera, jeśli jest to konieczne |
/forcerestart | Powoduje, że komputer jest zawsze ponownie uruchamiany po zakończeniu instalacji |
|
|
Opcje dotyczące rejestrowania |
|
|
|
/l[i|w|e|a|r|u|c|m|o|p|v|x|+|!|*] <plik_dziennika> | i — komunikaty o stanie |
| w — ostrzeżenia niekrytyczne |
| e — wszystkie komunikaty o błędach |
| a — uruchamianie akcji |
| r — rekordy dotyczące akcji |
| u — żądania użytkownika |
| c — początkowe parametry interfejsu użytkownika |
| m — informacje o braku pamięci lub błędzie krytycznym |
| o — komunikaty o braku miejsca na dysku |
| p — właściwości terminalu |
| v — pełne informacje wyjściowe |
| x — dodatkowe informacje o debugowaniu |
| + — dołączanie do istniejącego pliku dziennika |
| ! — zapisywanie wszystkich linii w dzienniku |
| * — rejestrowanie wszystkich informacji, oprócz opcji v oraz x |
/log <plik_dziennika> | Odpowiednik przełącznika /l* <plik_dziennika> |
/sendreport | Wysłanie danych instalacji do firmy Microsoft jako raport programu Watson. Nie są wysyłane żadne identyfikowalne dane osobowe. |
Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także wiele parametrów Instalatora używanych w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 w bazie wiedzy Microsoft Knowledge Base.
Usuwanie aktualizacji
Do usunięcia tej aktualizacji zabezpieczeń można użyć narzędzia Dodaj lub usuń programy w Panelu sterowania.
Uwaga Podczas usuwania tej aktualizacji może zostać wyświetlony komunikat z prośbą o włożenie dysku CD z pakietem Microsoft Office 2007 do stacji dysków CD-ROM. Co więcej, opcja odinstalowania aktualizacji za pomocą narzędzia Dodaj lub usuń programy z Panelu sterowania może nie być dostępna. Istnieje kilka możliwych przyczyn tego problemu. Więcej informacji na temat usuwania aktualizacji można znaleźć w artykule 903771 bazy wiedzy Microsoft Knowledge Base.
Weryfikacja instalacji aktualizacji
| • | Narzędzie Microsoft Baseline Security Analyzer (MBSA) Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Zapoznaj się z podsekcją „Narzędzie Microsoft Baseline Security Analyzer” w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki firmy Microsoft. |
| • | Weryfikacja wersji pliku Uwaga Ze względu na to, że dostępne są różne wersje systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu. 1. Kliknij przycisk Start, a następnie wskaż polecenie Wyszukaj. 2. W obszarze Co chcesz wyszukać okienka Pomocnik wyszukiwania kliknij pozycję Wszystkie pliki i foldery. 3. W polu Cała nazwa pliku lub jej część wpisz nazwę pliku z odpowiedniej tabeli zawierającej informacje o pliku i kliknij przycisk Wyszukaj. 4. Na liście plików kliknij prawym przyciskiem myszy nazwę pliku z odpowiedniej tabeli zawierającej nazwy plików, a następnie kliknij polecenie Właściwości. 5. Na karcie Wersja sprawdź wersję pliku zainstalowanego w systemie, porównując ją z wersją wymienioną w odpowiedniej tabeli zawierającej informacje o plikach. |
Zestaw SDK platformy Microsoft do dystrybucji: GDI+ |
Tabela informacyjna
Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.
Wdrażanie |
|
Instalowanie bez interwencji użytkownika | WindowsXP-KB975337-x86-enu /q |
Instalowanie bez ponownego uruchomienia | WindowsXP-KB975337-x86-enu /r:n |
Plik dziennika aktualizacji | Nie dotyczy |
Dodatkowe informacje | Informacje na temat wykrywania i wdrażania można znaleźć we wcześniejszej sekcji Narzędzia wykrywania i wdrażania oraz wskazówki |
Wymaganie dotyczące ponownego uruchomienia |
|
Czy wymagane jest ponownie uruchomienie komputera? | Ta aktualizacja nie wymaga ponownego uruchomienia komputera. |
Poprawianie na gorąco | Nie dotyczy |
Informacje dotyczące usuwania | Użyj narzędzia Dodaj lub usuń programy z Panelu sterowania. |
Informacje dotyczące plików |
Informacje dotyczące wdrażania |
Instalowanie aktualizacji
Aktualizację można zainstalować przy użyciu odpowiedniego łącza pobierania w sekcji Programy, których dotyczy problem i programy, których nie dotyczy problem. W przypadku instalowania aplikacji z lokalizacji na serwerze administrator tego serwera musi zaktualizować lokalizację przy użyciu aktualizacji administracyjnej, a następnie wdrożyć tę aktualizację na komputerze. Więcej szczegółów dotyczących punktów instalacji administracyjnej można znaleźć w informacjach Punkt instalacji administracyjnej pakietu Office w podsekcji Narzędzia wykrywania i wdrażania oraz wskazówki.
Ta aktualizacja zabezpieczeń wymaga, aby w systemie zainstalowany był Instalator Windows 2.0 lub nowszy. Wszystkie obsługiwane wersje systemu Windows zawierają program Instalator Windows 2.0 lub nowszy.
Aby zainstalować najnowszą wersję Instalatora Windows, odwiedź jedną z następujących witryn firmy Microsoft w sieci Web:
| • |
Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.
W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.
| Obsługiwane parametry instalatora aktualizacji zabezpieczeń | |
| Parametr | Opis |
/? | Wyświetla opcje wiersza polecenia. |
Tryby instalacji |
|
/q[:u | :a] | /q — Włączenie trybu cichego lub zablokowanie wyświetlania monitów. |
Opcje dotyczące instalacji |
|
/C | Rozpakowanie plików bez ich zainstalowania. Jeśli parametr /t: ścieżka nie zostanie określony, pojawi się monit o wybranie folderu docelowego. |
/T:ścieżka | Określenie folderu docelowego, do którego zostaną rozpakowane pliki. |
/C:ścieżka | Określa ścieżkę UNC i nazwę pliku instalacyjnego inf lub exe. |
/n:v | Bez sprawdzania wersji - pakiet zostaje zainstalowany na jego poprzedniej wersji. |
Opcje ponownego uruchamiania |
|
/r:n | Bez ponownego uruchomienia komputera po zakończeniu instalacji. |
/r:i | Wyświetlenie w odpowiednim momencie monitu o ponowne uruchomienie komputera, jeśli jest to konieczne, o ile nie użyto parametru /q:a. |
/r:a | Ponowne uruchomienie komputera po zakończeniu instalacji. |
/r:s | Ponowne uruchomienie komputera po zakończeniu instalacji bez wyświetlenia monitu. |
Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także wiele parametrów Instalatora używanych w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 w bazie wiedzy Microsoft Knowledge Base.
Usuwanie aktualizacji
Do usunięcia tej aktualizacji zabezpieczeń można użyć narzędzia Dodaj lub usuń programy w Panelu sterowania.
Uwaga Podczas usuwania tej aktualizacji może zostać wyświetlony komunikat z prośbą o włożenie dysku CD z pakietem Microsoft Office 2007 do stacji dysków CD-ROM. Co więcej, opcja odinstalowania aktualizacji za pomocą narzędzia Dodaj lub usuń programy z Panelu sterowania może nie być dostępna. Istnieje kilka możliwych przyczyn tego problemu. Więcej informacji na temat usuwania aktualizacji można znaleźć w artykule 903771 bazy wiedzy Microsoft Knowledge Base.
Weryfikacja instalacji aktualizacji
| • | Narzędzie Microsoft Baseline Security Analyzer (MBSA) Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Zapoznaj się z podsekcją „Narzędzie Microsoft Baseline Security Analyzer” w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki firmy Microsoft. |
| • | Weryfikacja wersji pliku Uwaga Ze względu na to, że dostępne są różne wersje systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu. 1. Kliknij przycisk Start, a następnie wskaż polecenie Wyszukaj. 2. W obszarze Co chcesz wyszukać okienka Pomocnik wyszukiwania kliknij pozycję Wszystkie pliki i foldery. 3. W polu Cała nazwa pliku lub jej część wpisz nazwę pliku z odpowiedniej tabeli zawierającej informacje o pliku i kliknij przycisk Wyszukaj. 4. Na liście plików kliknij prawym przyciskiem myszy nazwę pliku z odpowiedniej tabeli zawierającej nazwy plików, a następnie kliknij polecenie Właściwości. 5. Na karcie Wersja sprawdź wersję pliku zainstalowanego w systemie, porównując ją z wersją wymienioną w odpowiedniej tabeli zawierającej informacje o plikach. |
Microsoft Forefront Client Security 1.0 |
Tabela informacyjna
Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.
Uwzględnianie w przyszłych dodatkach Service Pack | Aktualizację dotyczącą tego problemu będzie zawierać dodatek Service Pack 2 do programu Microsoft Forefront Client Security 1.0 |
Wdrażanie |
|
Instalowanie bez interwencji użytkownika | FCSSSA-KB975962-x86-enu /quiet |
Plik dziennika aktualizacji | Nie dotyczy |
Dodatkowe informacje | Informacje na temat wykrywania i wdrażania można znaleźć we wcześniejszej sekcji Narzędzia wykrywania i wdrażania oraz wskazówki. |
Wymaganie dotyczące ponownego uruchomienia |
|
Czy wymagane jest ponownie uruchomienie komputera? | Ta aktualizacja wymaga ponownego uruchomienia systemu. |
Poprawianie na gorąco | Nie dotyczy |
Informacje dotyczące usuwania | Msiexec.exe /i {E8B56B38-A826-11DB-8C83-0011430C73A4} MSIPATCHREMOVE={1D07A92B-5945-4369-84B7-6BE19AF5714D} |
Informacje dotyczące plików | |
Weryfikacja klucza rejestru | HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\83B65B8E628ABD11C838001134C0374A\Patches\B29A70D154959634487BB61EA95F17D4%PROGRAMFILES%\Microsoft Forefront\Client Security\Client\Antimalware\gdiplus.dll |
Informacje dotyczące wdrażania |
Instalowanie aktualizacji
Aktualizację można zainstalować przy użyciu odpowiedniego łącza pobierania w sekcji Programy, których dotyczy problem i programy, których nie dotyczy problem. W przypadku instalowania aplikacji z lokalizacji na serwerze administrator tego serwera musi zaktualizować lokalizację przy użyciu aktualizacji administracyjnej, a następnie wdrożyć tę aktualizację na komputerze. Więcej szczegółów dotyczących punktów instalacji administracyjnej można znaleźć w informacjach Punkt instalacji administracyjnej pakietu Office w podsekcji Narzędzia wykrywania i wdrażania oraz wskazówki.
Ta aktualizacja zabezpieczeń wymaga, aby w systemie zainstalowany był Instalator Windows 2.0 lub nowszy. Wszystkie obsługiwane wersje systemu Windows zawierają program Instalator Windows 2.0 lub nowszy.
Aby zainstalować najnowszą wersję Instalatora Windows, odwiedź jedną z następujących witryn firmy Microsoft w sieci Web:
| • |
Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.
W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.
| Obsługiwane parametry instalatora aktualizacji zabezpieczeń | |
| Parametr | Opis |
/quiet | Włączenie trybu cichego lub zablokowanie wyświetlania monitów przy rozpakowywaniu plików. |
/extract | Rozpakowanie plików bez ich zainstalowania. Zostanie wyświetlony monit o podanie folderu docelowego. |
/extract:<ścieżka> | Zastępowanie zdefiniowanego przez autora polecenia instalacji. Określa ścieżkę i nazwę pliku instalacyjnego .inf lub .exe. |
Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także wiele parametrów Instalatora używanych w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 w bazie wiedzy Microsoft Knowledge Base.
Weryfikacja instalacji aktualizacji
| • | Narzędzie Microsoft Baseline Security Analyzer (MBSA) Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Zapoznaj się z podsekcją „Narzędzie Microsoft Baseline Security Analyzer” w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki firmy Microsoft. |
| • | Weryfikacja wersji pliku Uwaga Ze względu na to, że dostępne są różne wersje systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu. 1. Kliknij przycisk Start, a następnie wskaż polecenie Wyszukaj. 2. W obszarze Co chcesz wyszukać okienka Pomocnik wyszukiwania kliknij pozycję Wszystkie pliki i foldery. 3. W polu Cała nazwa pliku lub jej część wpisz nazwę pliku z odpowiedniej tabeli zawierającej informacje o pliku i kliknij przycisk Wyszukaj. 4. Na liście plików kliknij prawym przyciskiem myszy nazwę pliku z odpowiedniej tabeli zawierającej nazwy plików, a następnie kliknij polecenie Właściwości. 5. Na karcie Wersja sprawdź wersję pliku zainstalowanego w systemie, porównując ją z wersją wymienioną w odpowiedniej tabeli zawierającej informacje o plikach. |
Firma Microsoft dziękuje wymienionym poniżej organizacjom i osobom za współpracę w dziedzinie ochrony klientów:
| • | Yamata Li z firmy Palo Alto Networks, za zgłoszenie luki w zabezpieczeniach interfejsu GDI+ związanej z przepełnieniem liczby całkowitej dla formatu plików WMF (CVE-2009-2500) |
| • | Thomasowi Garnier z firmy SkyRecon, za zgłoszenie luki w zabezpieczeniach interfejsu GDI+ związanej z przepełnieniem stosu dla formatu plików PNG (CVE-2009-2501) |
| • | Wushi z firmy VeriSign iDefense Labs, za zgłoszenie luki w zabezpieczeniach interfejsu GDI+ związanej z przepełnieniem buforu dla formatu plików TIFF (CVE-2009-2502) |
| • | Ivanowi Fratric z firmy Zero Day Initiative, Tavis Ormandy z firmy Google Inc. i Carlo Di Dato (znanemu również jako shinnai), za zgłoszenie luki w zabezpieczeniach interfejsu GDI+ związanej z uszkodzeniem pamięci formatu plików TIFF (CVE-2009-2503) |
| • | Tavis Ormandy z firmy Google Inc., za zgłoszenie luki w zabezpieczeniach interfejsu GDI+ związanej z przepełnieniem liczby całkowitej dla formatu plików PNG (CVE-2009-3126) |
| • | Marsu Pilami z firmy VeriSign iDefense Labs, za zgłoszenie luki w zabezpieczeniach związanej z uszkodzeniem pamięci (CVE-2009-2528) |
| • | Carsten H. Eiram z firmy Secunia, za zgłoszenie luki w zabezpieczeniach pakietu Office związanej z przepełnieniem liczby całkowitej dla formatu plików BMP (CVE-2009-2518) |
W celu zwiększenia poziomu bezpieczeństwa swoich klientów firma Microsoft dostarcza informacje na temat luk w zabezpieczeniach największym dostawcom oprogramowania zabezpieczającego przed publikacją comiesięcznej aktualizacji zabezpieczeń. Dzięki informacjom dotyczącym luk w zabezpieczeniach dostawcy oprogramowania zabezpieczającego mogą zaoferować swoim klientom zaktualizowane poprawki za pośrednictwem programów lub urządzeń zabezpieczających np. programów antywirusowych, sieciowych systemów wykrywania włamań lub hostowych systemów zapobiegania włamaniom. Aby sprawdzić, czy dostawcy oprogramowania zabezpieczającego zapewniają aktywną ochronę, odwiedź witryny poszczególnych partnerów programu, których listę znaleźć można w sekcji Microsoft Active Protections Program (MAPP) Partners.
| • | Klienci mogą uzyskać pomoc techniczną w Biurze Obsługi Klienta Microsoft pod numerem 0 801 308 801 (koszt połączenia to jeden impuls połączenia lokalnego) lub (0-22) 594 19 99 w godzinach od 9:00 do 17:00, od poniedziałku do piątku. Połączenia z działem pomocy technicznej związane z aktualizacjami zabezpieczeń są bezpłatne. Dodatkowe informacje dotyczące możliwości skorzystania z pomocy technicznej można znaleźć w witrynie Pomoc i obsługa techniczna firmy Microsoft. |
| • | Klienci międzynarodowi mogą uzyskać pomoc w lokalnych przedstawicielstwach firmy Microsoft. Pomoc techniczna związana z aktualizacjami zabezpieczeń jest bezpłatna. Informacje o sposobie kontaktowania się z pomocą techniczną firmy Microsoft są dostępne w międzynarodowej witrynie sieci Web pomocy technicznej. |
Informacje w bazie wiedzy Microsoft Knowledge Base są dostarczane „tak jak są” bez jakiejkolwiek gwarancji. Firma Microsoft odrzuca wszelkie gwarancje, wyraźne i dorozumiane, w tym gwarancje dotyczące wartości handlowej i przydatności do określonego celu. Firma Microsoft Corporation ani jej dostawcy w żadnym wypadku nie ponoszą odpowiedzialności za jakiekolwiek szkody, w tym bezpośrednie, pośrednie, przypadkowe, wynikowe, utratę zysków handlowych lub szkody specjalne, nawet jeżeli firmę Microsoft Corporation lub jej dostawców powiadomiono o możliwości zaistnienia takich szkód. W niektórych stanach wyłączenie lub ograniczenie odpowiedzialności za straty wynikowe lub przypadkowe, a więc i powyższe ograniczenia, nie mają zastosowania.
| • | Wersja 1.0 (13 października 2009 r.): Opublikowano biuletyn. |
| • | Wersja 1.1 (14 października 2009 r.): Dodano program Microsoft SQL Server 2005 Express Edition z dodatkiem Service Pack 3 do tabeli Programy, których nie dotyczy problem i zaktualizowano wpisy dotyczące Narzędzi deweloperskich w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki. |
| • | Wersja 2.0 (28 października 2009 r.): W tabeli „Programy, których dotyczy problem” dodano programy Microsoft Office Visio Viewer 2007, Microsoft Office Visio Viewer 2007 z dodatkiem Service Pack 1 i Microsoft Office Visio Viewer 2007 z dodatkiem Service Pack 2. W tabeli „Programy, których nie dotyczy problem” dodano programy SQL Server 2008 i SQL Server 2008 z dodatkiem Service Pack 1. W tabeli „Programy, których dotyczy problem” dodano również uwagi przeznaczone dla użytkowników programu SQL Server 2005, korzystających z usług Reporting Services za pomocą programu SharePoint; poprawiono wpisy na temat wykrywania programu MBSA dotyczące programu Microsoft Report Viewer; poprawiono informacje na temat weryfikacji pliku dziennika i klucza rejestru dotyczące programu Microsoft Internet Explorer 6 z dodatkiem Service Pack 1 zainstalowanego na komputerze z systemem Microsoft Windows 2000 z dodatkiem Service Pack 4. |
| • | Wersja 2.1 (4 listopada 2009 r.): Usunięto błędne odwołania do programu Microsoft Office Visio Viewer 2007 jako oprogramowania, którego dotyczy problem; poprawiono parametry instalacji dla systemu Microsoft .NET Framework 1.1 i Microsoft .NET Framework 2.0; wyjaśniono znaczenie wpisu „Jeśli mam zainstalowany program SQL Server, w jaki sposób jestem zagrożony?” w sekcji Często zadawane pytania i poprawiono informacje dotyczące usuwania dla systemu Microsoft Windows 2000. |