Biuletyn zabezpieczeń firmy Microsoft MS09-062 – krytyczny

Luki w zabezpieczeniach interfejsu GDI+ umożliwiają zdalne wykonanie kodu (957488)

Opublikowano: 13 października 2009 | Zaktualizowano: 4 listopada 2009

Wersja: 2.1

Informacje ogólne

Streszczenie

Ta aktualizacja zabezpieczeń usuwa kilka luk w zabezpieczeniach interfejsu Microsoft Windows GDI+, które zostały zgłoszone przez użytkowników. Luki te umożliwiają zdalne wykonanie kodu, jeśli użytkownik wyświetli specjalnie spreparowany plik obrazu przy użyciu oprogramowania dotkniętego problemem, lub jeśli przejdzie do witryny sieci Web zawierającej specjalnie spreparowaną zawartość. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.

Niniejsza aktualizacja zabezpieczeń ma wskaźnik ważności „krytyczny” dla wszystkich obsługiwanych wersji systemów Windows XP i Windows Server 2003, Windows Vista i Windows Vista z dodatkiem Service Pack 1, Windows Vista x64 Edition i Windows Vista x64 Edition z dodatkiem Service Pack 1, Windows Server 2008 dla systemów 32-bitowych, Windows Server 2008 dla systemów z procesorem x64 oraz Windows Server 2008 dla systemów z procesorem Itanium, programów Microsoft Internet Explorer 6 z dodatkiem Service Pack 1 w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4, SQL Server 2000 Reporting Services z dodatkiem Service Pack 2, wszystkich obsługiwanych wersji programu SQL Server 2005, pakietu redystrybucyjnego programu Microsoft Report Viewer 2005 z dodatkiem Service Pack 1, pakietu redystrybucyjnego programu Microsoft Report Viewer 2008 oraz pakietu redystrybucyjnego programu Microsoft Report Viewer 2008 z dodatkiem Service Pack 1.

Niniejsza aktualizacja zabezpieczeń ma wskaźnik ważności „ważny” dla wszystkich obsługiwanych wersji programów Microsoft .NET Framework 1.1 i Microsoft .NET Framework 2.0 w systemie Microsoft Windows 2000, pakietu Microsoft Office XP, pakietu Microsoft Office 2003, wszystkich podlegających luce programów Office Viewer dla pakietu Microsoft Office 2003; systemu Microsoft Office 2007, wszystkich podlegających luce programów Office Viewer dla systemu Microsoft Office 2007, pakietu zgodności dla systemu Microsoft Office, programów Microsoft Expression Web, Microsoft Expression Web 2, Microsoft Office Groove 2007 i Microsoft Office Groove 2007 z dodatkiem Service Pack 1, programów Microsoft Office Project 2002, Microsoft Office Visio 2002, Microsoft Works 8.5 i Microsoft Forefront Client Security 1.0.

Więcej informacji można znaleźć w podsekcji Programy, których dotyczy problem i programy, których nie dotyczy problem niniejszej sekcji.

Aktualizacja usuwa luki, wprowadzając metody sprawdzania poprawności danych w interfejsie GDI+ podczas renderowania obrazów WMF, modyfikując sposób w jaki GDI+ zarządza buforem stosu podczas odczytu pliku PNG i modyfikując sposób w jaki GDI+ przydziela bufor używany podczas odczytu plików TIFF. Aktualizacja zmienia sposób, w jaki GDI+ zarządza buforami podczas wykonywania określonych wywołań interfejsu API systemu .NET, zmieniając sposób obliczania przez GDI+ wymaganej wielkości buforu podczas analizy obrazu PNG i zmieniając sposób, w jaki pakiet Microsoft Office otwiera specjalnie spreparowane pliki. Więcej informacji na temat luk może znaleźć w podsekcjach „Często zadawane pytania” dla pozycji określonych luk w zabezpieczeniach, znajdujących się poniżej następnej sekcji, Informacje o luce w zabezpieczeniach.

Zalecenie. Firma Microsoft zaleca klientom natychmiastowe zastosowanie tej aktualizacji.

Znane problemy. W artykule 957488 bazy wiedzy Microsoft Knowledge Base udokumentowano znane obecnie problemy, które mogą wystąpić przy instalacji niniejszej aktualizacji zabezpieczeń. Artykuł ten przedstawia również zalecane obejścia tych problemów.

Programy, których dotyczy problem i programy, których nie dotyczy problem

Oprogramowanie wymienione poniżej zostało przetestowane w celu ustalenia, których wersji dotyczy problem. Dla pozostałych wersji dobiegł końca okres pomocy technicznej bądź luka w zabezpieczeniach ich nie dotyczy. Aby zapoznać się z zasadami cyklu pomocy technicznej dotyczącymi używanej wersji oprogramowania, odwiedź witrynę zasad cyklu pomocy technicznej firmy Microsoft.

System Microsoft Windows i jego składniki

System operacyjnySkładnikMaksymalny wpływ na bezpieczeństwoZbiorczy wskaźnik ważnościBiuletyny zastępowane przez niniejszą aktualizację
Microsoft Windows    

Windows XP z dodatkiem Service Pack 2 i Windows XP z dodatkiem Service Pack 3
(KB958869)

Nie dotyczy

Zdalne wykonanie kodu

Krytyczny

MS08-052

Windows XP Professional x64 Edition z dodatkiem Service Pack 2
(KB958869)

Nie dotyczy

Zdalne wykonanie kodu

Krytyczny

MS08-052

Windows Server 2003 z dodatkiem Service Pack 2
(KB958869)

Nie dotyczy

Zdalne wykonanie kodu

Krytyczny

MS08-052

Windows Server 2003 x64 Edition z dodatkiem Service Pack 2
(KB958869)

Nie dotyczy

Zdalne wykonanie kodu

Krytyczny

MS08-052

Windows Server 2003 z dodatkiem SP2 dla systemów z procesorem Itanium
(KB958869)

Nie dotyczy

Zdalne wykonanie kodu

Krytyczny

MS08-052

Windows Vista i Windows Vista z dodatkiem Service Pack 1
(KB958869)

Nie dotyczy

Zdalne wykonanie kodu

Krytyczny

MS08-052

Windows Vista x64 Edition i Windows Vista x64 Edition z dodatkiem Service Pack 1
(KB958869)

Nie dotyczy

Zdalne wykonanie kodu

Krytyczny

MS08-052

Windows Server 2008 dla systemów 32-bitowych*
(KB958869)

Nie dotyczy

Zdalne wykonanie kodu

Krytyczny

MS08-052

Windows Server 2008 dla systemów opartych na procesorach X64*
(KB958869)

Nie dotyczy

Zdalne wykonanie kodu

Krytyczny

MS08-052

Windows Server 2008 dla systemów z procesorem Itanium
(KB958869)

Nie dotyczy

Zdalne wykonanie kodu

Krytyczny

MS08-052

Internet Explorer    

Microsoft Windows 2000 z dodatkiem Service Pack 4

Microsoft Internet Explorer 6 z dodatkiem Service Pack 1
(KB958869)

Zdalne wykonanie kodu

Krytyczny

MS08-052

Microsoft .NET Framework    

Microsoft Windows 2000 z dodatkiem Service Pack 4

Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1
(KB971108)

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1
(KB971110)

Zdalne wykonanie kodu

Ważny

MS08-052

Microsoft Windows 2000 z dodatkiem Service Pack 4

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2
(KB971111)

Zdalne wykonanie kodu

Ważny

Brak

*nie dotyczy instalacji Server Core. Luki usuwane przez tę aktualizację zabezpieczeń nie dotyczą obsługiwanych wersji systemu Windows Server 2008 ani Windows Server 2008 R2, jeżeli systemy te zostały zainstalowane przy użyciu opcji instalacji Server Core. Aby uzyskać więcej informacji na temat tej opcji instalacji, zobacz artykuły MSDN, Server Core (j. ang.) i Server Core for Windows Server 2008 R2 (j. ang.). Należy pamiętać, że opcja instalacji Server Core nie dotyczy niektórych wersji systemu Windows Server 2008 i Windows Server 2008 R2. Zobacz Porównanie opcji instalacji Server Core.

Microsoft Office

Pakiet Office i inne programyMaksymalny wpływ na bezpieczeństwoZbiorczy wskaźnik ważnościBiuletyny zastępowane przez niniejszą aktualizację
Pakiety Microsoft Office   

Microsoft Office XP z dodatkiem Service Pack 3
(KB974811)*

Zdalne wykonanie kodu

Ważny

MS08-052

Microsoft Office 2003 z dodatkiem Service Pack 3
(KB972580)**

Zdalne wykonanie kodu

Ważny

MS08-052

System Microsoft Office 2007 z dodatkiem Service Pack 1
(KB972581)***

Zdalne wykonanie kodu

Ważny

MS08-052

Microsoft Office 2007 z dodatkiem Service Pack 2
(KB972581)***

Zdalne wykonanie kodu

Ważny

Brak

Inne programy pakietu Office   

Microsoft Office Project 2002 z dodatkiem Service Pack 1
(KB974811)*

Zdalne wykonanie kodu

Ważny

MS08-052

Microsoft Office Visio 2002 z dodatkiem Service Pack 2
(KB975365)

Zdalne wykonanie kodu

Ważny

MS08-052

Podgląd programu Microsoft Office Word, Podgląd programu Microsoft Word 2003, Podgląd programu Microsoft Word 2003 z dodatkiem Service Pack 3, Podgląd programu Microsoft Office Excel 2003, Podgląd programu Microsoft Office Excel 2003 z dodatkiem Service Pack 3
(KB972580)**

Zdalne wykonanie kodu

Ważny

MS08-052

Przeglądarka programu Microsoft Office Excel, PowerPoint Viewer 2007, PowerPoint Viewer 2007 z dodatkiem Service Pack 1, Microsoft Office Visio Viewer 2007 z dodatkiem Service Pack 1 i Microsoft Office Visio Viewer 2007 z dodatkiem Service Pack 2
(KB972581)***

Zdalne wykonanie kodu

Ważny

MS08-052

PowerPoint Viewer 2007 z dodatkiem Service Pack 2
(KB972581)***

Zdalne wykonanie kodu

Ważny

Brak

Pakiet zgodności formatu plików pakietu Microsoft Office dla programów Word, Excel i PowerPoint 2007 z dodatkiem Service Pack 1
(KB972581)***

Zdalne wykonanie kodu

Ważny

MS08-052

Pakiet zgodności formatu plików pakietu Microsoft Office dla programów Word, Excel i PowerPoint 2007 z dodatkiem Service Pack 2
(KB972581)***

Zdalne wykonanie kodu

Ważny

Brak

Microsoft Expression Web i Microsoft Expression Web 2
(KB972581)***

Zdalne wykonanie kodu

Ważny

MS08-052

Microsoft Office Groove 2007 i Microsoft Office Groove 2007 z dodatkiem Service Pack 1
(KB972581)***

Zdalne wykonanie kodu

Ważny

MS08-052

Microsoft Works 8.5
(KB973636)

Zdalne wykonanie kodu

Ważny

MS09-024

*Te aktualizacje są identyczne.

**Te aktualizacje są identyczne.

***Te aktualizacje są identyczne.

Uwaga Programy Office Communicator 2005 i Office Communicator 2007 rozpowszechniają kopię biblioteki gdiplus.dll zawierającej kod, którego dotyczy omawiana luka. Analitycy firmy Microsoft wykazali jednak, że w przypadku tych produktów brak możliwych do wykorzystania kierunków ataku.

Microsoft SQL Server

W zależności od wersji i wydania oprogramowania może być konieczne wybranie łączy aktualizacji oprogramowania GDR lub QFE poniżej w celu ręcznego zainstalowania aktualizacji z witryny Microsoft Download Center. Więcej informacji dotyczących wykrywania aktualizacji, którą należy zainstalować w danym systemie, znajduje się w podsekcji Często zadawane pytania dotyczące tej aktualizacji zabezpieczeń niniejszej sekcji.

Aktualizacje oprogramowania GDRAktualizacje oprogramowania QFEMaksymalny wpływ na bezpieczeństwoZbiorczy wskaźnik ważnościBiuletyny zastępowane przez niniejszą aktualizację

Nie dotyczy

SQL Server 2000 Reporting Services z dodatkiem Service Pack 2
(KB970899)

Zdalne wykonanie kodu

Krytyczny

MS08-052

SQL Server 2005 z dodatkiem Service Pack 2
(KB970895)*

SQL Server 2005 z dodatkiem Service Pack 2
(KB970896)*

Zdalne wykonanie kodu

Krytyczny

MS09-004

SQL Server 2005 x64 Edition z dodatkiem Service Pack 2
(KB970895)*

SQL Server 2005 x64 Edition z dodatkiem Service Pack 2
(KB970896)*

Zdalne wykonanie kodu

Krytyczny

MS09-004

SQL Server 2005 dla systemów z procesorem Itanium z dodatkiem Service Pack 2
(KB970895)*

SQL Server 2005 dla systemów z procesorem Itanium z dodatkiem Service Pack 2
(KB970896)*

Zdalne wykonanie kodu

Krytyczny

MS09-004

SQL Server 2005 z dodatkiem Service Pack 3
(KB970892)**

SQL Server 2005 z dodatkiem Service Pack 3
(KB970894)**

Zdalne wykonanie kodu

Krytyczny

Brak

SQL Server 2005 x64 Edition z dodatkiem Service Pack 3
(KB970892)**

SQL Server 2005 x64 Edition z dodatkiem Service Pack 3
(KB970894)**

Zdalne wykonanie kodu

Krytyczny

Brak

SQL Server 2005 dla systemów z procesorem Itanium z dodatkiem Service Pack 3
(KB970892)**

SQL Server 2005 dla systemów z procesorem Itanium z dodatkiem Service Pack 3
(KB970894)**

Zdalne wykonanie kodu

Krytyczny

Brak

*Użytkownicy programu SQL Server 2005 z dodatkiem Service Pack 2, korzystający z usług Reporting Services za pomocą programu SharePoint, muszą również zainstalować dodatek Microsoft SQL Server 2005 Reporting Services Add-in dla dodatku Service Pack 2 z witryny Microsoft Download Center.

**Użytkownicy programu SQL Server 2005 z dodatkiem Service Pack 3, korzystający z usług Reporting Services za pomocą programu SharePoint, muszą również zainstalować dodatek Microsoft SQL Server 2005 Reporting Services Add-in dla dodatku Service Pack 3 z witryny Microsoft Download Center.

Narzędzia deweloperskie

OprogramowanieMaksymalny wpływ na bezpieczeństwoZbiorczy wskaźnik ważnościBiuletyny zastępowane przez niniejszą aktualizację

Microsoft Visual Studio .NET 2003 z dodatkiem Service Pack 1
(KB971022)

Brak

Brak[1]

MS08-052

Microsoft Visual Studio 2005 z dodatkiem Service Pack 1
(KB971023)

Brak

Brak[1]

MS08-052

Microsoft Visual Studio 2008
(KB972221)

Brak

Brak[1]

MS08-052

Microsoft Visual Studio 2008 z dodatkiem Service Pack 1
(KB972222)

Brak

Brak[1]

Brak

Pakiet redystrybucyjny narzędzia Microsoft Report Viewer 2005 z dodatkiem Service Pack 1
(KB971117)

Zdalne wykonanie kodu

Krytyczny

MS08-052

Pakiet redystrybucyjny narzędzia Microsoft Report Viewer 2008
(KB971118)

Zdalne wykonanie kodu

Krytyczny

MS08-052

Pakiet redystrybucyjny Microsoft Report Viewer 2008 z dodatkiem Service Pack 1
(KB971119)

Zdalne wykonanie kodu

Krytyczny

Brak

Microsoft Visual FoxPro 8.0 z dodatkiem Service Pack 1 zainstalowany w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4
(KB971104)

Brak

Brak[1]

MS08-052

Microsoft Visual FoxPro 9.0 z dodatkiem Service Pack 2 zainstalowany w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4
(KB971105)

Brak

Brak[1]

MS08-052

Zestaw SDK platformy Microsoft do dystrybucji: GDI+
(KB975337)

Brak

Brak[1]

MS08-052

[1]Do tej aktualizacji nie stosuje się wskaźników ważności, ponieważ firma Microsoft nie znalazła kierunków ataku dla luk omówionych w niniejszym biuletynie, odnoszących się do wspomnianego oprogramowania. Niniejsza aktualizacja zabezpieczeń jest jednak oferowana programistom korzystającym z tego oprogramowania, tak aby mogli oni samodzielnie publikować zaktualizowane wersje swoich aplikacji. Zobacz wpis w sekcji Często zadawane pytania dotyczące tej aktualizacji zabezpieczeń poniżej.

Oprogramowanie zabezpieczające

OprogramowanieMaksymalny wpływ na bezpieczeństwoZbiorczy wskaźnik ważnościBiuletyny zastępowane przez niniejszą aktualizację

Microsoft Forefront Client Security 1.0 zainstalowany w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4
(KB975962)

Zdalne wykonanie kodu

Ważny

MS08-052

Programy, których nie dotyczy problem

OprogramowanieSkładnik
Systemy operacyjne i składniki 

Microsoft Windows 2000 z dodatkiem Service Pack 4

Nie dotyczy

Windows Vista z dodatkiem Service Pack 2

Nie dotyczy

Windows Vista x64 Edition z dodatkiem Service Pack 2

Nie dotyczy

Windows Server 2008 z dodatkiem Service Pack 2 dla systemów 32-bitowych

Nie dotyczy

Windows Server 2008 z dodatkiem Service Pack 2 dla systemów z procesorem x64

Nie dotyczy

Windows Server 2008 z dodatkiem Service Pack 2 dla systemów z procesorem Itanium

Nie dotyczy

Windows 7 dla systemów 32-bitowych

Nie dotyczy

Windows 7 dla systemów z procesorem x64

Nie dotyczy

Windows Server 2008 R2 dla systemów opartych na procesorach x64

Nie dotyczy

Windows Server 2008 R2 dla systemów opartych na procesorach Itanium

Nie dotyczy

Microsoft Windows 2000 z dodatkiem Service Pack 4

Microsoft Internet Explorer 5.01 z dodatkiem Service Pack 4
Windows Messenger 5.1

Windows XP z dodatkiem Service Pack 2 i Windows XP z dodatkiem Service Pack 3

Microsoft Internet Explorer 6
Windows Internet Explorer 7
Windows Internet Explorer 8
Microsoft .NET Framework 1.0 z dodatkiem Service Pack 3
Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1
Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2
Microsoft .NET Framework 3.0
Microsoft .NET Framework 3.0 z dodatkiem Service Pack 1
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1
Windows Messenger 4.7
Windows Messenger 5.1

Windows XP Professional x64 Edition z dodatkiem Service Pack 2

Microsoft Internet Explorer 6
Windows Internet Explorer 7
Windows Internet Explorer 8
Microsoft .NET Framework 1.0 z dodatkiem Service Pack 3
Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1
Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2
Microsoft .NET Framework 3.0
Microsoft .NET Framework 3.0 z dodatkiem Service Pack 1
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1
Windows Messenger 4.7
Windows Messenger 5.1

Windows Server 2003 z dodatkiem Service Pack 2

Microsoft Internet Explorer 6
Windows Internet Explorer 7
Windows Internet Explorer 8
Microsoft .NET Framework 1.0 z dodatkiem Service Pack 3
Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1
Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2
Microsoft .NET Framework 3.0
Microsoft .NET Framework 3.0 z dodatkiem Service Pack 1
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1
Windows Messenger 4.7
Windows Messenger 5.1

Windows Server 2003 x64 Edition z dodatkiem Service Pack 2

Microsoft Internet Explorer 6
Windows Internet Explorer 7
Windows Internet Explorer 8
Microsoft .NET Framework 1.0 z dodatkiem Service Pack 3
Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1
Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2
Microsoft .NET Framework 3.0
Microsoft .NET Framework 3.0 z dodatkiem Service Pack 1
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1
Windows Messenger 4.7
Windows Messenger 5.1

Windows Server 2003 z dodatkiem SP2 dla systemów z procesorem Itanium

Microsoft Internet Explorer 6
Windows Internet Explorer 7
Windows Internet Explorer 8
Microsoft .NET Framework 1.0 z dodatkiem Service Pack 3
Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1
Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2
Microsoft .NET Framework 3.0
Microsoft .NET Framework 3.0 z dodatkiem Service Pack 1
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1
Windows Messenger 4.7

Windows Vista, Windows Vista z dodatkiem Service Pack 1 i Windows Vista z dodatkiem Service Pack 2

Windows Internet Explorer 7
Windows Internet Explorer 8
Microsoft .NET Framework 1.0 z dodatkiem Service Pack 3
Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1
Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2
Microsoft .NET Framework 3.0
Microsoft .NET Framework 3.0 z dodatkiem Service Pack 1
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1
Windows Messenger 4.7

Windows Vista x64 Edition, Windows Vista x64 Edition z dodatkiem Service Pack 1 i Windows Vista x64 Edition z dodatkiem Service Pack 2

Windows Internet Explorer 7
Windows Internet Explorer 8
Microsoft .NET Framework 1.0 z dodatkiem Service Pack 3
Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1
Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2
Microsoft .NET Framework 3.0
Microsoft .NET Framework 3.0 z dodatkiem Service Pack 1
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1
Windows Messenger 4.7

Windows Server 2008 dla systemów 32-bitowych i Windows Server 2008 z dodatkiem Service Pack 2 dla systemów 32-bitowych

Windows Internet Explorer 7
Microsoft .NET Framework 1.0 z dodatkiem Service Pack 3
Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1
Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2
Microsoft .NET Framework 3.0
Microsoft .NET Framework 3.0 z dodatkiem Service Pack 1
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1
Windows Messenger 4.7

Windows Server 2008 dla systemów z procesorem x64 i Windows Server 2008 z dodatkiem Service Pack 2 dla systemów z procesorem x64

Windows Internet Explorer 7
Windows Internet Explorer 8
Microsoft .NET Framework 1.0 z dodatkiem Service Pack 3
Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1
Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2
Microsoft .NET Framework 3.0
Microsoft .NET Framework 3.0 z dodatkiem Service Pack 1
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1
Windows Messenger 4.7

Windows Server 2008 dla systemów z procesorem Itanium i Windows Server 2008 z dodatkiem Service Pack 2 dla systemów z procesorem Itanium

Windows Internet Explorer 7
Windows Internet Explorer 8
Microsoft .NET Framework 1.0 z dodatkiem Service Pack 3
Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1
Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2
Microsoft .NET Framework 3.0
Microsoft .NET Framework 3.0 z dodatkiem Service Pack 1
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5 z dodatkiem Service Pack 1
Windows Messenger 4.7

Inne programy pakietu Office 

Podgląd programu Microsoft Visio 2003

Nie dotyczy

Podgląd programu Microsoft Visio 2007 i Podgląd programu Microsoft Visio 2007 z dodatkiem Service Pack 1

Nie dotyczy

Microsoft Office SharePoint Server 2007

Nie dotyczy

Microsoft Office SharePoint Server 2007 z dodatkiem Service Pack 1

Nie dotyczy

Microsoft Works 9.0

Nie dotyczy

Microsoft Works, pakiet z 2005 r.

Nie dotyczy

Microsoft Works, pakiet z 2006 r.

Nie dotyczy

Microsoft Office 2004 dla komputerów Macintosh

Nie dotyczy

Microsoft Office 2008 dla komputerów Macintosh

Nie dotyczy

Microsoft SQL Server 

SQL Server 7.0 z dodatkiem Service Pack 4

Nie dotyczy

SQL Server 2000 z dodatkiem Service Pack 4

Nie dotyczy

SQL Server 2000 z dodatkiem Service Pack 4 dla systemów z procesorem Itanium

Nie dotyczy

SQL Server 2008 dla systemów 32-bitowych

Nie dotyczy

SQL Server 2008 dla systemów 32-bitowych z dodatkiem Service Pack 1

Nie dotyczy

SQL Server 2008 dla systemów opartych na procesorach X64

Nie dotyczy

SQL Server 2008 dla systemów opartych na procesorach X64 z dodatkiem Service Pack 1

Nie dotyczy

SQL Server 2008 dla systemów z procesorem Itanium

Nie dotyczy

SQL Server 2008 dla systemów z procesorem Itanium z dodatkiem Service Pack 1

Nie dotyczy

Microsoft Data Engine (MSDE) 1.0

Nie dotyczy

Microsoft SQL Server 2000 Desktop Engine (MSDE 2000)

Nie dotyczy

Microsoft SQL Server 2005 Express Edition z dodatkiem Service Pack 2 i Microsoft SQL Server 2005 Express Edition z dodatkiem Service Pack 3

Nie dotyczy

Często zadawane pytania dotyczące tej aktualizacji zabezpieczeń

Gdzie znajdują się szczegółowe informacje dotyczące plików?  
Szczegółowe informacje dotyczące plików znajdują się w artykule 957488 bazy wiedzy Microsoft Knowledge Base.

Jakie znane problemy mogą wystąpić przy instalacji niniejszej aktualizacji zabezpieczeń?  
W artykule 957488 bazy wiedzy Microsoft Knowledge Base udokumentowano znane obecnie problemy, które mogą wystąpić przy instalacji niniejszej aktualizacji zabezpieczeń. Artykuł ten przedstawia również zalecane obejścia tych problemów.

Dla używanej przeze mnie wersji programu SQL są dostępne zarówno aktualizacje GDR, jak i QFE. Skąd mam wiedzieć, którą aktualizację należy zainstalować?  
Po pierwsze należy ustalić numer wersji programu SQL Server. Więcej informacji na temat ustalania numeru wersji programu SQL Server znajduje się w artykule 321185 bazy wiedzy Microsoft Knowledge Base.

Po drugie, korzystając z tabeli poniżej, odszukaj zakres wersji, do którego należy numer wersji programu SQL Server zainstalowanego na komputerze. Odpowiadająca mu aktualizacja jest tą, którą należy zainstalować.

Uwaga Jeśli numer wersji programu SQL Server zainstalowanego na komputerze nie należy do żadnego zakresu z poniższej tabeli, oznacza to, że dana wersja programu SQL Server nie jest już obsługiwana. Aby zastosować tę oraz przyszłe aktualizacje zabezpieczeń, należy uaktualnić program przy użyciu najnowszego dodatku Service Pack lub zainstalować najnowszą wersję programu SQL Server.

Zakres wersji programu SQL Server

9.00.3042-9.00.3079

9.00.3150-9.00.3352

9.00.4035-9.00.4052

9.00.4205-9.00.4261

Aktualizacja serwera SQL   

SQL Server 2005 z dodatkiem Service Pack 2 GDR
(KB970895)

SQL Server 2005 z dodatkiem Service Pack 2 QFE
(KB970896)

SQL Server 2005 z dodatkiem Service Pack 3 GDR
(KB970892)

SQL Server 2005 z dodatkiem Service Pack 3 QFE
(KB970894)

Dodatkowe instrukcje na temat instalacji znajdują się w podsekcji „Informacje o aktualizacji zabezpieczeń” dotyczącej danej wersji programu SQL Server w sekcji Informacje o aktualizacji.

Nie mam zainstalowanego pakietu Microsoft Works 8, ale pakiet Office utworzył podkatalog Works zawierający plik gdiplus.dll. Czy mój system jest zagrożony?  
Egzemplarz pliku gdiplus.dll w podkatalogu Works nie jest używany przez zagrożone oprogramowanie i nie musi być aktualizowany, jeśli pakiet Microsoft Works nie jest zainstalowany.

Mam zainstalowany program w wersji, której nie dotyczy problem. Dlaczego otrzymuję propozycję zainstalowania tej aktualizacji?  
Niektóre programy, których nie dotyczy problem, w tym program Microsoft SQL Server 2005 Express Edition z dodatkiem Service Pack 3 i pakiet zgodności formatu plików pakietu Microsoft Office dla programów Word, Excel i PowerPoint 2007, zawierają zagrożone przez tę lukę współdzielone składniki pakietu Office, ale ponieważ programy te nie uzyskują dostępu do zagrożonego kodu, wspomniane luki ich nie dotyczą. Kod ten jest jednak w nich obecny, dlatego użytkownik otrzymuje propozycję zainstalowania tej aktualizacji.

W ostatnich dwóch biuletynach zabezpieczeń firmy Microsoft dotyczących GDI+, MS04-028 i MS08-052, wymieniono programy, których dotyczy problem i programy, których nie dotyczy problem, które nie zostały wymienione w niniejszym biuletynie. Dlaczego?  
Oprogramowanie wymienione w niniejszym biuletynie zostało przetestowane w celu ustalenia, których obsługiwanych wersji lub wydań dotyczy problem. Dla pozostałych wersji wymienionych w biuletynie MS04-028 i MS08-052 upłynął okres pomocy technicznej. Aby zapoznać się z zasadami cyklu pomocy technicznej dotyczącymi używanej wersji oprogramowania, odwiedź witrynę zasad cyklu pomocy technicznej firmy Microsoft.

Dlaczego oprogramowanie Microsoft Visual Studio, Microsoft Visual FoxPro i Zestaw SDK platformy Microsoft do dystrybucji: GDI+ zostało zamieszczone w tabeli Programy, których dotyczy problem, chociaż opisane w tym biuletynie luki nie mają wpływu na te programy?  
Firma Microsoft nie znalazła dla tych luk kierunków ataku odnoszących się do oprogramowania dotkniętego problemem, aktualizowanego dla programów Microsoft Visual Studio, Microsoft Visual FoxPro i Zestaw SDK platformy Microsoft do dystrybucji: GDI+. Niniejsza aktualizacja zabezpieczeń jest oferowana programistom używającym programów Microsoft Visual Studio, Microsoft Visual FoxPro i Zestaw SDK platformy Microsoft do dystrybucji: GDI+, aby mogli oni samodzielnie publikować zaktualizowane wersje swoich aplikacji.

Czy luki wymienione w tym biuletynie dotyczą systemu Microsoft Windows 2000 z dodatkiem Service Pack 4?
Nie. System Microsoft Windows 2000 z dodatkiem Service Pack 4 nie jest dotknięty przez omawianą lukę i aktualizacja nie będzie dla niego oferowana. Na działanie luki narażone są jednak następujące programy po ich zainstalowaniu w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4:

Microsoft Internet Explorer 6*

Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1**

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1**

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2**

Formant ActiveX RSClientPrint*

Microsoft Forefront Client Security 1.0*

*Te programy są narażone na działanie luk tylko po ich zainstalowaniu w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4.

**Te programy są narażone na działanie luk we wszystkich obsługiwanych systemach operacyjnych. Aktualizacje zabezpieczeń dla tych programów są oferowane wyłącznie dla systemu Windows 2000 z dodatkiem Service Pack 4. Klienci, którzy zainstalują aktualizacje zabezpieczeń dla obsługiwanych wersji systemów Windows XP, Windows Server 2003, Windows Vista i Windows Server 2008 będą także chronieni w zakresie luk występujących w tym oprogramowaniu.

Ponadto aktualizacje przeznaczone dla programistów korzystających z programów Microsoft Visual FoxPro 8.0 z dodatkiem Service Pack 1, Microsoft Visual FoxPro 9.0 z dodatkiem Service Pack 2 i Zestaw SDK platformy Microsoft do dystrybucji: GDI+ mają zastosowanie tylko w przypadku deweloperów aplikacji tworzących programy na komputerach z systemem Microsoft Windows 2000 z dodatkiem Service Pack 4.

Dlaczego niniejsza aktualizacja oferowana jest użytkownikom instalacji Server Core systemu Windows Server 2008?
Lukom usuwanym przez tę aktualizację zabezpieczeń nie podlegają obsługiwane wersje systemu Windows Server 2008, jeśli został on zainstalowany przy użyciu opcji instalacji Server Core, mimo że na komputerze mogą znajdować się pliki, których dotyczą omawiane luki. Aktualizacja ta będzie jednak w dalszym ciągu oferowana użytkownikom posiadającym pliki podlegające luce, ponieważ zaktualizowane pliki są nowsze (mają wyższe numery wersji) niż pliki znajdujące się obecnie w systemie. Aby uzyskać więcej informacji na temat tej opcji instalacji, zobacz Server Core. Należy pamiętać, że opcja instalacji Server Core nie dotyczy niektórych wersji systemu Windows Server 2008; zobacz Porównanie opcji instalacji Server Core.

Na komputerze zainstalowany jest pakiet Microsoft Office 2003 z dodatkiem Service Pack 2. Czy niniejsza aktualizacja zawiera jakieś dodatkowe funkcje zabezpieczeń?
Tak, w ramach modelu usług programu Microsoft Office 2003, kiedy użytkownicy pakietu Microsoft Office 2003 z dodatkiem Service Pack 2 zainstalują tę aktualizację, ich systemy zostaną uaktualnione i będą posiadały funkcje zabezpieczeń, w jakie po raz pierwszy wyposażono program Microsoft Office 2003 z dodatkiem Service Pack 3. Wszystkie aktualizacje opublikowane po 1 stycznia 2008 roku dla programu Microsoft Office 2003 z dodatkiem Service Pack 2 będą zawierać te funkcje zabezpieczeń, w jakie po raz pierwszy wyposażono program Microsoft Office 2003 z dodatkiem Service Pack 3. Niniejsza aktualizacja została kompleksowo przetestowana, ale tak jak w przypadku wszystkich aktualizacji zalecamy, aby użytkownicy przeprowadzili własne testy, odpowiadające środowisku i konfiguracji ich systemu. Aby uzyskać więcej informacji o tej aktualizacji, zobacz artykuł 951646 w bazie wiedzy Microsoft Knowledge Base.

Jeśli mam zainstalowany program SQL Server, w jaki sposób jestem zagrożony?  
Jeśli zostały zainstalowane usługi SQL Server Reporting Services, program SQL Server, którego dotyczy luka, może udostępniać formant ActiveX RSClientPrint. Formant ten rozpowszechnia wersję pliku gdiplus.dll zawierającą kod, którego dotyczy omawiana luka. Zagrożenie dotyczy klientów tylko wtedy, gdy formant ActiveX RSClientPrint jest zainstalowany w systemach operacyjnych Microsoft Windows 2000. Jeśli formant ActiveX RSClientPrint jest zainstalowany w innym systemie operacyjnym, zostanie użyta systemowa wersja GDI+ i ochronę przed wykorzystaniem tej luki zapewni odpowiednia aktualizacja systemu.

Klienci z wersją programu SQL Server, której dotyczy luka, zainstalowaną w systemie operacyjnym Windows 2000 i używający formantu ActiveX RSClientPrint powinni natychmiast zainstalować aktualizację.

Program SQL Server Reporting Services jest składnikiem opcjonalnym i w celu zastosowania niniejszej aktualizacji zabezpieczeń musi być zainstalowane. Wystąpienia programu SQL Server bez zainstalowanych usług SQL Server Reporting Services nie są zagrożone przez lukę, ale mimo to aktualizacja będzie dla nich oferowana.

Które edycje programu Microsoft SQL Server 2005 z dodatkiem Service Pack 2 zawierają program SQL Server Reporting Services?  
Program SQL Server Reporting Services to opcjonalny składnik następujących edycji programu Microsoft SQL Server 2005 z dodatkiem Service Pack 2:

Microsoft SQL Server 2005 Enterprise Edition

Microsoft SQL Server 2005 Standard Edition

Microsoft SQL Server 2005 Developer Edition

Microsoft SQL Server 2005 Workgroup Edition

Microsoft SQL Server 2005 Evaluation Edition

Microsoft SQL Server 2005 Enterprise x64 Edition

Microsoft SQL Server 2005 Standard x64 Edition

Microsoft SQL Server 2005 Developer x64 Edition

Microsoft SQL Server 2005 Evaluation x64 Edition

Microsoft SQL Server 2005 Enterprise Edition dla systemów z procesorem Itanium

Microsoft SQL Server 2005 Standard Edition dla systemów z procesorem Itanium

Microsoft SQL Server 2005 Developer Edition dla systemów z procesorem Itanium

Microsoft SQL Server 2005 Evaluation Edition dla systemów z procesorem Itanium

Microsoft SQL Server 2005 Express Edition with Advanced Services

Co to jest formant ActiveX RSClientPrint?  
Formant ActiveX firmy Microsoft, RSClientPrint, umożliwia drukowanie raportów przeglądanych w przeglądarce HTML Viewer po stronie klienta. Udostępnia okno dialogowe Drukuj umożliwiające użytkownikowi rozpoczęcie zadania drukowania, podgląd raportu, wybranie stron do drukowania i zmianę marginesów. Podczas drukowania po stronie klienta serwer raportów generuje raport w postaci obrazu Enhanced Metafile (EMF) i używa funkcji drukowania systemu operacyjnego do stworzenia zadania drukowania i wysłania go do drukarki. Aby uzyskać więcej informacji dotyczących formantu ActiveX RSClientPrint, zobacz Używanie formantu RSClientPrint w aplikacjach niestandardowych.

Mam zainstalowany program SQL Server Reporting Services i posiadam klienty Microsoft Windows 2000. Co powinienem zrobić?  
Po pierwsze, musisz zastosować aktualizację dla serwerów programu SQL Server Reporting Services. Po zainstalowaniu aktualizacji, musisz połączyć klienty Microsoft Windows 2000 do serwera programu SQL Server Reporting Services: spowoduje to automatyczną aktualizację formantów ActiveX w systemach Windows 2000.

Mam zainstalowany program SQL Server Reporting Services i posiadam klienty systemu Windows inne niż Microsoft Windows 2000. Co mam zrobić?  
Należy zastosować aktualizację zabezpieczeń dostępną dla wersji systemów Microsoft Windows odpowiedniej dla posiadanych klientów. Użytkownicy niemający klientów systemu Microsoft Windows 2000 nie muszą stosować aktualizacji na serwerach z programem SQL Server Reporting Services. Takim klientom firma Microsoft zaleca niezwłoczną instalację aktualizacji dla wersji programu SQL Server, których dotyczy luka, gdyby okazało się, że serwery z programem SQL Server Reporting Services mają obsługiwać klientów systemu Microsoft Windows 2000.

W ramach dodatkowego wzmocnienia ochrony przyszły pakiet zbiorczy aktualizacji dla bitów „zabicia” formantów ActiveX będzie zawierać bit „zabicia” uniemożliwiający uruchamianie formantu ActiveX RSClientPrint w programie Internet Explorer. Klienci, którzy zainstalują tę przyszłą aktualizację bitu „zabicia” bez uprzedniej aktualizacji programu SQL Server zawierającego lukę, nie będą mogli zainicjować zadań drukowania w programie SQL Server aż do zainstalowania niniejszej aktualizacji zabezpieczeń.

Czy jest jakaś zalecana kolejność aktualizowania systemu operacyjnego i instalacji SQL Server?  
Luka opisana w niniejszej aktualizacji zabezpieczeń dotyczy systemu Microsoft Windows 2000 z dodatkiem Service Pack 4 z formantem ActiveX RSClientPrint, a także zagrożonego programu SQL Server.

W przypadku zagrożonych instalacji SQL Server, na których nie zastosowano niniejszej aktualizacji zabezpieczeń:

Klienci z wersją programu SQL Server, której dotyczy luka, zainstalowaną w systemach operacyjnych Microsoft Windows 2000 z formantem ActiveX RSClientPrint powinni zastosować tę aktualizację zabezpieczeń, aby uzyskać maksymalny poziom zabezpieczeń.

Klienci używający systemu Microsoft Windows 2000 z zainstalowanym formantem ActiveX RSClientPrint w celu uzyskania maksymalnego poziomu zabezpieczeń muszą ręcznie zastosować dostępne obejście z bitem „zabicia” dla formantu ActiveX RSClientPrint. Klienci nie będą mogli zainicjować zadań drukowania z systemu aż do zainstalowania aktualizacji zabezpieczeń dla wersji programu SQL Server, której dotyczy luka.

Klienci posiadający system Windows XP lub wyższy, którzy zainstalowali aktualizację zabezpieczeń, nie muszą wykonywać żadnych czynności, ponieważ formant ActiveX RSClientPrint będzie używać wersji systemowej pliku gdiplus.dll.

W przypadku zagrożonych instalacji SQL Server, na których zastosowano niniejszą aktualizację zabezpieczeń:

Aktualizacja formantu ActiveX RSClientPrint zostanie zaoferowana klientom używającym systemu Microsoft Windows 2000 z dodatkiem Service Pack 4 i zainstalowanym formantem ActiveX RSClientPrint przy następnym zadaniu drukowania.

Klienci posiadający system Windows XP lub wyższy, którzy zainstalowali aktualizację zabezpieczeń, nie muszą wykonywać żadnych czynności, ponieważ formant ActiveX RSClientPrint będzie używać wersji systemowej pliku gdiplus.dll. Jednak tym klientom zostanie również zaproponowana aktualizacja formantu ActiveX przy następnym zadaniu drukowania.

Jestem deweloperem niezależnej firmy i używam biblioteki gdiplus.dll we własnej aplikacji. Czy moja aplikacja zawiera lukę? Jeśli tak, to jak ją usunąć?  
Deweloperzy redystrybuujący bibliotekę gdiplus.dll powinni upewnić się, czy wersja pliku gdiplus.dll instalowanego wraz z ich aplikacją została zaktualizowana poprzez pobranie aktualizacji dostarczonej w niniejszym biuletynie. Zachęca się deweloperów do postępowania według standardowych zasad dotyczących stosowania współużytkowanego składnika. Więcej informacji na temat standardowych zasad dotyczących stosowania współużytkowanych składników znajduje się w sekcji Izolowane aplikacje w artykule 835322 bazy wiedzy Microsoft Knowledge Base.

Zajmuję się tworzeniem oprogramowania, które zawiera przeznaczony do redystrybucji plik gdiplus.dll. Co zrobić?  
Należy zainstalować aktualizację zabezpieczeń dla posiadanego oprogramowania dla programistów, które zamieszczono w tym biuletynie. W przypadku redystrybucji pliku gdiplus.dll z własną aplikacją należy opublikować dla klientów zaktualizowaną wersję aplikacji, która będzie zawierać zaktualizowaną wersję tego pliku, udostępnioną do pobrania w niniejszej aktualizacji zabezpieczeń.

Jeśli w aplikacjach innych firm jest stosowany lub zainstalowany składnik gdiplus.dll zawierający lukę, czy po zainstalowaniu wszystkich wymaganych aktualizacji zabezpieczeń firmy Microsoft luka może w nich nadal występować?  
Nie. Niniejsza aktualizacja zabezpieczeń zastępuje, a następnie ponownie rejestruje odpowiedni składnik dostarczany z systemem operacyjnym. Luka nie występuje również w aplikacjach innych firm, które zostały zaprojektowane zgodnie z zasadami dotyczącymi równoległego korzystania ze składnika współużytkowanego. Klienci mogą być narażeni, jeśli inni twórcy aplikacji nie postąpią według standardowych zasad i z własnymi aplikacjami będą nadal rozpowszechniać niezaktualizowaną wersję biblioteki gdiplus.dll. Klienci, którzy chcą ręcznie sprawdzić zarejestrowane zagrożone pliki, mogą porównać aplikacje zainstalowane w systemie z listą wymienioną w artykule 957488 w bazie wiedzy Microsoft Knowledge Base. W celu uzyskania dodatkowych informacji klienci powinni skontaktować się z odpowiednim programistą rozwiązań innej firmy.

Dlaczego ta aktualizacja dotyczy kilku zgłoszonych luk w zabezpieczeniach?  
Ta aktualizacja obsługuje kilka luk, ponieważ modyfikacje konieczne do ich rozwiązania należy wprowadzić w powiązanych ze sobą plikach. Zamiast instalować klika niemal identycznych aktualizacji, klienci powinni skorzystać tylko z tej jednej.

Czy ta aktualizacja obejmuje jakiekolwiek zmiany funkcjonalności dotyczące zabezpieczeń?  
Po zainstalowaniu tej aktualizacji zabezpieczeń klienci będą mogli wybiórczo wyłączać analizatory obrazów interfejsu GDI+ dla określonych formatów plików. W ramach dodatkowego wzmocnienia ochrony klienci mogą zmniejszyć pole ataku, wyłączając formaty plików BMP, EMF, GIF, ICO, JPEG, PNG, TIFF i WMF poprzez edycję rejestru. Instrukcje dotyczące wyłączenia formatów BMP, GIF, ICO, JPEG, PNG oraz TIFF można znaleźć w artykule 958911 bazy wiedzy Microsoft Knowledge Base. Instrukcje dotyczące wyłączenia formatów EMF i WMF można znaleźć w artykule 941835 bazy wiedzy Microsoft Knowledge Base.

Co to jest GDI+?  
GDI+ to interfejs urządzeń graficznych obsługujący dwuwymiarową grafikę wektorową, przetwarzanie obrazu i czcionki na potrzeby aplikacji i programistów.

Co to jest VML?  
Język Vector Markup Language (VML) jest opartym na języku XML formatem wymiany, edycji i dostawy wysokiej jakości grafiki wektorowej w sieci Web. Spełnia on potrzeby zarówno użytkowników zainteresowanych wydajnością, jak i zawodowych grafików. XML jest prostym, elastycznym i otwartym językiem tekstowym, stanowiącym uzupełnienie języka HTML. Więcej informacji na temat języka VML zawiera dokumentacja produktu.

Używam starszego wydania oprogramowania omówionego w niniejszym biuletynie zabezpieczeń. Co należy zrobić?  
Zagrożone przez lukę oprogramowanie wymienione w niniejszym biuletynie zostało przetestowane w celu ustalenia, których wydań dotyczy problem. Dla pozostałych wydań upłynął okres pomocy technicznej. Aby zapoznać się z zasadami cyklu pomocy technicznej dotyczącymi używanego wydania oprogramowania, odwiedź witrynę zasad cyklu pomocy technicznej firmy Microsoft.

Klienci korzystający ze starszych wydań oprogramowania powinni traktować priorytetowo migrację do wydań obsługiwanych, aby zapobiec ewentualnym skutkom wystąpienia luk mogących się pojawić w przyszłości. Więcej informacji na temat zasad cyklu pomocy technicznej dla systemu Windows można znaleźć w witrynie zasad cyklu pomocy technicznej firmy Microsoft. Aby uzyskać więcej informacji na temat przedłużonego okresu obsługi aktualizacji zabezpieczeń dla tych wersji oprogramowania, odwiedź witrynę pomocy technicznej firmy Microsoft.

Klienci, którzy potrzebują dodatkowej pomocy technicznej dotyczącej starszych wersji, powinni skontaktować się z przedstawicielem firmy Microsoft, aby uzyskać informacje na temat niestandardowych opcji pomocy technicznej. Klienci nie mający podpisanej umowy typu Alliance, Premier lub Authorized mogą skontaktować się z lokalnym biurem handlowym firmy Microsoft. Aby uzyskać więcej informacji, należy przejść do witryny sieci Web Microsoft Worldwide Information, wybrać kraj, a następnie kliknąć przycisk Go (Przejdź) w celu wyświetlenia listy numerów telefonów. Po wybraniu numeru należy poprosić o połączenie z kierownikiem lokalnego działu sprzedaży dla umów typu Premier. Aby uzyskać więcej informacji na ten temat, zapoznaj się z Najczęściej zadawanymi pytaniami dotyczącymi cyklu pomocy technicznej dla systemu operacyjnego Windows.

Informacje o luce w zabezpieczeniach

Wskaźniki ważności i identyfikatory luk

Poniższe wskaźniki ważności zakładają maksymalny potencjalny wpływ danej luki w zabezpieczeniach. Informacje dotyczące prawdopodobieństwa zaistnienia możliwości wykorzystania danej luki w ciągu 30 dni od publikacji tego biuletynu, w odniesieniu do jej wskaźnika ważności i znaczenia dla bezpieczeństwa, można znaleźć w sekcji Wskaźnik możliwości wykorzystania luki w podsumowaniu biuletynów za październik. Aby uzyskać więcej informacji, zobacz Microsoft Exploitability Index.

Wskaźnik ważności luki i maksymalny wpływ na bezpieczeństwo dla oprogramowania, którego dotyczy luka
Programy, których dotyczy problemLuka w zabezpieczeniach interfejsu GDI+ związana z przepełnieniem liczby całkowitej dla formatu plików WMF – CVE-2009-2500Luka w zabezpieczeniach interfejsu GDI+ związana z przepełnieniem stosu dla formatu plików PNG – CVE-2009-2501Luka w zabezpieczeniach interfejsu GDI+ związana z przepełnieniem buforu dla formatu plików TIFF – CVE-2009-2502Luka w zabezpieczeniach interfejsu GDI+ związana z uszkodzeniem pamięci formatu plików TIFF – CVE-2009-2503Luka w zabezpieczeniach interfejsu GDI+ związana z interfejsem API systemu .NET – CVE-2009-2504Luka w zabezpieczeniach interfejsu GDI+ związana z przepełnieniem liczby całkowitej dla formatu plików PNG – CVE-2009-3126Luka w zabezpieczeniach związana z uszkodzeniem pamięci – CVE-2009-2528Luka w zabezpieczeniach pakietu Office związana z przepełnieniem liczby całkowitej dla formatu plików BMP – CVE-2009-2518Zbiorczy wskaźnik ważności
Windows 2000 i składniki         

Microsoft Internet Explorer 6 z dodatkiem Service Pack 1 zainstalowany w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4

Krytyczny
Zdalne wykonanie kodu

Krytyczny
Zdalne wykonanie kodu

Krytyczny
Zdalne wykonanie kodu

Krytyczny
Zdalne wykonanie kodu

Nie dotyczy

Krytyczny
Zdalne wykonanie kodu

Nie dotyczy

Nie dotyczy

Krytyczny

System Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1 zainstalowany w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4

Brak[1]

Brak[1]

Brak[1]

Brak[1]

Ważny
Zdalne wykonanie kodu

Brak[1]

Nie dotyczy

Nie dotyczy

Ważny

System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1 zainstalowany w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4

Brak[1]

Brak[1]

Brak[1]

Brak[1]

Ważny
Zdalne wykonanie kodu

Brak[1]

Nie dotyczy

Nie dotyczy

Ważny

System Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2 zainstalowany w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4

Brak[1]

Brak[1]

Brak[1]

Brak[1]

Ważny
Zdalne wykonanie kodu

Brak[1]

Nie dotyczy

Nie dotyczy

Ważny

Windows XP i składniki         

Windows XP z dodatkiem Service Pack 2 i Windows XP z dodatkiem Service Pack 3

Krytyczny
Zdalne wykonanie kodu

Krytyczny
Zdalne wykonanie kodu

Krytyczny
Zdalne wykonanie kodu

Krytyczny
Zdalne wykonanie kodu

Krytyczny
Zdalne wykonanie kodu

Krytyczny
Zdalne wykonanie kodu

Nie dotyczy

Nie dotyczy

Krytyczny

Windows XP Professional x64 Edition z dodatkiem Service Pack 2

Nie dotyczy

Nie dotyczy

Nie dotyczy

Krytyczny
Zdalne wykonanie kodu

Krytyczny
Zdalne wykonanie kodu

Nie dotyczy

Nie dotyczy

Nie dotyczy

Krytyczny

Windows Server 2003 i składniki         

Windows Server 2003 z dodatkiem Service Pack 2

Nie dotyczy

Nie dotyczy

Nie dotyczy

Krytyczny
Zdalne wykonanie kodu

Krytyczny
Zdalne wykonanie kodu

Nie dotyczy

Nie dotyczy

Nie dotyczy

Krytyczny

Windows Server 2003 x64 Edition z dodatkiem Service Pack 2

Nie dotyczy

Nie dotyczy

Nie dotyczy

Krytyczny
Zdalne wykonanie kodu

Krytyczny
Zdalne wykonanie kodu

Nie dotyczy

Nie dotyczy

Nie dotyczy

Krytyczny

Windows Server 2003 z dodatkiem SP2 dla systemów z procesorem Itanium

Nie dotyczy

Nie dotyczy

Nie dotyczy

Krytyczny
Zdalne wykonanie kodu

Krytyczny
Zdalne wykonanie kodu

Nie dotyczy

Nie dotyczy

Nie dotyczy

Krytyczny

Windows Vista i składniki         

Windows Vista i Windows Vista z dodatkiem Service Pack 1

Nie dotyczy

Nie dotyczy

Nie dotyczy

Nie dotyczy

Krytyczny
Zdalne wykonanie kodu

Nie dotyczy

Nie dotyczy

Nie dotyczy

Krytyczny

Windows Vista x64 Edition i Windows Vista x64 Edition z dodatkiem Service Pack 1

Nie dotyczy

Nie dotyczy

Nie dotyczy

Nie dotyczy

Krytyczny
Zdalne wykonanie kodu

Nie dotyczy

Nie dotyczy

Nie dotyczy

Krytyczny

Windows Server 2008 i składniki         

Windows Server 2008 dla systemów 32-bitowych*

Nie dotyczy

Nie dotyczy

Nie dotyczy

Nie dotyczy

Krytyczny
Zdalne wykonanie kodu

Nie dotyczy

Nie dotyczy

Nie dotyczy

Krytyczny

Windows Server 2008 dla systemów opartych na procesorach X64*

Nie dotyczy

Nie dotyczy

Nie dotyczy

Nie dotyczy

Krytyczny
Zdalne wykonanie kodu

Nie dotyczy

Nie dotyczy

Nie dotyczy

Krytyczny

Windows Server 2008 dla systemów z procesorem Itanium

Nie dotyczy

Nie dotyczy

Nie dotyczy

Nie dotyczy

Krytyczny
Zdalne wykonanie kodu

Nie dotyczy

Nie dotyczy

Nie dotyczy

Krytyczny

Pakiety Microsoft Office         

Microsoft Office XP z dodatkiem Service Pack 3

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Ważny

Microsoft Office 2003 z dodatkiem Service Pack 3

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Nie dotyczy

Nie dotyczy

Ważny

Pakiet Microsoft Office 2007 z dodatkiem Service Pack 1

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Nie dotyczy

Nie dotyczy

Ważny

System Microsoft Office 2007 z dodatkiem Service Pack 2

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Nie dotyczy

Nie dotyczy

Ważny

Inne programy pakietu Office         

Microsoft Office Project 2002 z dodatkiem Service Pack 1

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Nie dotyczy

Nie dotyczy

Ważny

Microsoft Visio 2002 z dodatkiem Service Pack 2

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Nie dotyczy

Nie dotyczy

Ważny

Podgląd programu Microsoft Office Word, Podgląd programu Microsoft Word 2003, Podgląd programu Microsoft Word 2003 z dodatkiem Service Pack 3, Podgląd programu Microsoft Office Excel 2003, Podgląd programu Microsoft Office Excel 2003 z dodatkiem Service Pack 3

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Nie dotyczy

Nie dotyczy

Ważny

Przeglądarka programu Microsoft Office Excel, Microsoft Office PowerPoint Viewer 2007, Microsoft Office PowerPoint Viewer 2007 z dodatkiem Service Pack 1, Microsoft Office Visio Viewer 2007 z dodatkiem Service Pack 1 i Microsoft Office Visio Viewer 2007 z dodatkiem Service Pack 2

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Nie dotyczy

Nie dotyczy

Ważny

Podgląd programu Microsoft Office PowerPoint 2007 z dodatkiem Service Pack 2

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Nie dotyczy

Nie dotyczy

Ważny

Pakiet zgodności formatu plików pakietu Microsoft Office dla programów Word, Excel i PowerPoint 2007 z dodatkiem Service Pack 1

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Nie dotyczy

Nie dotyczy

Ważny

Pakiet zgodności formatu plików pakietu Microsoft Office dla programów Word, Excel i PowerPoint 2007 z dodatkiem Service Pack 2

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Nie dotyczy

Nie dotyczy

Ważny

Microsoft Expression Web i Microsoft Expression Web 2

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Nie dotyczy

Nie dotyczy

Ważny

Microsoft Office Groove 2007 i Microsoft Office Groove 2007 z dodatkiem Service Pack 1

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Nie dotyczy

Nie dotyczy

Ważny

Microsoft Works 8.5

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Nie dotyczy

Nie dotyczy

Ważny

SQL Server         

SQL Server 2000 Reporting Services z dodatkiem Service Pack 2

Krytyczny
Zdalne wykonanie kodu

Krytyczny
Zdalne wykonanie kodu

Krytyczny
Zdalne wykonanie kodu

Krytyczny
Zdalne wykonanie kodu

Krytyczny
Zdalne wykonanie kodu

Krytyczny
Zdalne wykonanie kodu

Nie dotyczy

Nie dotyczy

Krytyczny

SQL Server 2005 z dodatkiem Service Pack 2

Krytyczny
Zdalne wykonanie kodu

Krytyczny
Zdalne wykonanie kodu

Krytyczny
Zdalne wykonanie kodu

Krytyczny
Zdalne wykonanie kodu

Krytyczny
Zdalne wykonanie kodu

Krytyczny
Zdalne wykonanie kodu

Nie dotyczy

Nie dotyczy

Krytyczny

SQL Server 2005 x64 Edition z dodatkiem Service Pack 2

Krytyczny
Zdalne wykonanie kodu

Krytyczny
Zdalne wykonanie kodu

Krytyczny
Zdalne wykonanie kodu

Krytyczny
Zdalne wykonanie kodu

Krytyczny
Zdalne wykonanie kodu

Krytyczny
Zdalne wykonanie kodu

Nie dotyczy

Nie dotyczy

Krytyczny

SQL Server 2005 dla systemów z procesorem Itanium z dodatkiem Service Pack 2

Krytyczny
Zdalne wykonanie kodu

Krytyczny
Zdalne wykonanie kodu

Krytyczny
Zdalne wykonanie kodu

Krytyczny
Zdalne wykonanie kodu

Krytyczny
Zdalne wykonanie kodu

Krytyczny
Zdalne wykonanie kodu

Nie dotyczy

Nie dotyczy

Krytyczny

SQL Server 2005 z dodatkiem Service Pack 3

Krytyczny
Zdalne wykonanie kodu

Krytyczny
Zdalne wykonanie kodu

Krytyczny
Zdalne wykonanie kodu

Krytyczny
Zdalne wykonanie kodu

Krytyczny
Zdalne wykonanie kodu

Krytyczny
Zdalne wykonanie kodu

Nie dotyczy

Nie dotyczy

Krytyczny

SQL Server 2005 x64 Edition z dodatkiem Service Pack 3

Krytyczny
Zdalne wykonanie kodu

Krytyczny
Zdalne wykonanie kodu

Krytyczny
Zdalne wykonanie kodu

Krytyczny
Zdalne wykonanie kodu

Krytyczny
Zdalne wykonanie kodu

Krytyczny
Zdalne wykonanie kodu

Nie dotyczy

Nie dotyczy

Krytyczny

SQL Server 2005 dla systemów z procesorem Itanium z dodatkiem Service Pack 3

Krytyczny
Zdalne wykonanie kodu

Krytyczny
Zdalne wykonanie kodu

Krytyczny
Zdalne wykonanie kodu

Krytyczny
Zdalne wykonanie kodu

Krytyczny
Zdalne wykonanie kodu

Krytyczny
Zdalne wykonanie kodu

Nie dotyczy

Nie dotyczy

Krytyczny

Narzędzia deweloperskie         

Microsoft Visual Studio .NET 2003 z dodatkiem Service Pack 1

Brak[1]

Brak[1]

Brak[1]

Brak[1]

Brak[1]

Brak[1]

Nie dotyczy

Nie dotyczy

Brak[1]

Microsoft Visual Studio 2005 z dodatkiem Service Pack 1

Brak[1]

Brak[1]

Brak[1]

Brak[1]

Brak[1]

Brak[1]

Nie dotyczy

Nie dotyczy

Brak[1]

Microsoft Visual Studio 2008

Brak[1]

Brak[1]

Brak[1]

Brak[1]

Brak[1]

Brak[1]

Nie dotyczy

Nie dotyczy

Brak[1]

Microsoft Visual Studio 2008 z dodatkiem Service Pack 1

Brak[1]

Brak[1]

Brak[1]

Brak[1]

Brak[1]

Brak[1]

Nie dotyczy

Nie dotyczy

Brak[1]

Pakiet redystrybucyjny narzędzia Microsoft Report Viewer 2005 z dodatkiem Service Pack 1

Krytyczny
Zdalne wykonanie kodu

Krytyczny
Zdalne wykonanie kodu

Krytyczny
Zdalne wykonanie kodu

Krytyczny
Zdalne wykonanie kodu

Krytyczny
Zdalne wykonanie kodu

Krytyczny
Zdalne wykonanie kodu

Nie dotyczy

Nie dotyczy

Krytyczny

Pakiet redystrybucyjny narzędzia Microsoft Report Viewer 2008

Krytyczny
Zdalne wykonanie kodu

Krytyczny
Zdalne wykonanie kodu

Krytyczny
Zdalne wykonanie kodu

Krytyczny
Zdalne wykonanie kodu

Krytyczny
Zdalne wykonanie kodu

Krytyczny
Zdalne wykonanie kodu

Nie dotyczy

Nie dotyczy

Krytyczny

Pakiet redystrybucyjny narzędzia Microsoft Report Viewer 2008 z dodatkiem Service Pack 1

Krytyczny
Zdalne wykonanie kodu

Krytyczny
Zdalne wykonanie kodu

Krytyczny
Zdalne wykonanie kodu

Krytyczny
Zdalne wykonanie kodu

Krytyczny
Zdalne wykonanie kodu

Krytyczny
Zdalne wykonanie kodu

Nie dotyczy

Nie dotyczy

Krytyczny

Microsoft Visual FoxPro 8.0 z dodatkiem Service Pack 1 zainstalowany w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4

Brak[1]

Brak[1]

Brak[1]

Brak[1]

Brak[1]

Brak[1]

Nie dotyczy

Nie dotyczy

Brak[1]

Microsoft Visual FoxPro 9.0 z dodatkiem Service Pack 2 zainstalowany w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4

Brak[1]

Brak[1]

Brak[1]

Brak[1]

Brak[1]

Brak[1]

Nie dotyczy

Nie dotyczy

Brak[1]

Zestaw SDK platformy Microsoft do dystrybucji: GDI+

Brak[1]

Brak[1]

Brak[1]

Brak[1]

Brak[1]

Brak[1]

Nie dotyczy

Nie dotyczy

Brak[1]

Oprogramowanie zabezpieczające         

Microsoft Forefront Client Security 1.0 zainstalowany w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Ważny
Zdalne wykonanie kodu

Nie dotyczy

Nie dotyczy

Ważny

*nie dotyczy instalacji Server Core. Luki usuwane przez tę aktualizację zabezpieczeń nie dotyczą obsługiwanych wersji systemu Windows Server 2008 ani Windows Server 2008 R2, jeżeli systemy te zostały zainstalowane przy użyciu opcji instalacji Server Core. Aby uzyskać więcej informacji na temat tej opcji instalacji, zobacz artykuły MSDN, Server Core (j. ang.) i Server Core for Windows Server 2008 R2 (j. ang.). Należy pamiętać, że opcja instalacji Server Core nie dotyczy niektórych wersji systemu Windows Server 2008 i Windows Server 2008 R2. Zobacz Porównanie opcji instalacji Server Core.

[1]Do tej aktualizacji nie stosuje się wskaźników ważności, ponieważ firma Microsoft nie znalazła kierunków ataku dla luk omówionych w niniejszym biuletynie, odnoszących się do wspomnianego oprogramowania. Niniejsza aktualizacja zabezpieczeń jest jednak oferowana programistom korzystającym z tego oprogramowania, tak aby mogli oni samodzielnie publikować zaktualizowane wersje swoich aplikacji. Zobacz wpis w sekcji Często zadawane pytania dotyczące tej aktualizacji zabezpieczeń poniżej.

Luka w zabezpieczeniach interfejsu GDI+ związana z przepełnieniem liczby całkowitej dla formatu plików WMF – CVE-2009-2500

W interfejsie GDI+ występuje luka w zabezpieczeniach umożliwiająca zdalne wykonanie kodu, wynikająca ze sposobu przydzielania rozmiaru buforu podczas obsługi plików obrazów WMF. Luka ta umożliwia zdalne wykonanie kodu, gdy użytkownik otworzy specjalnie spreparowany plik obrazu WMF lub przejdzie do witryny sieci Web zawierającej specjalnie spreparowaną zawartość. Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać pełną kontrolę nad systemem, którego dotyczy luka. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.

Aby wyświetlić tę lukę w zabezpieczeniach jako standardową pozycję na liście znanych luk i zagrożeń, zobacz CVE-2009-2500.

Czynniki ograniczające zagrożenie wynikające z luki w zabezpieczeniach interfejsu GDI+ związanej z przepełnieniem liczby całkowitej dla formatu plików WMF – CVE-2009-2500

Ograniczenie sprowadza się do odpowiedniego ustawienia, typowej konfiguracji lub najważniejszej wskazówki ogólnej, które istnieją w stanie domyślnym i mogą zmniejszyć zagrożenie wykorzystaniem omawianej luki w zabezpieczeniach. W tej sytuacji pomocne mogą być następujące czynniki ograniczające zagrożenie:

Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać takie same uprawnienia, jak użytkownik lokalny. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.

Osoba atakująca za pośrednictwem sieci Web, która chce wykorzystać tę lukę, może udostępniać witrynę zawierającą odpowiednią stronę sieci Web. Dodatkowo, witryny sieci Web, które akceptują lub udostępniają zawartość wprowadzoną przez użytkownika lub reklamy, jak również witryny niesprawdzone, mogą zawierać specjalnie spreparowane treści, które mogą wykorzystać lukę w zabezpieczeniach. Jednakże w żadnym przypadku osoba atakująca nie może zmusić użytkowników do odwiedzenia takich witryn. Musi natomiast przekonać użytkowników do odwiedzenia tej witryny, najczęściej zachęcając do kliknięcia łącza w wiadomości e-mail lub wiadomości błyskawicznej, które przekieruje użytkowników do witryny osoby atakującej.

Domyślnie program Internet Explorer w systemach Windows Server 2003 i Windows Server 2008 jest uruchamiany w trybie chronionym określanym jako Konfiguracja zwiększonych zabezpieczeń. W tym trybie poziom zabezpieczeń strefy Internet jest Wysoki. Jest to czynnik ograniczający zagrożenie w przypadku witryn sieci Web, których nie dodano do strefy witryn zaufanych programu Internet Explorer. Dodatkowe informacje na temat konfiguracji zwiększonych zabezpieczeń programu Internet Explorer można znaleźć w sekcji często zadawanych pytań na temat tej luki.

Lukę może wykorzystać tylko osoba atakująca, której uda się nakłonić użytkownika do otwarcia odpowiednio spreparowanego pliku. Intruz nie może zmusić użytkownika do otwarcia odpowiednio spreparowanego pliku.

Obejścia problemu powodowanego przez lukę w zabezpieczeniach interfejsu GDI+ związaną z przepełnieniem liczby całkowitej dla formatu plików WMF – CVE-2009-2500

Obejście oznacza wprowadzenie zmiany ustawienia lub konfiguracji, która nie powoduje wyeliminowania samej luki, lecz może pomóc w zablokowaniu znanych kierunków ataku przed zastosowaniem aktualizacji Firma Microsoft przetestowała następujące obejścia i przedstawią swoją opinię w kwestii ograniczania przez nie funkcjonalności:

Wyłączenie przetwarzania metaplików

1. Kliknij przycisk Start, kliknij polecenie Uruchom, wpisz polecenie Regedit, a następnie kliknij przycisk OK.

2. Odnajdź i kliknij następujący podklucz rejestru:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\GRE_Initialize

3. Z menu Edycja wybierz polecenie Nowy, a następnie kliknij polecenie Wartość DWORD.

4. Wpisz wartość DisableMetaFiles, a następnie naciśnij klawisz ENTER.

5. W menu Edycja kliknij polecenie Modyfikuj, aby zmodyfikować wpis rejestru DisableMetaFiles.

6. W polu Dane wartości wpisz wartość 1, a następnie kliknij przycisk OK.

7. Zamknij Edytor rejestru.

8. Uruchom ponownie komputer.

Wpływ obejścia. Przetwarzanie metaplików przestanie działać.

Cofnięcie obejścia.

1. Kliknij przycisk Start, kliknij polecenie Uruchom, wpisz polecenie Regedit, a następnie kliknij przycisk OK.

2. Odnajdź i kliknij następujący podklucz rejestru:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\GRE_Initialize

3. W menu Edycja kliknij polecenie Modyfikuj na wpisie rejestru DisableMetaFiles.

4. W polu Dane wartości wpisz wartość 0, a następnie kliknij przycisk OK.

5. Zamknij Edytor rejestru.

6. Uruchom ponownie komputer.

Wyłączenie przetwarzania metaplików za pośrednictwem obiektu zasad grupy

1. Zapisz poniższe dane jako plik z rozszerzeniem .REG (np. Disable_MetaFiles.reg):

Edytor rejestru systemu Windows 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\GRE_Initialize]

"DisableMetaFiles"=dword:00000001

2. Uruchom powyższy skrypt rejestru na komputerze docelowym za pomocą następującego polecenia w wierszu polecenia z uprawnieniami administratora:

Regedit.exe /s Disable_MetaFiles.reg

3. Uruchom ponownie komputer.

Wpływ obejścia. Przetwarzanie metaplików przestanie działać.

Ograniczenie dostępu do pliku gdiplus.dll

1. Mając podniesione uprawnienia, uruchom następujące polecenia z wiersza polecenia administratora:

for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N

2. Uruchom ponownie komputer

Wpływ obejścia. Przeglądanie obrazów w programie Windows Picture and Fax Viewer (w wersjach starszych niż dla systemu Windows Vista) i innych aplikacjach opierających się na interfejsie GDI+ będzie niemożliwe. Nie będą również wyświetlane miniatury w programie Eksplorator Windows (w wersjach starszych niż dla systemu Vista).

Cofnięcie obejścia.

1. Mając podniesione uprawnienia, uruchom następujące polecenia z wiersza polecenia administratora:

for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /R everyone
cacls "%programfiles%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone
cacls "%programfiles(x86)%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone

2. Uruchom ponownie komputer

Wyrejestrowanie biblioteki vgx.dll

1. Kliknij przycisk Start, kliknij polecenie Uruchom, wpisz polecenie "%SystemRoot%\System32\regsvr32.exe" -u "%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll", a następnie kliknij przycisk OK.

2. Wyświetlone zostanie okno dialogowe potwierdzające, że proces wyrejestrowania się powiódł. Kliknij przycisk OK, aby zamknąć to okno dialogowe.

Wpływ obejścia. Po wyrejestrowaniu biblioteki vgx.dll aplikacje, które normalnie wyświetlają treści w języku VML, nie będą w stanie ich wyświetlać.

Cofnięcie obejścia.

1. Kliknij przycisk Start, kliknij polecenie Uruchom, wpisz polecenie "%SystemRoot%\System32\regsvr32.exe""%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll", a następnie kliknij przycisk OK.

2. Pojawi się okno dialogowe z potwierdzeniem pomyślnego zakończenia procesu rejestracji. Kliknij przycisk OK, aby zamknąć to okno dialogowe.

Uniemożliwienie uruchamiania formantu RSClientPrint w programie Internet Explorer

Uruchamianie pliku RSClientPrint w programie Internet Explorer można wyłączyć, ustawiając dla tego formantu bit „zabicia” w rejestrze.

Ostrzeżenie Nieprawidłowe korzystanie z Edytora rejestru może spowodować poważne problemy wymagające ponownego zainstalowania systemu operacyjnego. Firma Microsoft nie gwarantuje możliwości rozwiązania problemów, wynikających z nieprawidłowego użycia edytora rejestru. Zmian w rejestrze można dokonywać wyłącznie na własne ryzyko.

Szczegółowy opis działań, które można przeprowadzić, aby uniemożliwić uruchamianie formantu w programie Internet Explorer, można znaleźć w artykule 240797 bazy wiedzy Microsoft Knowledge Base. Wykonaj opisane tam czynności, aby utworzyć w rejestrze wartości znaczników zgodności i uniemożliwić uruchamianie pliku RSClientPrint w programie Internet Explorer.

Wklej następujący tekst do edytora tekstu, na przykład do Notatnika. Następnie zapisz plik z rozszerzeniem .reg.

Edytor rejestru systemu Windows 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=dword:00000400

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=dword:00000400

Taki plik .reg można zastosować w pojedynczych systemach, klikając go dwukrotnie. Wykorzystując Zasady grupy, można go również zastosować na poziomie całej domeny. Więcej informacji na temat zasad grupy można znaleźć w następujących witrynach sieci Web firmy Microsoft:

Zbiór zasad grupy

Co to jest Edytor obiektu Zasady grupy?

Podstawowe narzędzia i ustawienia Zasad grupy

Uwaga Aby zmiany zostały uwzględnione, należy ponownie uruchomić program Internet Explorer.

Wpływ obejścia. Brak wpływu, o ile obiekt nie będzie wykorzystywany w programie Internet Explorer.

Cofnięcie obejścia.

Wklej następujący tekst do edytora tekstu, na przykład do Notatnika. Następnie zapisz plik z rozszerzeniem .reg.

Edytor rejestru systemu Windows 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=-

Taki plik .reg można zastosować w pojedynczych systemach, klikając go dwukrotnie. Wykorzystując Zasady grupy, można go również zastosować na poziomie całej domeny. Więcej informacji na temat zasad grupy można znaleźć w następujących witrynach sieci Web firmy Microsoft:

Zbiór zasad grupy

Co to jest Edytor obiektu Zasady grupy?

Podstawowe narzędzia i ustawienia Zasad grupy

Uwaga Aby zmiany zostały uwzględnione, należy ponownie uruchomić program Internet Explorer.

Czytanie wiadomości e-mail w formacie tekstowym

Aby zapewnić sobie dodatkową ochronę przed atakiem wykorzystującym pocztę e-mail, należy czytać wiadomości e-mail w formacie tekstowym.

Użytkownicy programu Microsoft Office Outlook 2002, którzy zastosowali dodatek Service Pack 1 lub nowszy do pakietu Office XP oraz użytkownicy programu Microsoft Office Outlook Express 6, którzy zastosowali dodatek Service Pack 1 lub nowszy do programu Internet Explorer 6, mogą włączyć to ustawienie, aby przeglądać wiadomości e-mail niepodpisane cyfrowo lub niezaszyfrowane tylko w formacie zwykłego tekstu.

Ustawienie to nie dotyczy wiadomości e-mail podpisanych cyfrowo oraz zaszyfrowanych. Można je czytać w formatach oryginalnych. Aby uzyskać więcej informacji na temat sposobu włączania tego ustawienia w programie Outlook 2002, zobacz artykuł 307594 bazy wiedzy Microsoft Knowledge Base.

Informacje na temat tego ustawienia w programie Outlook Express 6 można znaleźć w artykule 291387 bazy wiedzy Microsoft Knowledge Base.

Wpływ obejścia. Wiadomości e-mail wyświetlane w formacie zwykłego tekstu nie będą zawierać obrazów, specjalnych czcionek, animacji ani żadnych innych treści formatowanych. Dodatkowo:

Zmiany dotyczą okienka podglądu oraz otwartych wiadomości.

Obrazy stają się załącznikami, nie są więc tracone.

Ponieważ w magazynie wiadomość nadal zawiera tekst sformatowany lub ma format HTML, model obiektowy (rozwiązania dla kodu niestandardowego) może zachowywać się niestabilnie.

Często zadawane pytania dotyczące luki w zabezpieczeniach interfejsu GDI+ związanej z przepełnieniem liczby całkowitej dla formatu plików WMF – CVE-2009-2500

Jaki zakres obejmuje ta luka?  
Jest to luka umożliwiająca zdalne wykonanie kodu. Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać pełną kontrolę nad systemem, którego dotyczy luka. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.

W jaki sposób powstaje luka?  
Luka powstaje w wyniku nieprawidłowego sprawdzania poprawności długości buforu przekazywanej na stos i ograniczania jej w interfejsie GDI+.

Jakie mogą być skutki wykorzystania tej luki przez osobę atakującą?  
Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać takie same uprawnienia, jak zalogowany użytkownik. Jeśli użytkownik jest zalogowany jako administrator, osoba atakująca może uzyskać pełną kontrolę nad systemem podlegającym luce. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.

W jaki sposób osoba atakująca może wykorzystać tę lukę?  
Osoba atakująca może udostępniać specjalnie spreparowaną witrynę sieci Web, której celem jest wykorzystanie tej luki w zabezpieczeniach w programie Internet Explorer, a następnie przekonać użytkownika do wyświetlenia takiej witryny. Może to także dotyczyć witryn sieci Web, które akceptują lub udostępniają treści lub reklamy wprowadzone przez użytkownika. Witryny te mogą zawierać specjalnie spreparowane treści, które mogą wykorzystywać omawianą lukę w zabezpieczeniach. Jednakże w żadnym przypadku osoba atakująca nie może zmusić użytkowników do odwiedzenia takich witryn. Musi natomiast przekonać użytkowników do odwiedzenia tej witryny, najczęściej zachęcając do kliknięcia łącza w wiadomości e-mail lub wiadomości błyskawicznej, które przekieruje użytkowników do witryny osoby atakującej. Może również istnieć możliwość wyświetlenia specjalnie spreparowanej zawartości strony sieci Web z wykorzystaniem reklam banerowych lub innych metod jej dostarczenia do systemów, których dotyczy luka.

Osoba atakująca za pośrednictwem poczty e-mail może wykorzystać tę lukę, wysyłając do użytkowników programu Outlook specjalnie spreparowaną wiadomość e-mail lub wysyłając do użytkownika specjalnie spreparowany dokument pakietu Office, a następnie nakłaniając go do otwarcia tego pliku lub przeczytania wiadomości..

Osoba atakująca może również wykorzystać lukę, udostępniając niebezpieczny obraz w udziale sieciowym i nakłaniając użytkownika do przejścia do tego folderu w Eksploratorze Windows.

Jakie systemy są szczególnie narażone na skutki tej luki?  
Aby można było wykorzystać tę lukę w zabezpieczeniach, użytkownik musi być zalogowany i musi odczytać specjalnie przygotowaną wiadomość e-mail lub odwiedzić określoną witrynę sieci Web. Dlatego też, najbardziej narażone na skutki wykorzystania tej luki są systemy, w których często odczytywane są wiadomości e-mail lub często wykorzystywany jest program Internet Explorer, bądź też systemy, gdzie użytkownicy mają dostęp do udziałów sieciowych, takich jak stacje robocze i serwery terminalowe. W mniejszym stopniu zagrożone są systemy zwykle niewykorzystywane do odwiedzania witryn sieci Web, np. większość systemów serwerowych.

W jaki sposób działa aktualizacja?  
Aktualizacja usuwa lukę, wprowadzając metody sprawdzania poprawności danych w interfejsie GDI+ podczas renderowania obrazów WMF.

Czy luka ta była powszechnie znana w czasie, gdy opublikowano niniejszy biuletyn?  
Nie. Firma Microsoft otrzymała informacje o tej luce od odpowiedzialnego użytkownika.

Czy przed wydaniem niniejszego biuletynu firma Microsoft otrzymała jakiekolwiek zgłoszenia dotyczące wykorzystania tej luki?  
Nie. Firma Microsoft nie otrzymała żadnych informacji o tym, że luka ta była szeroko wykorzystywana do atakowania użytkowników i nie spotkała się z przykładami odpowiednich kodów w czasie, gdy został opublikowany niniejszy biuletyn.

Luka w zabezpieczeniach interfejsu GDI+ związana z przepełnieniem stosu dla formatu plików PNG – CVE-2009-2501

W interfejsie GDI+ występuje luka w zabezpieczeniach umożliwiająca zdalne wykonanie kodu, wynikająca ze sposobu alokacji pamięci. Luka ta może pozwolić na zdalne wykonanie kodu, jeśli użytkownik otworzy specjalnie spreparowany plik obrazu PNG. Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać pełną kontrolę nad systemem, którego dotyczy luka. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.

Aby wyświetlić tę lukę w zabezpieczeniach jako standardową pozycję na liście znanych luk i zagrożeń, zobacz CVE-2009-2501.

Czynniki ograniczające zagrożenie wynikające z luki w zabezpieczeniach interfejsu GDI+ związanej z przepełnieniem stosu dla formatu plików PNG – CVE-2009-2501

Ograniczenie sprowadza się do odpowiedniego ustawienia, typowej konfiguracji lub najważniejszej wskazówki ogólnej, które istnieją w stanie domyślnym i mogą zmniejszyć zagrożenie wykorzystaniem omawianej luki w zabezpieczeniach. W tej sytuacji pomocne mogą być następujące czynniki ograniczające zagrożenie:

Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać takie same uprawnienia, jak użytkownik lokalny. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.

Osoba atakująca za pośrednictwem sieci Web, która chce wykorzystać tę lukę, może udostępniać witrynę zawierającą odpowiednią stronę sieci Web. Dodatkowo, witryny sieci Web, które akceptują lub udostępniają zawartość wprowadzoną przez użytkownika lub reklamy, jak również witryny niesprawdzone, mogą zawierać specjalnie spreparowane treści, które mogą wykorzystać lukę w zabezpieczeniach. Jednakże w żadnym przypadku osoba atakująca nie może zmusić użytkowników do odwiedzenia takich witryn. Musi natomiast przekonać użytkowników do odwiedzenia tej witryny, najczęściej zachęcając do kliknięcia łącza w wiadomości e-mail lub wiadomości błyskawicznej, które przekieruje użytkowników do witryny osoby atakującej.

Domyślnie program Internet Explorer w systemach Windows Server 2003 i Windows Server 2008 jest uruchamiany w trybie chronionym określanym jako Konfiguracja zwiększonych zabezpieczeń. W tym trybie poziom zabezpieczeń strefy Internet jest Wysoki. Jest to czynnik ograniczający zagrożenie w przypadku witryn sieci Web, których nie dodano do strefy witryn zaufanych programu Internet Explorer. Dodatkowe informacje na temat konfiguracji zwiększonych zabezpieczeń programu Internet Explorer można znaleźć w sekcji często zadawanych pytań na temat tej luki.

Obejścia problemu powodowanego przez lukę w zabezpieczeniach interfejsu GDI+ związaną z przepełnieniem stosu dla formatu plików PNG – CVE-2009-2501

Obejście oznacza wprowadzenie zmiany ustawienia lub konfiguracji, która nie powoduje wyeliminowania samej luki, lecz może pomóc w zablokowaniu znanych kierunków ataku przed zastosowaniem aktualizacji Firma Microsoft przetestowała następujące obejścia i przedstawią swoją opinię w kwestii ograniczania przez nie funkcjonalności:

Ograniczenie dostępu do pliku gdiplus.dll

1. Mając podniesione uprawnienia, uruchom następujące polecenia z wiersza polecenia administratora:

for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N

2. Uruchom ponownie komputer

Wpływ obejścia. Przeglądanie obrazów w programie Windows Picture and Fax Viewer (w wersjach starszych niż dla systemu Windows Vista) i innych aplikacjach opierających się na interfejsie GDI+ będzie niemożliwe. Nie będą również wyświetlane miniatury w programie Eksplorator Windows (w wersjach starszych niż dla systemu Vista).

Cofnięcie obejścia.

1. Mając podniesione uprawnienia, uruchom następujące polecenia z wiersza polecenia administratora:

for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /R everyone
cacls "%programfiles%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone
cacls "%programfiles(x86)%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone

2. Uruchom ponownie komputer

Wyrejestrowanie biblioteki vgx.dll

1. Kliknij przycisk Start, kliknij polecenie Uruchom, wpisz polecenie "%SystemRoot%\System32\regsvr32.exe" -u "%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll", a następnie kliknij przycisk OK.

2. Wyświetlone zostanie okno dialogowe potwierdzające, że proces wyrejestrowania się powiódł. Kliknij przycisk OK, aby zamknąć to okno dialogowe.

Wpływ obejścia. Po wyrejestrowaniu biblioteki vgx.dll aplikacje, które normalnie wyświetlają treści w języku VML, nie będą w stanie ich wyświetlać.

Cofnięcie obejścia.

1. Kliknij przycisk Start, kliknij polecenie Uruchom, wpisz polecenie "%SystemRoot%\System32\regsvr32.exe""%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll", a następnie kliknij przycisk OK.

2. Pojawi się okno dialogowe z potwierdzeniem pomyślnego zakończenia procesu rejestracji. Kliknij przycisk OK, aby zamknąć to okno dialogowe.

Uniemożliwienie uruchamiania formantu RSClientPrint w programie Internet Explorer

Uruchamianie pliku RSClientPrint w programie Internet Explorer można wyłączyć, ustawiając dla tego formantu bit „zabicia” w rejestrze.

Ostrzeżenie Nieprawidłowe korzystanie z Edytora rejestru może spowodować poważne problemy wymagające ponownego zainstalowania systemu operacyjnego. Firma Microsoft nie gwarantuje możliwości rozwiązania problemów, wynikających z nieprawidłowego użycia edytora rejestru. Zmian w rejestrze można dokonywać wyłącznie na własne ryzyko.

Szczegółowy opis działań, które można przeprowadzić, aby uniemożliwić uruchamianie formantu w programie Internet Explorer, można znaleźć w artykule 240797 bazy wiedzy Microsoft Knowledge Base. Wykonaj opisane tam czynności, aby utworzyć w rejestrze wartości znaczników zgodności i uniemożliwić uruchamianie pliku RSClientPrint w programie Internet Explorer.

Wklej następujący tekst do edytora tekstu, na przykład do Notatnika. Następnie zapisz plik z rozszerzeniem .reg.

Edytor rejestru systemu Windows 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=dword:00000400

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=dword:00000400

Taki plik .reg można zastosować w pojedynczych systemach, klikając go dwukrotnie. Wykorzystując Zasady grupy, można go również zastosować na poziomie całej domeny. Więcej informacji na temat zasad grupy można znaleźć w następujących witrynach sieci Web firmy Microsoft:

Zbiór zasad grupy

Co to jest Edytor obiektu Zasady grupy?

Podstawowe narzędzia i ustawienia Zasad grupy

Uwaga Aby zmiany zostały uwzględnione, należy ponownie uruchomić program Internet Explorer.

Wpływ obejścia. Brak wpływu, o ile obiekt nie będzie wykorzystywany w programie Internet Explorer.

Cofnięcie obejścia.

Wklej następujący tekst do edytora tekstu, na przykład do Notatnika. Następnie zapisz plik z rozszerzeniem .reg.

Edytor rejestru systemu Windows 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=-

Taki plik .reg można zastosować w pojedynczych systemach, klikając go dwukrotnie. Wykorzystując Zasady grupy, można go również zastosować na poziomie całej domeny. Więcej informacji na temat zasad grupy można znaleźć w następujących witrynach sieci Web firmy Microsoft:

Zbiór zasad grupy

Co to jest Edytor obiektu Zasady grupy?

Podstawowe narzędzia i ustawienia Zasad grupy

Uwaga Aby zmiany zostały uwzględnione, należy ponownie uruchomić program Internet Explorer.

Czytanie wiadomości e-mail w formacie tekstowym

Aby zapewnić sobie dodatkową ochronę przed atakiem wykorzystującym pocztę e-mail, należy czytać wiadomości e-mail w formacie tekstowym.

Użytkownicy programu Microsoft Office Outlook 2002, którzy zastosowali dodatek Service Pack 1 lub nowszy do pakietu Office XP oraz użytkownicy programu Microsoft Office Outlook Express 6, którzy zastosowali dodatek Service Pack 1 lub nowszy do programu Internet Explorer 6, mogą włączyć to ustawienie, aby przeglądać wiadomości e-mail niepodpisane cyfrowo lub niezaszyfrowane tylko w formacie zwykłego tekstu.

Ustawienie to nie dotyczy wiadomości e-mail podpisanych cyfrowo oraz zaszyfrowanych. Można je czytać w formatach oryginalnych. Aby uzyskać więcej informacji na temat sposobu włączania tego ustawienia w programie Outlook 2002, zobacz artykuł 307594 bazy wiedzy Microsoft Knowledge Base.

Informacje na temat tego ustawienia w programie Outlook Express 6 można znaleźć w artykule 291387 bazy wiedzy Microsoft Knowledge Base.

Wpływ obejścia. Wiadomości e-mail wyświetlane w formacie zwykłego tekstu nie będą zawierać obrazów, specjalnych czcionek, animacji ani żadnych innych treści formatowanych. Dodatkowo:

Zmiany dotyczą okienka podglądu oraz otwartych wiadomości.

Obrazy stają się załącznikami, nie są więc tracone.

Ponieważ w magazynie wiadomość nadal zawiera tekst sformatowany lub ma format HTML, model obiektowy (rozwiązania dla kodu niestandardowego) może zachowywać się niestabilnie.

Często zadawane pytania dotyczące luki w zabezpieczeniach interfejsu GDI+ związanej z przepełnieniem stosu dla formatu plików PNG – CVE-2009-2501

Jaki zakres obejmuje ta luka?  
Jest to luka umożliwiająca zdalne wykonanie kodu. Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać pełną kontrolę nad systemem, którego dotyczy luka. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.

W jaki sposób powstaje luka?  
Przyczyną powstania luki jest niesprawdzony bufor w procesie przetwarzania obrazów PNG przez interfejs GDI+.

Jakie mogą być skutki wykorzystania tej luki przez osobę atakującą?  
Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać takie same uprawnienia, jak zalogowany użytkownik. Jeśli użytkownik jest zalogowany jako administrator, osoba atakująca może uzyskać pełną kontrolę nad systemem podlegającym luce. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.

W jaki sposób osoba atakująca może wykorzystać tę lukę?  
Osoba atakująca może udostępniać specjalnie spreparowaną witrynę sieci Web, której celem jest wykorzystanie tej luki w zabezpieczeniach w programie Internet Explorer, a następnie przekonać użytkownika do wyświetlenia takiej witryny. Może to także dotyczyć witryn sieci Web, które akceptują lub udostępniają treści lub reklamy wprowadzone przez użytkownika. Witryny te mogą zawierać specjalnie spreparowane treści, które mogą wykorzystywać omawianą lukę w zabezpieczeniach. Jednakże w żadnym przypadku osoba atakująca nie może zmusić użytkowników do odwiedzenia takich witryn. Musi natomiast przekonać użytkowników do odwiedzenia tej witryny, najczęściej zachęcając do kliknięcia łącza w wiadomości e-mail lub wiadomości błyskawicznej, które przekieruje użytkowników do witryny osoby atakującej. Może również istnieć możliwość wyświetlenia specjalnie spreparowanej zawartości strony sieci Web z wykorzystaniem reklam banerowych lub innych metod jej dostarczenia do systemów, których dotyczy luka.

Osoba atakująca za pośrednictwem poczty e-mail może wykorzystać tę lukę, wysyłając do użytkowników programu Outlook specjalnie spreparowaną wiadomość e-mail lub wysyłając do użytkownika specjalnie spreparowany dokument pakietu Office, a następnie nakłaniając go do otwarcia tego pliku lub przeczytania wiadomości. .

Osoba atakująca może również wykorzystać lukę, udostępniając niebezpieczny obraz w udziale sieciowym i nakłaniając użytkownika do przejścia do tego folderu w Eksploratorze Windows.

Jakie systemy są szczególnie narażone na skutki tej luki?  
Aby można było wykorzystać tę lukę w zabezpieczeniach, użytkownik musi być zalogowany i musi odczytać specjalnie przygotowaną wiadomość e-mail lub odwiedzić określoną witrynę sieci Web. Dlatego też, najbardziej narażone na skutki wykorzystania tej luki są systemy, w których często odczytywane są wiadomości e-mail lub często wykorzystywany jest program Internet Explorer, bądź też systemy, gdzie użytkownicy mają dostęp do udziałów sieciowych, takich jak stacje robocze i serwery terminalowe. W mniejszym stopniu zagrożone są systemy zwykle niewykorzystywane do odwiedzania witryn sieci Web, np. większość systemów serwerowych.

W jaki sposób działa aktualizacja?  
Aktualizacja usuwa lukę w zabezpieczeniach, modyfikując sposób zarządzania przez interfejs GDI+ buforem stosu podczas odczytu pliku PNG.

Czy luka ta była powszechnie znana w czasie, gdy opublikowano niniejszy biuletyn?  
Nie. Firma Microsoft otrzymała informacje o tej luce od odpowiedzialnego użytkownika.

Czy przed wydaniem niniejszego biuletynu firma Microsoft otrzymała jakiekolwiek zgłoszenia dotyczące wykorzystania tej luki?  
Nie. Firma Microsoft nie otrzymała żadnych informacji o tym, że luka ta była szeroko wykorzystywana do atakowania użytkowników i nie spotkała się z przykładami odpowiednich kodów w czasie, gdy został opublikowany niniejszy biuletyn.

Luka w zabezpieczeniach interfejsu GDI+ związana z przepełnieniem buforu dla formatu plików TIFF – CVE-2009-2502

W interfejsie GDI+ występuje luka w zabezpieczeniach umożliwiająca zdalne wykonanie kodu, wynikająca ze sposobu alokacji pamięci. Luka ta może pozwolić na zdalne wykonanie kodu, jeśli użytkownik otworzy specjalnie spreparowany plik TIFF. Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać pełną kontrolę nad systemem, którego dotyczy luka. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.

Aby wyświetlić tę lukę w zabezpieczeniach jako standardową pozycję na liście znanych luk i zagrożeń, zobacz CVE-2009-2502.

Czynniki ograniczające zagrożenie wynikające z luki w zabezpieczeniach interfejsu GDI+ związanej z przepełnieniem buforu dla formatu plików TIFF – CVE-2009-2502

Ograniczenie sprowadza się do odpowiedniego ustawienia, typowej konfiguracji lub najważniejszej wskazówki ogólnej, które istnieją w stanie domyślnym i mogą zmniejszyć zagrożenie wykorzystaniem omawianej luki w zabezpieczeniach. W tej sytuacji pomocne mogą być następujące czynniki ograniczające zagrożenie:

Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać takie same uprawnienia, jak użytkownik lokalny. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.

Osoba atakująca za pośrednictwem sieci Web, która chce wykorzystać tę lukę, może udostępniać witrynę zawierającą odpowiednią stronę sieci Web. Dodatkowo, witryny sieci Web, które akceptują lub udostępniają zawartość wprowadzoną przez użytkownika lub reklamy, jak również witryny niesprawdzone, mogą zawierać specjalnie spreparowane treści, które mogą wykorzystać lukę w zabezpieczeniach. Jednakże w żadnym przypadku osoba atakująca nie może zmusić użytkowników do odwiedzenia takich witryn. Musi natomiast przekonać użytkowników do odwiedzenia tej witryny, najczęściej zachęcając do kliknięcia łącza w wiadomości e-mail lub wiadomości błyskawicznej, które przekieruje użytkowników do witryny osoby atakującej.

Domyślnie program Internet Explorer w systemach Windows Server 2003 i Windows Server 2008 jest uruchamiany w trybie chronionym określanym jako Konfiguracja zwiększonych zabezpieczeń. W tym trybie poziom zabezpieczeń strefy Internet jest Wysoki. Jest to czynnik ograniczający zagrożenie w przypadku witryn sieci Web, których nie dodano do strefy witryn zaufanych programu Internet Explorer. Dodatkowe informacje na temat konfiguracji zwiększonych zabezpieczeń programu Internet Explorer można znaleźć w sekcji często zadawanych pytań na temat tej luki.

Obejścia problemu powodowanego przez lukę w zabezpieczeniach interfejsu GDI+ związaną z przepełnieniem buforu dla formatu plików TIFF – CVE-2009-2502

Obejście oznacza wprowadzenie zmiany ustawienia lub konfiguracji, która nie powoduje wyeliminowania samej luki, lecz może pomóc w zablokowaniu znanych kierunków ataku przed zastosowaniem aktualizacji Firma Microsoft przetestowała następujące obejścia i przedstawią swoją opinię w kwestii ograniczania przez nie funkcjonalności:

Ograniczenie dostępu do pliku gdiplus.dll

1. Mając podniesione uprawnienia, uruchom następujące polecenia z wiersza polecenia administratora:

for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N

2. Uruchom ponownie komputer

Wpływ obejścia. Przeglądanie obrazów w programie Windows Picture and Fax Viewer (w wersjach starszych niż dla systemu Windows Vista) i innych aplikacjach opierających się na interfejsie GDI+ będzie niemożliwe. Nie będą również wyświetlane miniatury w programie Eksplorator Windows (w wersjach starszych niż dla systemu Vista).

Cofnięcie obejścia.

1. Mając podniesione uprawnienia, uruchom następujące polecenia z wiersza polecenia administratora:

for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /R everyone
cacls "%programfiles%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone
cacls "%programfiles(x86)%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone

2. Uruchom ponownie komputer

Wyrejestrowanie biblioteki vgx.dll

1. Kliknij przycisk Start, kliknij polecenie Uruchom, wpisz polecenie "%SystemRoot%\System32\regsvr32.exe" -u "%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll", a następnie kliknij przycisk OK.

2. Wyświetlone zostanie okno dialogowe potwierdzające, że proces wyrejestrowania się powiódł. Kliknij przycisk OK, aby zamknąć to okno dialogowe.

Wpływ obejścia. Po wyrejestrowaniu biblioteki vgx.dll aplikacje, które normalnie wyświetlają treści w języku VML, nie będą w stanie ich wyświetlać.

Cofnięcie obejścia.

1. Kliknij przycisk Start, kliknij polecenie Uruchom, wpisz polecenie "%SystemRoot%\System32\regsvr32.exe""%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll", a następnie kliknij przycisk OK.

2. Pojawi się okno dialogowe z potwierdzeniem pomyślnego zakończenia procesu rejestracji. Kliknij przycisk OK, aby zamknąć to okno dialogowe.

Uniemożliwienie uruchamiania formantu RSClientPrint w programie Internet Explorer

Uruchamianie pliku RSClientPrint w programie Internet Explorer można wyłączyć, ustawiając dla tego formantu bit „zabicia” w rejestrze.

Ostrzeżenie Nieprawidłowe korzystanie z Edytora rejestru może spowodować poważne problemy wymagające ponownego zainstalowania systemu operacyjnego. Firma Microsoft nie gwarantuje możliwości rozwiązania problemów, wynikających z nieprawidłowego użycia edytora rejestru. Zmian w rejestrze można dokonywać wyłącznie na własne ryzyko.

Szczegółowy opis działań, które można przeprowadzić, aby uniemożliwić uruchamianie formantu w programie Internet Explorer, można znaleźć w artykule 240797 bazy wiedzy Microsoft Knowledge Base. Wykonaj opisane tam czynności, aby utworzyć w rejestrze wartości znaczników zgodności i uniemożliwić uruchamianie pliku RSClientPrint w programie Internet Explorer.

Wklej następujący tekst do edytora tekstu, na przykład do Notatnika. Następnie zapisz plik z rozszerzeniem .reg.

Edytor rejestru systemu Windows 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=dword:00000400

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=dword:00000400

Taki plik .reg można zastosować w pojedynczych systemach, klikając go dwukrotnie. Wykorzystując Zasady grupy, można go również zastosować na poziomie całej domeny. Więcej informacji na temat zasad grupy można znaleźć w następujących witrynach sieci Web firmy Microsoft:

Zbiór zasad grupy

Co to jest Edytor obiektu Zasady grupy?

Podstawowe narzędzia i ustawienia Zasad grupy

Uwaga Aby zmiany zostały uwzględnione, należy ponownie uruchomić program Internet Explorer.

Wpływ obejścia. Brak wpływu, o ile obiekt nie będzie wykorzystywany w programie Internet Explorer.

Cofnięcie obejścia.

Wklej następujący tekst do edytora tekstu, na przykład do Notatnika. Następnie zapisz plik z rozszerzeniem .reg.

Edytor rejestru systemu Windows 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=-

Taki plik .reg można zastosować w pojedynczych systemach, klikając go dwukrotnie. Wykorzystując Zasady grupy, można go również zastosować na poziomie całej domeny. Więcej informacji na temat zasad grupy można znaleźć w następujących witrynach sieci Web firmy Microsoft:

Zbiór zasad grupy

Co to jest Edytor obiektu Zasady grupy?

Podstawowe narzędzia i ustawienia Zasad grupy

Uwaga Aby zmiany zostały uwzględnione, należy ponownie uruchomić program Internet Explorer.

Czytanie wiadomości e-mail w formacie tekstowym

Aby zapewnić sobie dodatkową ochronę przed atakiem wykorzystującym pocztę e-mail, należy czytać wiadomości e-mail w formacie tekstowym.

Użytkownicy programu Microsoft Office Outlook 2002, którzy zastosowali dodatek Service Pack 1 lub nowszy do pakietu Office XP oraz użytkownicy programu Microsoft Office Outlook Express 6, którzy zastosowali dodatek Service Pack 1 lub nowszy do programu Internet Explorer 6, mogą włączyć to ustawienie, aby przeglądać wiadomości e-mail niepodpisane cyfrowo lub niezaszyfrowane tylko w formacie zwykłego tekstu.

Ustawienie to nie dotyczy wiadomości e-mail podpisanych cyfrowo oraz zaszyfrowanych. Można je czytać w formatach oryginalnych. Aby uzyskać więcej informacji na temat sposobu włączania tego ustawienia w programie Outlook 2002, zobacz artykuł 307594 bazy wiedzy Microsoft Knowledge Base.

Informacje na temat tego ustawienia w programie Outlook Express 6 można znaleźć w artykule 291387 bazy wiedzy Microsoft Knowledge Base.

Wpływ obejścia. Wiadomości e-mail wyświetlane w formacie zwykłego tekstu nie będą zawierać obrazów, specjalnych czcionek, animacji ani żadnych innych treści formatowanych. Dodatkowo:

Zmiany dotyczą okienka podglądu oraz otwartych wiadomości.

Obrazy stają się załącznikami, nie są więc tracone.

Ponieważ w magazynie wiadomość nadal zawiera tekst sformatowany lub ma format HTML, model obiektowy (rozwiązania dla kodu niestandardowego) może zachowywać się niestabilnie.

Często zadawane pytania dotyczące luki w zabezpieczeniach interfejsu GDI+ związanej z przepełnieniem buforu dla formatu plików TIFF – CVE-2009-2502

Jaki zakres obejmuje ta luka?  
Jest to luka umożliwiająca zdalne wykonanie kodu. Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać pełną kontrolę nad systemem, którego dotyczy luka. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.

W jaki sposób powstaje luka?  
Przyczyną powstania luki jest niesprawdzony bufor w procesie przetwarzania plików TIFF przez interfejs GDI+.

Jakie mogą być skutki wykorzystania tej luki przez osobę atakującą?  
Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać takie same uprawnienia, jak zalogowany użytkownik. Jeśli użytkownik jest zalogowany jako administrator, osoba atakująca może uzyskać pełną kontrolę nad systemem podlegającym luce. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.

W jaki sposób osoba atakująca może wykorzystać tę lukę?  
Osoba atakująca może udostępniać specjalnie spreparowaną witrynę sieci Web, której celem jest wykorzystanie tej luki w zabezpieczeniach w programie Internet Explorer, a następnie przekonać użytkownika do wyświetlenia takiej witryny. Może to także dotyczyć witryn sieci Web, które akceptują lub udostępniają treści lub reklamy wprowadzone przez użytkownika. Witryny te mogą zawierać specjalnie spreparowane treści, które mogą wykorzystywać omawianą lukę w zabezpieczeniach. Jednakże w żadnym przypadku osoba atakująca nie może zmusić użytkowników do odwiedzenia takich witryn. Musi natomiast przekonać użytkowników do odwiedzenia tej witryny, najczęściej zachęcając do kliknięcia łącza w wiadomości e-mail lub wiadomości błyskawicznej, które przekieruje użytkowników do witryny osoby atakującej. Może również istnieć możliwość wyświetlenia specjalnie spreparowanej zawartości strony sieci Web z wykorzystaniem reklam banerowych lub innych metod jej dostarczenia do systemów, których dotyczy luka.

Osoba atakująca za pośrednictwem poczty e-mail może wykorzystać tę lukę, wysyłając do użytkowników programu Outlook specjalnie spreparowaną wiadomość e-mail lub wysyłając do użytkownika specjalnie spreparowany dokument pakietu Office, a następnie nakłaniając go do otwarcia tego pliku lub przeczytania wiadomości..

Osoba atakująca może również wykorzystać lukę, udostępniając niebezpieczny obraz w udziale sieciowym i nakłaniając użytkownika do przejścia do tego folderu w Eksploratorze Windows.

Jakie systemy są szczególnie narażone na skutki tej luki?  
Aby można było wykorzystać tę lukę w zabezpieczeniach, użytkownik musi być zalogowany i musi odczytać specjalnie przygotowaną wiadomość e-mail lub odwiedzić określoną witrynę sieci Web. Dlatego też, najbardziej narażone na skutki wykorzystania tej luki są systemy, w których często odczytywane są wiadomości e-mail lub często wykorzystywany jest program Internet Explorer, bądź też systemy, gdzie użytkownicy mają dostęp do udziałów sieciowych, takich jak stacje robocze i serwery terminalowe. W mniejszym stopniu zagrożone są systemy zwykle niewykorzystywane do odwiedzania witryn sieci Web, np. większość systemów serwerowych.

W jaki sposób działa aktualizacja?  
Aktualizacja usuwa lukę w zabezpieczeniach, modyfikując sposób przydzielania przez interfejs GDI+ buforu podczas odczytu pliku TIFF.

Czy luka ta była powszechnie znana w czasie, gdy opublikowano niniejszy biuletyn?  
Nie. Firma Microsoft otrzymała informacje o tej luce od odpowiedzialnego użytkownika.

Czy przed wydaniem niniejszego biuletynu firma Microsoft otrzymała jakiekolwiek zgłoszenia dotyczące wykorzystania tej luki?  
Nie. Firma Microsoft nie otrzymała żadnych informacji o tym, że luka ta była szeroko wykorzystywana do atakowania użytkowników i nie spotkała się z przykładami odpowiednich kodów w czasie, gdy został opublikowany niniejszy biuletyn.

Luka w zabezpieczeniach interfejsu GDI+ związana z uszkodzeniem pamięci formatu plików TIFF – CVE-2009-2503

W interfejsie GDI+ występuje luka w zabezpieczeniach umożliwiająca zdalne wykonanie kodu, wynikająca ze sposobu alokacji pamięci. Luka ta może pozwolić na zdalne wykonanie kodu, jeśli użytkownik otworzy specjalnie spreparowany plik TIFF. Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać pełną kontrolę nad systemem, którego dotyczy luka. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.

Aby wyświetlić tę lukę w zabezpieczeniach jako standardową pozycję na liście znanych luk i zagrożeń, zobacz CVE-2009-2503.

Czynniki ograniczające zagrożenie wynikające z luki w zabezpieczeniach interfejsu GDI+ związanej z uszkodzeniem pamięci formatu plików TIFF – CVE-2009-2503

Ograniczenie sprowadza się do odpowiedniego ustawienia, typowej konfiguracji lub najważniejszej wskazówki ogólnej, które istnieją w stanie domyślnym i mogą zmniejszyć zagrożenie wykorzystaniem omawianej luki w zabezpieczeniach. W tej sytuacji pomocne mogą być następujące czynniki ograniczające zagrożenie:

Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać takie same uprawnienia, jak użytkownik lokalny. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.

Osoba atakująca za pośrednictwem sieci Web, która chce wykorzystać tę lukę, może udostępniać witrynę zawierającą odpowiednią stronę sieci Web. Dodatkowo, witryny sieci Web, które akceptują lub udostępniają zawartość wprowadzoną przez użytkownika lub reklamy, jak również witryny niesprawdzone, mogą zawierać specjalnie spreparowane treści, które mogą wykorzystać lukę w zabezpieczeniach. Jednakże w żadnym przypadku osoba atakująca nie może zmusić użytkowników do odwiedzenia takich witryn. Musi natomiast przekonać użytkowników do odwiedzenia tej witryny, najczęściej zachęcając do kliknięcia łącza w wiadomości e-mail lub wiadomości błyskawicznej, które przekieruje użytkowników do witryny osoby atakującej.

Domyślnie program Internet Explorer w systemach Windows Server 2003 i Windows Server 2008 jest uruchamiany w trybie chronionym określanym jako Konfiguracja zwiększonych zabezpieczeń. W tym trybie poziom zabezpieczeń strefy Internet jest Wysoki. Jest to czynnik ograniczający zagrożenie w przypadku witryn sieci Web, których nie dodano do strefy witryn zaufanych programu Internet Explorer. Dodatkowe informacje na temat konfiguracji zwiększonych zabezpieczeń programu Internet Explorer można znaleźć w sekcji często zadawanych pytań na temat tej luki.

Obejścia problemu powodowanego przez lukę w zabezpieczeniach interfejsu GDI+ związaną z uszkodzeniem pamięci formatu plików TIFF – CVE-2009-2503

Obejście oznacza wprowadzenie zmiany ustawienia lub konfiguracji, która nie powoduje wyeliminowania samej luki, lecz może pomóc w zablokowaniu znanych kierunków ataku przed zastosowaniem aktualizacji Firma Microsoft przetestowała następujące obejścia i przedstawią swoją opinię w kwestii ograniczania przez nie funkcjonalności:

Ograniczenie dostępu do pliku gdiplus.dll

1. Mając podniesione uprawnienia, uruchom następujące polecenia z wiersza polecenia administratora:

for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N

2. Uruchom ponownie komputer

Wpływ obejścia. Przeglądanie obrazów w programie Windows Picture and Fax Viewer (w wersjach starszych niż dla systemu Windows Vista) i innych aplikacjach opierających się na interfejsie GDI+ będzie niemożliwe. Nie będą również wyświetlane miniatury w programie Eksplorator Windows (w wersjach starszych niż dla systemu Vista).

Cofnięcie obejścia.

1. Mając podniesione uprawnienia, uruchom następujące polecenia z wiersza polecenia administratora:

for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /R everyone
cacls "%programfiles%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone
cacls "%programfiles(x86)%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone

2. Uruchom ponownie komputer

Wyrejestrowanie biblioteki vgx.dll

1. Kliknij przycisk Start, kliknij polecenie Uruchom, wpisz polecenie "%SystemRoot%\System32\regsvr32.exe" -u "%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll", a następnie kliknij przycisk OK.

2. Wyświetlone zostanie okno dialogowe potwierdzające, że proces wyrejestrowania się powiódł. Kliknij przycisk OK, aby zamknąć to okno dialogowe.

Wpływ obejścia. Po wyrejestrowaniu biblioteki vgx.dll aplikacje, które normalnie wyświetlają treści w języku VML, nie będą w stanie ich wyświetlać.

Cofnięcie obejścia.

1. Kliknij przycisk Start, kliknij polecenie Uruchom, wpisz polecenie "%SystemRoot%\System32\regsvr32.exe""%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll", a następnie kliknij przycisk OK.

2. Pojawi się okno dialogowe z potwierdzeniem pomyślnego zakończenia procesu rejestracji. Kliknij przycisk OK, aby zamknąć to okno dialogowe.

Uniemożliwienie uruchamiania formantu RSClientPrint w programie Internet Explorer

Uruchamianie pliku RSClientPrint w programie Internet Explorer można wyłączyć, ustawiając dla tego formantu bit „zabicia” w rejestrze.

Ostrzeżenie Nieprawidłowe korzystanie z Edytora rejestru może spowodować poważne problemy wymagające ponownego zainstalowania systemu operacyjnego. Firma Microsoft nie gwarantuje możliwości rozwiązania problemów, wynikających z nieprawidłowego użycia edytora rejestru. Zmian w rejestrze można dokonywać wyłącznie na własne ryzyko.

Szczegółowy opis działań, które można przeprowadzić, aby uniemożliwić uruchamianie formantu w programie Internet Explorer, można znaleźć w artykule 240797 bazy wiedzy Microsoft Knowledge Base. Wykonaj opisane tam czynności, aby utworzyć w rejestrze wartości znaczników zgodności i uniemożliwić uruchamianie pliku RSClientPrint w programie Internet Explorer.

Wklej następujący tekst do edytora tekstu, na przykład do Notatnika. Następnie zapisz plik z rozszerzeniem .reg.

Edytor rejestru systemu Windows 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=dword:00000400

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=dword:00000400

Taki plik .reg można zastosować w pojedynczych systemach, klikając go dwukrotnie. Wykorzystując Zasady grupy, można go również zastosować na poziomie całej domeny. Więcej informacji na temat zasad grupy można znaleźć w następujących witrynach sieci Web firmy Microsoft:

Zbiór zasad grupy

Co to jest Edytor obiektu Zasady grupy?

Podstawowe narzędzia i ustawienia Zasad grupy

Uwaga Aby zmiany zostały uwzględnione, należy ponownie uruchomić program Internet Explorer.

Wpływ obejścia. Brak wpływu, o ile obiekt nie będzie wykorzystywany w programie Internet Explorer.

Cofnięcie obejścia.

Wklej następujący tekst do edytora tekstu, na przykład do Notatnika. Następnie zapisz plik z rozszerzeniem .reg.

Edytor rejestru systemu Windows 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=-

Taki plik .reg można zastosować w pojedynczych systemach, klikając go dwukrotnie. Wykorzystując Zasady grupy, można go również zastosować na poziomie całej domeny. Więcej informacji na temat zasad grupy można znaleźć w następujących witrynach sieci Web firmy Microsoft:

Zbiór zasad grupy

Co to jest Edytor obiektu Zasady grupy?

Podstawowe narzędzia i ustawienia Zasad grupy

Uwaga Aby zmiany zostały uwzględnione, należy ponownie uruchomić program Internet Explorer.

Czytanie wiadomości e-mail w formacie tekstowym

Aby zapewnić sobie dodatkową ochronę przed atakiem wykorzystującym pocztę e-mail, należy czytać wiadomości e-mail w formacie tekstowym.

Użytkownicy programu Microsoft Office Outlook 2002, którzy zastosowali dodatek Service Pack 1 lub nowszy do pakietu Office XP oraz użytkownicy programu Microsoft Office Outlook Express 6, którzy zastosowali dodatek Service Pack 1 lub nowszy do programu Internet Explorer 6, mogą włączyć to ustawienie, aby przeglądać wiadomości e-mail niepodpisane cyfrowo lub niezaszyfrowane tylko w formacie zwykłego tekstu.

Ustawienie to nie dotyczy wiadomości e-mail podpisanych cyfrowo oraz zaszyfrowanych. Można je czytać w formatach oryginalnych. Aby uzyskać więcej informacji na temat sposobu włączania tego ustawienia w programie Outlook 2002, zobacz artykuł 307594 bazy wiedzy Microsoft Knowledge Base.

Informacje na temat tego ustawienia w programie Outlook Express 6 można znaleźć w artykule 291387 bazy wiedzy Microsoft Knowledge Base.

Wpływ obejścia. Wiadomości e-mail wyświetlane w formacie zwykłego tekstu nie będą zawierać obrazów, specjalnych czcionek, animacji ani żadnych innych treści formatowanych. Dodatkowo:

Zmiany dotyczą okienka podglądu oraz otwartych wiadomości.

Obrazy stają się załącznikami, nie są więc tracone.

Ponieważ w magazynie wiadomość nadal zawiera tekst sformatowany lub ma format HTML, model obiektowy (rozwiązania dla kodu niestandardowego) może zachowywać się niestabilnie.

Często zadawane pytania dotyczące luki w zabezpieczeniach interfejsu GDI+ związanej z uszkodzeniem pamięci formatu plików TIFF – CVE-2009-2503

Jaki zakres obejmuje ta luka?  
Jest to luka umożliwiająca zdalne wykonanie kodu. Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać pełną kontrolę nad systemem, którego dotyczy luka. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.

W jaki sposób powstaje luka?  
Przyczyną powstania luki jest niesprawdzony bufor w procesie przetwarzania plików TIFF przez interfejs GDI+.

Jakie mogą być skutki wykorzystania tej luki przez osobę atakującą?  
Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać takie same uprawnienia, jak zalogowany użytkownik. Jeśli użytkownik jest zalogowany jako administrator, osoba atakująca może uzyskać pełną kontrolę nad systemem podlegającym luce. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.

W jaki sposób osoba atakująca może wykorzystać tę lukę?  
Osoba atakująca może udostępniać specjalnie spreparowaną witrynę sieci Web, której celem jest wykorzystanie tej luki w zabezpieczeniach w programie Internet Explorer, a następnie przekonać użytkownika do wyświetlenia takiej witryny. Może to także dotyczyć witryn sieci Web, które akceptują lub udostępniają treści lub reklamy wprowadzone przez użytkownika. Witryny te mogą zawierać specjalnie spreparowane treści, które mogą wykorzystywać omawianą lukę w zabezpieczeniach. Jednakże w żadnym przypadku osoba atakująca nie może zmusić użytkowników do odwiedzenia takich witryn. Musi natomiast przekonać użytkowników do odwiedzenia tej witryny, najczęściej zachęcając do kliknięcia łącza w wiadomości e-mail lub wiadomości błyskawicznej, które przekieruje użytkowników do witryny osoby atakującej. Może również istnieć możliwość wyświetlenia specjalnie spreparowanej zawartości strony sieci Web z wykorzystaniem reklam banerowych lub innych metod jej dostarczenia do systemów, których dotyczy luka.

Osoba atakująca za pośrednictwem poczty e-mail może wykorzystać tę lukę, wysyłając do użytkowników programu Outlook specjalnie spreparowaną wiadomość e-mail lub wysyłając do użytkownika specjalnie spreparowany dokument pakietu Office, a następnie nakłaniając go do otwarcia tego pliku lub przeczytania wiadomości..

Osoba atakująca może również wykorzystać lukę, udostępniając niebezpieczny obraz w udziale sieciowym i nakłaniając użytkownika do przejścia do tego folderu w Eksploratorze Windows.

Jakie systemy są szczególnie narażone na skutki tej luki?  
Aby można było wykorzystać tę lukę w zabezpieczeniach, użytkownik musi być zalogowany i musi odczytać specjalnie przygotowaną wiadomość e-mail lub odwiedzić określoną witrynę sieci Web. Dlatego też, najbardziej narażone na skutki wykorzystania tej luki są systemy, w których często odczytywane są wiadomości e-mail lub często wykorzystywany jest program Internet Explorer, bądź też systemy, gdzie użytkownicy mają dostęp do udziałów sieciowych, takich jak stacje robocze i serwery terminalowe. W mniejszym stopniu zagrożone są systemy zwykle niewykorzystywane do odwiedzania witryn sieci Web, np. większość systemów serwerowych.

W jaki sposób działa aktualizacja?  
Aktualizacja usuwa lukę w zabezpieczeniach, modyfikując sposób przydzielania przez interfejs GDI+ buforu podczas odczytu pliku TIFF.

Czy luka ta była powszechnie znana w czasie, gdy opublikowano niniejszy biuletyn?  
Nie. Firma Microsoft otrzymała informacje o tej luce od odpowiedzialnego użytkownika.

Czy przed wydaniem niniejszego biuletynu firma Microsoft otrzymała jakiekolwiek zgłoszenia dotyczące wykorzystania tej luki?  
Nie. Firma Microsoft nie otrzymała żadnych informacji o tym, że luka ta była szeroko wykorzystywana do atakowania użytkowników i nie spotkała się z przykładami odpowiednich kodów w czasie, gdy został opublikowany niniejszy biuletyn.

Luka w zabezpieczeniach interfejsu GDI+ związana z interfejsem API systemu .NET – CVE-2009-2504

W interfejsie GDI+ występuje luka w zabezpieczeniach umożliwiająca zdalne wykonanie kodu, która może pozwolić złośliwej aplikacji Microsoft .NET na zdobycie uprawnień do wykonania kodu niezarządzanego. Aplikacje Microsoft .NET, które nie są złośliwe, nie są narażone na wykorzystanie w związku z omawianą luką.

Aby wyświetlić tę lukę w zabezpieczeniach jako standardową pozycję na liście znanych luk i zagrożeń, zobacz CVE-2009-2504.

Czynniki ograniczające zagrożenie powodowane przez lukę w zabezpieczeniach interfejsu GDI+ związana z interfejsem API systemu .NET – CVE-2009-2504

Ograniczenie sprowadza się do odpowiedniego ustawienia, typowej konfiguracji lub najważniejszej wskazówki ogólnej, które istnieją w stanie domyślnym i mogą zmniejszyć zagrożenie wykorzystaniem omawianej luki w zabezpieczeniach. W tej sytuacji pomocne mogą być następujące czynniki ograniczające zagrożenie:

Bardzo mało prawdopodobne jest wywarcie przez osobę atakującą istotnego wpływu na niezłośliwą aplikację .NET w celu uzyskania wywołań narażonych funkcji poprzez API w sposób, który wyzwoliłby omawianą lukę.

Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać takie same uprawnienia, jak użytkownik lokalny lub konto systemu ASP.NET. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.

Osoba atakująca za pośrednictwem sieci Web, która chce wykorzystać tę lukę, może udostępniać witrynę zawierającą odpowiednią stronę sieci Web. Dodatkowo, witryny sieci Web, które akceptują lub udostępniają zawartość wprowadzoną przez użytkownika lub reklamy, jak również witryny niesprawdzone, mogą zawierać specjalnie spreparowane treści, które mogą wykorzystać lukę w zabezpieczeniach. Jednakże w żadnym przypadku osoba atakująca nie może zmusić użytkowników do odwiedzenia takich witryn. Musi natomiast przekonać użytkowników do odwiedzenia tej witryny, najczęściej zachęcając do kliknięcia łącza w wiadomości e-mail lub wiadomości błyskawicznej, które przekieruje użytkowników do witryny osoby atakującej.

Domyślnie program Internet Explorer w systemach Windows Server 2003 i Windows Server 2008 jest uruchamiany w trybie chronionym określanym jako Konfiguracja zwiększonych zabezpieczeń. W tym trybie poziom zabezpieczeń strefy Internet jest Wysoki. Jest to czynnik ograniczający zagrożenie w przypadku witryn sieci Web, których nie dodano do strefy witryn zaufanych programu Internet Explorer. Dodatkowe informacje na temat konfiguracji zwiększonych zabezpieczeń programu Internet Explorer można znaleźć w sekcji często zadawanych pytań na temat tej luki.

Lukę może wykorzystać tylko osoba atakująca, której uda się nakłonić użytkownika do otwarcia odpowiednio spreparowanego pliku. Intruz nie może zmusić użytkownika do otwarcia odpowiednio spreparowanego pliku.

Luki nie można wykorzystać automatycznie przez pocztę elektroniczną. Aby atak przeprowadzony w ten sposób powiódł się, użytkownik musi otworzyć załącznik wiadomości e-mail.

Obejścia problemu powodowanego przez lukę w zabezpieczeniach interfejsu GDI+ związaną z interfejsem API systemu .NET – CVE-2009-2504

Obejście oznacza wprowadzenie zmiany ustawienia lub konfiguracji, która nie powoduje wyeliminowania samej luki, lecz może pomóc w zablokowaniu znanych kierunków ataku przed zastosowaniem aktualizacji Firma Microsoft przetestowała następujące obejścia i przedstawią swoją opinię w kwestii ograniczania przez nie funkcjonalności:

Ograniczenie dostępu do pliku gdiplus.dll

1. Mając podniesione uprawnienia, uruchom następujące polecenia z wiersza polecenia administratora:

for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N

2. Uruchom ponownie komputer

Wpływ obejścia. Przeglądanie obrazów w programie Windows Picture and Fax Viewer (w wersjach starszych niż dla systemu Windows Vista) i innych aplikacjach opierających się na interfejsie GDI+ będzie niemożliwe. Nie będą również wyświetlane miniatury w programie Eksplorator Windows (w wersjach starszych niż dla systemu Vista).

Cofnięcie obejścia.

1. Mając podniesione uprawnienia, uruchom następujące polecenia z wiersza polecenia administratora:

for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /R everyone
cacls "%programfiles%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone
cacls "%programfiles(x86)%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone

2. Uruchom ponownie komputer

Wyłączenie aplikacji przeglądarki XAML w programie Internet Explorer

Przed skutkami tej luki można się chronić, zmieniając ustawienia tak, aby przed uruchomieniem aplikacji przeglądarki XAML wyświetlany był monit lub aby aplikacje przeglądarki XAML były całkowicie wyłączone w strefie zabezpieczeń Internet i Lokalny intranet. W tym celu wykonaj następujące czynności:

1. W programie Internet Explorer kliknij polecenie Opcje internetowe w menu Narzędzia.

2. Kliknij kartę Zabezpieczenia.

3. Kliknij pozycję Internet, a następnie kliknij przycisk Poziom niestandardowy.

4. W pozycji Ustawienia, w sekcji .NET Framework, w części Aplikacje przeglądarek XAML kliknij opcję Monituj lub Wyłącz, a następnie przycisk OK.

5. Kliknij pozycję Lokalny intranet, a następnie kliknij przycisk Poziom niestandardowy.

6. W pozycji Ustawienia, w sekcji .NET Framework, w części Aplikacje przeglądarek XAML kliknij opcję Monituj lub Wyłącz, a następnie przycisk OK.

7. Jeśli pojawi się monit z prośbą o potwierdzenie zmiany ustawień, kliknij przycisk Tak.

8. Kliknij przycisk OK, aby powrócić do programu Internet Explorer.

Wpływ obejścia. Aplikacje XBAP nie będą uruchamiane bądź nie będą uruchamiane bez monitu.

Uwaga Wyłączenie aplikacji przeglądarek XAML w strefie zabezpieczeń Internet i Lokalny intranet może spowodować nieprawidłowe działanie niektórych witryn sieci Web. W razie trudności z korzystaniem z witryny sieci Web po zmianie tego ustawienia przy pewności, że witryna taka jest bezpieczna, można ją dodać do listy witryn zaufanych. Witryna będzie wówczas działać poprawnie.

Cofnięcie obejścia.

1. W programie Internet Explorer kliknij polecenie Opcje internetowe w menu Narzędzia.

2. Kliknij kartę Zabezpieczenia.

3. Kliknij pozycję Internet, a następnie kliknij przycisk Poziom niestandardowy.

4. W pozycji Ustawienia, w sekcji .NET Framework, w części Aplikacje przeglądarek XAML kliknij opcję Włącz, a następnie przycisk OK.

5. Kliknij pozycję Lokalny intranet, a następnie kliknij przycisk Poziom niestandardowy.

6. W pozycji Ustawienia, w sekcji .NET Framework, w części Aplikacje przeglądarek XAML kliknij opcję Włącz, a następnie przycisk OK.

7. Jeśli pojawi się monit z prośbą o potwierdzenie zmiany ustawień, kliknij przycisk Tak.

8. Kliknij przycisk OK, aby powrócić do programu Internet Explorer.

Wyłączenie częściowo zaufanych aplikacji .NET

Uniemożliwienie uruchamiania wszystkich aplikacji .NET, które nie są w pełni zaufane, zapewnia ochronę przed omawianą luką, ponieważ całkowicie zaufane aplikacje .NET mogą już wprowadzać dowolne zmiany w systemie. Aby wyłączyć wszystkie aplikacje .NET uruchamiane w częściowej relacji zaufania, uruchom następujące polecenia z wiersza polecenia administratora:

caspol -pp off
caspol -m -resetlockdown
caspol -pp on

Wpływ obejścia. Część aplikacji .NET nie będzie działać.

Cofnięcie obejścia.

Aby zresetować zasady zabezpieczeń .NET do ustawień domyślnych, uruchom następujące polecenia z wiersza polecenia administratora:

caspol -pp off
caspol -m -reset
caspol -pp on

Uniemożliwienie uruchamiania formantu RSClientPrint w programie Internet Explorer

Uruchamianie pliku RSClientPrint w programie Internet Explorer można wyłączyć, ustawiając dla tego formantu bit „zabicia” w rejestrze.

Ostrzeżenie Nieprawidłowe korzystanie z Edytora rejestru może spowodować poważne problemy wymagające ponownego zainstalowania systemu operacyjnego. Firma Microsoft nie gwarantuje możliwości rozwiązania problemów, wynikających z nieprawidłowego użycia edytora rejestru. Zmian w rejestrze można dokonywać wyłącznie na własne ryzyko.

Szczegółowy opis działań, które można przeprowadzić, aby uniemożliwić uruchamianie formantu w programie Internet Explorer, można znaleźć w artykule 240797 bazy wiedzy Microsoft Knowledge Base. Wykonaj opisane tam czynności, aby utworzyć w rejestrze wartości znaczników zgodności i uniemożliwić uruchamianie pliku RSClientPrint w programie Internet Explorer.

Wklej następujący tekst do edytora tekstu, na przykład do Notatnika. Następnie zapisz plik z rozszerzeniem .reg.

Edytor rejestru systemu Windows 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=dword:00000400

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=dword:00000400

Taki plik .reg można zastosować w pojedynczych systemach, klikając go dwukrotnie. Wykorzystując Zasady grupy, można go również zastosować na poziomie całej domeny. Więcej informacji na temat zasad grupy można znaleźć w następujących witrynach sieci Web firmy Microsoft:

Zbiór zasad grupy

Co to jest Edytor obiektu Zasady grupy?

Podstawowe narzędzia i ustawienia Zasad grupy

Uwaga Aby zmiany zostały uwzględnione, należy ponownie uruchomić program Internet Explorer.

Wpływ obejścia. Brak wpływu, o ile obiekt nie będzie wykorzystywany w programie Internet Explorer.

Cofnięcie obejścia.

Wklej następujący tekst do edytora tekstu, na przykład do Notatnika. Następnie zapisz plik z rozszerzeniem .reg.

Edytor rejestru systemu Windows 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=-

Taki plik .reg można zastosować w pojedynczych systemach, klikając go dwukrotnie. Wykorzystując Zasady grupy, można go również zastosować na poziomie całej domeny. Więcej informacji na temat zasad grupy można znaleźć w następujących witrynach sieci Web firmy Microsoft:

Zbiór zasad grupy

Co to jest Edytor obiektu Zasady grupy?

Podstawowe narzędzia i ustawienia Zasad grupy

Uwaga Aby zmiany zostały uwzględnione, należy ponownie uruchomić program Internet Explorer.

Często zadawane pytania dotyczące luki w zabezpieczeniach interfejsu GDI+ związanej z interfejsem API systemu .NET – CVE-2009-2504

Jaki zakres obejmuje ta luka?  
Jest to luka umożliwiająca zdalne wykonanie kodu. Osoba atakująca, która wykorzystała tę lukę, może wykonać kod w kontekście zalogowanego użytkownika lub w kontekście konta usługi powiązanego z tożsamością puli aplikacji.

W jaki sposób powstaje luka?  
Powodem powstania luki jest przepełnienie liczby całkowitej w określonych API interfejsu GDI+, które są dostępne z poziomu aplikacji systemu .NET Framework.

Co to jest CAS?  
CAS (Code Access Security) to mechanizm, który pomaga ograniczyć dostęp kodu do chronionych zasobów i operacji. Aby uzyskać więcej informacji na temat CAS, zobacz artykuł MSDN Wprowadzenie do mechanizmu CAS (j. ang.).

Co to jest XBAP?  
Aplikacja przeglądarek XAML (XBAP) łączy w sobie cechy aplikacji sieci Web i aplikacji w technologii wzbogaconego klienta. Podobnie jak w przypadku aplikacji sieci Web, aplikacje XBAP można publikować na serwerach sieci Web i uruchamiać z programu Internet Explorer. Podobnie jak w przypadku aplikacji w technologii wzbogaconego klienta, aplikacje XBAP mogą korzystać z zalet WPF. Aby uzyskać więcej informacji na temat aplikacji XBAP, zobacz artykuł MSDN Omówienie aplikacji przeglądarek XAML platformy Windows Presentation Foundation (j. ang.).

Jakie mogą być skutki wykorzystania tej luki przez osobę atakującą?  
Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać takie same uprawnienia, jak zalogowany użytkownik. Jeśli użytkownik jest zalogowany jako administrator, osoba atakująca może uzyskać pełną kontrolę nad systemem podlegającym luce. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.

Osoba atakująca z wykorzystaniem hostingu w sieci Web, której uda się wykorzystać tę lukę, może uzyskać takie same uprawnienia, jak konto usługi powiązane z tożsamością puli aplikacji puli, w ramach której działa aplikacja Microsoft .NET. W zależności od konfiguracji izolacji puli aplikacji oraz uprawnień przyznanych kontu usługi, osoba atakująca może być w stanie przejąć kontrolę nad innymi pulami aplikacji na serwerze sieci Web lub przejąć całkowitą kontrolę nad systemem podlegającym luce. Aby uzyskać więcej informacji na temat tożsamości pul aplikacji oraz konfiguracji, zobacz artykuł TechNet Konfigurowanie tożsamości puli aplikacji.

W jaki sposób osoba atakująca może wykorzystać tę lukę?  
Istnieją trzy możliwe scenariusze wykorzystania omawianej luki: z wykorzystaniem przeglądania sieci Web, z wykorzystaniem hostingu w sieci Web oraz z wykorzystaniem aplikacji Microsoft .NET Framework. Ich opis znajduje się poniżej:

Scenariusz z wykorzystaniem przeglądania sieci Web
Osoba atakująca może udostępnić specjalnie spreparowaną witrynę sieci Web zawierającą specjalnie spreparowaną aplikację XBAP (Aplikacja przeglądarek XAML), która mogłaby pozwolić na wykorzystanie omawianej luki, a następnie przekonać użytkownika do wyświetlenia tej witryny Web. Osoba ta może również wykorzystywać witryny sieci Web, które akceptują lub udostępniają treści lub reklamy wprowadzone przez użytkownika. Witryny te mogą zawierać specjalnie spreparowane treści, które mogą wykorzystywać omawianą lukę w zabezpieczeniach. Jednakże w żadnym przypadku osoba atakująca nie może zmusić użytkowników do odwiedzenia takich witryn. Musi natomiast przekonać użytkowników do odwiedzenia tej witryny, najczęściej zachęcając do kliknięcia łącza w wiadomości e-mail lub wiadomości błyskawicznej, które przekieruje użytkowników do witryny osoby atakującej. Może również istnieć możliwość wyświetlenia specjalnie spreparowanej zawartości strony sieci Web z wykorzystaniem reklam banerowych lub innych metod jej dostarczenia do systemów, których dotyczy luka.

Scenariusz z wykorzystaniem hostingu w sieci Web
W środowisku usług hosta sieci Web, które pozwala użytkownikom na przekazywanie niestandardowych aplikacji ASP.NET, osoba atakująca mogłaby przekazać złośliwą aplikację ASP.NET, która wykorzystuje omawianą lukę do wydostania się poza piaskownicę CAS zastosowaną przez firmę hostingową w celu zapobiegania szkodliwemu działaniu kodu ASP.NET w systemie serwera.

Scenariusz z wykorzystaniem aplikacji Microsoft .NET Framework
Osoba atakująca może umieścić złośliwą aplikację Microsoft .NET Framework w udziale sieciowym i nakłaniać użytkowników danej sieci do uruchamiania tej aplikacji.

Jakie systemy są szczególnie narażone na skutki tej luki?  
Na skutki tej luki narażone są dwa rodzaje systemów, które opisano poniżej: systemy wykorzystywane do przeglądania sieci Web oraz systemy, których dotyczy realizacja scenariusza wykorzystującego hosting w sieci Web.

Scenariusz z wykorzystaniem przeglądania sieci Web
Aby można było wykorzystać tę lukę, użytkownik musi być zalogowany i odwiedzać witryny sieci Web przy użyciu przeglądarki sieci Web, w której można uruchomić aplikację XBAP. Dlatego też najbardziej narażone na skutki wykorzystania tej luki są systemy, w których często wykorzystywana jest przeglądarka sieci Web, takie jak stacje robocze i serwery terminalowe. Zagrożenie serwerów może się zwiększyć, jeśli administratorzy pozwolą użytkownikom przeglądać i czytać wiadomości e-mail na serwerach. Jednak zestawy najlepszych praktyk zdecydowanie to odradzają.

Scenariusz z wykorzystaniem hostingu w sieci Web
Na ryzyko wykorzystania luki w większym stopniu narażone są witryny hostingu w sieci Web, które pozwalają użytkownikom przekazywać niestandardowe aplikacje ASP.NET.

W jaki sposób działa aktualizacja?  
Niniejsza aktualizacja zmienia sposób, w jaki GDI+ zarządza buforami podczas wykonywania określonych wywołań interfejsu API systemu .NET.

Czy luka ta była powszechnie znana w czasie, gdy opublikowano niniejszy biuletyn?  
Nie. Firma Microsoft otrzymała informacje o tej luce od odpowiedzialnego użytkownika.

Czy przed wydaniem niniejszego biuletynu firma Microsoft otrzymała jakiekolwiek zgłoszenia dotyczące wykorzystania tej luki?  
Nie. Firma Microsoft nie otrzymała żadnych informacji o tym, że luka ta była szeroko wykorzystywana do atakowania użytkowników i nie spotkała się z przykładami odpowiednich kodów w czasie, gdy został opublikowany niniejszy biuletyn.

Luka w zabezpieczeniach interfejsu GDI+ związana z przepełnieniem liczby całkowitej dla formatu plików PNG – CVE-2009-3126

W interfejsie GDI+ występuje luka w zabezpieczeniach umożliwiająca zdalne wykonanie kodu, wynikająca ze sposobu alokacji pamięci. Luka ta może pozwolić na zdalne wykonanie kodu, jeśli użytkownik otworzy specjalnie spreparowany plik obrazu PNG. Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać pełną kontrolę nad systemem, którego dotyczy luka. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.

Aby wyświetlić tę lukę w zabezpieczeniach jako standardową pozycję na liście znanych luk i zagrożeń, zobacz CVE-2009-3126.

Czynniki ograniczające zagrożenie wynikające z luki w zabezpieczeniach interfejsu GDI+ związanej z przepełnieniem liczby całkowitej dla formatu plików PNG – CVE-2009-3126

Ograniczenie sprowadza się do odpowiedniego ustawienia, typowej konfiguracji lub najważniejszej wskazówki ogólnej, które istnieją w stanie domyślnym i mogą zmniejszyć zagrożenie wykorzystaniem omawianej luki w zabezpieczeniach. W tej sytuacji pomocne mogą być następujące czynniki ograniczające zagrożenie:

Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać takie same uprawnienia, jak użytkownik lokalny. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.

Osoba atakująca za pośrednictwem sieci Web, która chce wykorzystać tę lukę, może udostępniać witrynę zawierającą odpowiednią stronę sieci Web. Dodatkowo, witryny sieci Web, które akceptują lub udostępniają zawartość wprowadzoną przez użytkownika lub reklamy, jak również witryny niesprawdzone, mogą zawierać specjalnie spreparowane treści, które mogą wykorzystać lukę w zabezpieczeniach. Jednakże w żadnym przypadku osoba atakująca nie może zmusić użytkowników do odwiedzenia takich witryn. Musi natomiast przekonać użytkowników do odwiedzenia tej witryny, najczęściej zachęcając do kliknięcia łącza w wiadomości e-mail lub wiadomości błyskawicznej, które przekieruje użytkowników do witryny osoby atakującej.

Domyślnie program Internet Explorer w systemach Windows Server 2003 i Windows Server 2008 jest uruchamiany w trybie chronionym określanym jako Konfiguracja zwiększonych zabezpieczeń. W tym trybie poziom zabezpieczeń strefy Internet jest Wysoki. Jest to czynnik ograniczający zagrożenie w przypadku witryn sieci Web, których nie dodano do strefy witryn zaufanych programu Internet Explorer. Dodatkowe informacje na temat konfiguracji zwiększonych zabezpieczeń programu Internet Explorer można znaleźć w sekcji często zadawanych pytań na temat tej luki.

Lukę może wykorzystać tylko osoba atakująca, której uda się nakłonić użytkownika do otwarcia odpowiednio spreparowanego pliku. Intruz nie może zmusić użytkownika do otwarcia odpowiednio spreparowanego pliku.

Luki nie można wykorzystać automatycznie przez pocztę elektroniczną. Aby atak przeprowadzony w ten sposób powiódł się, użytkownik musi otworzyć załącznik wiadomości e-mail.

Obejścia problemu powodowanego przez lukę w zabezpieczeniach interfejsu GDI+ związaną z przepełnieniem liczby całkowitej dla formatu plików PNG – CVE-2009-3126

Obejście oznacza wprowadzenie zmiany ustawienia lub konfiguracji, która nie powoduje wyeliminowania samej luki, lecz może pomóc w zablokowaniu znanych kierunków ataku przed zastosowaniem aktualizacji Firma Microsoft przetestowała następujące obejścia i przedstawią swoją opinię w kwestii ograniczania przez nie funkcjonalności:

Ograniczenie dostępu do pliku gdiplus.dll

1. Mając podniesione uprawnienia, uruchom następujące polecenia z wiersza polecenia administratora:

for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N

2. Uruchom ponownie komputer

Wpływ obejścia. Przeglądanie obrazów w programie Windows Picture and Fax Viewer (w wersjach starszych niż dla systemu Windows Vista) i innych aplikacjach opierających się na interfejsie GDI+ będzie niemożliwe. Nie będą również wyświetlane miniatury w programie Eksplorator Windows (w wersjach starszych niż dla systemu Vista).

Cofnięcie obejścia.

1. Mając podniesione uprawnienia, uruchom następujące polecenia z wiersza polecenia administratora:

for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /R everyone
cacls "%programfiles%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone
cacls "%programfiles(x86)%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone

2. Uruchom ponownie komputer

Wyrejestrowanie biblioteki vgx.dll

1. Kliknij przycisk Start, kliknij polecenie Uruchom, wpisz polecenie "%SystemRoot%\System32\regsvr32.exe" -u "%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll", a następnie kliknij przycisk OK.

2. Wyświetlone zostanie okno dialogowe potwierdzające, że proces wyrejestrowania się powiódł. Kliknij przycisk OK, aby zamknąć to okno dialogowe.

Wpływ obejścia. Po wyrejestrowaniu biblioteki vgx.dll aplikacje, które normalnie wyświetlają treści w języku VML, nie będą w stanie ich wyświetlać.

Cofnięcie obejścia.

1. Kliknij przycisk Start, kliknij polecenie Uruchom, wpisz polecenie "%SystemRoot%\System32\regsvr32.exe""%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll", a następnie kliknij przycisk OK.

2. Pojawi się okno dialogowe z potwierdzeniem pomyślnego zakończenia procesu rejestracji. Kliknij przycisk OK, aby zamknąć to okno dialogowe.

Uniemożliwienie uruchamiania formantu RSClientPrint w programie Internet Explorer

Uruchamianie pliku RSClientPrint w programie Internet Explorer można wyłączyć, ustawiając dla tego formantu bit „zabicia” w rejestrze.

Ostrzeżenie Nieprawidłowe korzystanie z Edytora rejestru może spowodować poważne problemy wymagające ponownego zainstalowania systemu operacyjnego. Firma Microsoft nie gwarantuje możliwości rozwiązania problemów, wynikających z nieprawidłowego użycia edytora rejestru. Zmian w rejestrze można dokonywać wyłącznie na własne ryzyko.

Szczegółowy opis działań, które można przeprowadzić, aby uniemożliwić uruchamianie formantu w programie Internet Explorer, można znaleźć w artykule 240797 bazy wiedzy Microsoft Knowledge Base. Wykonaj opisane tam czynności, aby utworzyć w rejestrze wartości znaczników zgodności i uniemożliwić uruchamianie pliku RSClientPrint w programie Internet Explorer.

Wklej następujący tekst do edytora tekstu, na przykład do Notatnika. Następnie zapisz plik z rozszerzeniem .reg.

Edytor rejestru systemu Windows 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=dword:00000400

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=dword:00000400

Taki plik .reg można zastosować w pojedynczych systemach, klikając go dwukrotnie. Wykorzystując Zasady grupy, można go również zastosować na poziomie całej domeny. Więcej informacji na temat zasad grupy można znaleźć w następujących witrynach sieci Web firmy Microsoft:

Zbiór zasad grupy

Co to jest Edytor obiektu Zasady grupy?

Podstawowe narzędzia i ustawienia Zasad grupy

Uwaga Aby zmiany zostały uwzględnione, należy ponownie uruchomić program Internet Explorer.

Wpływ obejścia. Brak wpływu, o ile obiekt nie będzie wykorzystywany w programie Internet Explorer.

Cofnięcie obejścia.

Wklej następujący tekst do edytora tekstu, na przykład do Notatnika. Następnie zapisz plik z rozszerzeniem .reg.

Edytor rejestru systemu Windows 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=-

Taki plik .reg można zastosować w pojedynczych systemach, klikając go dwukrotnie. Wykorzystując Zasady grupy, można go również zastosować na poziomie całej domeny. Więcej informacji na temat zasad grupy można znaleźć w następujących witrynach sieci Web firmy Microsoft:

Zbiór zasad grupy

Co to jest Edytor obiektu Zasady grupy?

Podstawowe narzędzia i ustawienia Zasad grupy

Uwaga Aby zmiany zostały uwzględnione, należy ponownie uruchomić program Internet Explorer.

Często zadawane pytania dotyczące luki w zabezpieczeniach interfejsu GDI+ związanej z przepełnieniem liczby całkowitej dla formatu plików PNG – CVE-2009-3126

Jaki zakres obejmuje ta luka?  
Jest to luka umożliwiająca zdalne wykonanie kodu. Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać pełną kontrolę nad systemem, którego dotyczy luka. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.

W jaki sposób powstaje luka?  
Przyczyną występowania tej luki jest nieprawidłowe obliczenie ilości pamięci wymaganej do analizy plików PNG przetwarzanych przez interfejs GDI+.

Jakie mogą być skutki wykorzystania tej luki przez osobę atakującą?  
Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać takie same uprawnienia, jak zalogowany użytkownik. Jeśli użytkownik jest zalogowany jako administrator, osoba atakująca może uzyskać pełną kontrolę nad systemem podlegającym luce. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.

W jaki sposób osoba atakująca może wykorzystać tę lukę?  
Osoba atakująca może udostępniać specjalnie spreparowaną witrynę sieci Web, której celem jest wykorzystanie tej luki w zabezpieczeniach w programie Internet Explorer, a następnie przekonać użytkownika do wyświetlenia takiej witryny. Może to także dotyczyć witryn sieci Web, które akceptują lub udostępniają treści lub reklamy wprowadzone przez użytkownika. Witryny te mogą zawierać specjalnie spreparowane treści, które mogą wykorzystywać omawianą lukę w zabezpieczeniach. Jednakże w żadnym przypadku osoba atakująca nie może zmusić użytkowników do odwiedzenia takich witryn. Musi natomiast przekonać użytkowników do odwiedzenia tej witryny, najczęściej zachęcając do kliknięcia łącza w wiadomości e-mail lub wiadomości błyskawicznej, które przekieruje użytkowników do witryny osoby atakującej. Może również istnieć możliwość wyświetlenia specjalnie spreparowanej zawartości strony sieci Web z wykorzystaniem reklam banerowych lub innych metod jej dostarczenia do systemów, których dotyczy luka.

Jakie systemy są szczególnie narażone na skutki tej luki?  
Aby można było wykorzystać tę lukę w zabezpieczeniach, użytkownik musi być zalogowany i musi odczytać specjalnie przygotowaną wiadomość e-mail lub odwiedzić określoną witrynę sieci Web. Dlatego też, najbardziej narażone na skutki wykorzystania tej luki są systemy, w których często odczytywane są wiadomości e-mail lub często wykorzystywany jest program Internet Explorer, bądź też systemy, gdzie użytkownicy mają dostęp do udziałów sieciowych, takich jak stacje robocze i serwery terminalowe. W mniejszym stopniu zagrożone są systemy zwykle niewykorzystywane do odwiedzania witryn sieci Web, np. większość systemów serwerowych.

W jaki sposób działa aktualizacja?  
Aktualizacja usuwa lukę, modyfikując procedurę obliczania przez interfejs GDI+ rozmiaru buforu wymaganego podczas analizy obrazu PNG.

Czy luka ta była powszechnie znana w czasie, gdy opublikowano niniejszy biuletyn?  
Nie. Firma Microsoft otrzymała informacje o tej luce od odpowiedzialnego użytkownika.

Czy przed wydaniem niniejszego biuletynu firma Microsoft otrzymała jakiekolwiek zgłoszenia dotyczące wykorzystania tej luki?  
Nie. Firma Microsoft nie otrzymała żadnych informacji o tym, że luka ta była szeroko wykorzystywana do atakowania użytkowników i nie spotkała się z przykładami odpowiednich kodów w czasie, gdy został opublikowany niniejszy biuletyn.

Luka w zabezpieczeniach związana z uszkodzeniem pamięci – CVE-2009-2528

W pakiecie Microsoft Office istnieje luka w zabezpieczeniach, która może pozwolić na zdalne wykonanie kodu w przypadku otwarcia przez użytkownika specjalnie spreparowanego pliku pakietu Office zawierającego nieprawidłowo utworzony obiekt. Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać pełną kontrolę nad systemem, którego dotyczy luka. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami.

Aby wyświetlić tę lukę w zabezpieczeniach jako standardową pozycję na liście znanych luk i zagrożeń, zobacz CVE-2009-2528.

Czynniki ograniczające zagrożenie wynikające z luki w zabezpieczeniach związanej z uszkodzeniem pamięci – CVE-2009-2528

Ograniczenie sprowadza się do odpowiedniego ustawienia, typowej konfiguracji lub najważniejszej wskazówki ogólnej, które istnieją w stanie domyślnym i mogą zmniejszyć zagrożenie wykorzystaniem omawianej luki w zabezpieczeniach. W tej sytuacji pomocne mogą być następujące czynniki ograniczające zagrożenie:

Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać takie same uprawnienia, jak użytkownik lokalny. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.

Osoba atakująca za pośrednictwem sieci Web, która chce wykorzystać tę lukę, może udostępniać witrynę zawierającą odpowiednią stronę sieci Web. Dodatkowo, witryny sieci Web, które akceptują lub udostępniają zawartość wprowadzoną przez użytkownika lub reklamy, jak również witryny niesprawdzone, mogą zawierać specjalnie spreparowane treści, które mogą wykorzystać lukę w zabezpieczeniach. Jednakże w żadnym przypadku osoba atakująca nie może zmusić użytkowników do odwiedzenia takich witryn. Musi natomiast przekonać użytkowników do odwiedzenia tej witryny, najczęściej zachęcając do kliknięcia łącza w wiadomości e-mail lub wiadomości błyskawicznej, które przekieruje użytkowników do witryny osoby atakującej.

Luki nie można wykorzystać automatycznie przez pocztę elektroniczną. Aby atak przeprowadzony w ten sposób powiódł się, użytkownik musi otworzyć załącznik wiadomości e-mail.

Obejścia dotyczące luki w zabezpieczeniach związanej z uszkodzeniem pamięci – CVE-2009-2528

Obejście oznacza wprowadzenie zmiany ustawienia lub konfiguracji, która nie powoduje wyeliminowania samej luki, lecz może pomóc w zablokowaniu znanych kierunków ataku przed zastosowaniem aktualizacji Firma Microsoft przetestowała następujące obejścia i przedstawią swoją opinię w kwestii ograniczania przez nie funkcjonalności:

Nie należy otwierać plików pakietu Office otrzymanych z niezaufanych źródeł albo otrzymanych niespodziewanie ze źródeł zaufanych. Niniejsza luka może zostać wykorzystana, jeśli użytkownik otworzy specjalnie spreparowany plik.

Często zadawane pytania dotyczące luki w zabezpieczeniach związanej z uszkodzeniem pamięci – CVE-2009-2528

Jaki zakres obejmuje ta luka?  
Jest to luka umożliwiająca zdalne wykonanie kodu. Osoba atakująca, której uda się wykorzystać tę lukę, może zdalnie uzyskać pełną kontrolę nad systemem jej podlegającym. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami.

W jaki sposób powstaje luka?  
Luka wynika ze sposobu, w jaki w pakiecie Microsoft Office analizowane są tabele Office Art Property podczas otwierania specjalnie spreparowanego dokumentu pakietu Office.

Jakie mogą być skutki wykorzystania tej luki przez osobę atakującą?  
Osoba atakująca, której uda się wykorzystać tę lukę, może uruchomić dowolny kod jako użytkownik zalogowany. Jeśli użytkownik jest zalogowany jako administrator, osoba atakująca może uzyskać pełną kontrolę nad systemem podlegającym luce. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.

W jaki sposób osoba atakująca może wykorzystać tę lukę?  
Niniejsza luka może zostać wykorzystana, jeśli użytkownik otworzy specjalnie spreparowany dokument pakietu Office przy użyciu zagrożonej tą luką wersji pakietu Microsoft Office.

Jakie systemy są szczególnie narażone na skutki tej luki?  
Szczególnie zagrożone są systemy, w których jest używany pakiet Microsoft Office, w tym stacje robocze i serwery terminalowe. Zagrożenie serwerów może być większe, jeśli administratorzy zezwolą użytkownikom na logowanie do tych serwerów i uruchamianie programów. Jednak zestawy najlepszych praktyk zdecydowanie to odradzają.

W jaki sposób działa aktualizacja?  
Niniejsza aktualizacja usuwa lukę, zmieniając sposób, w jaki pakiet Microsoft Office otwiera specjalnie spreparowane dokumenty Office.

Czy luka ta była powszechnie znana w czasie, gdy opublikowano niniejszy biuletyn?  
Nie. Firma Microsoft otrzymała informacje o tej luce od odpowiedzialnego użytkownika.

Czy przed wydaniem niniejszego biuletynu firma Microsoft otrzymała jakiekolwiek zgłoszenia dotyczące wykorzystania tej luki?  
Nie. Firma Microsoft nie otrzymała żadnych informacji o tym, że luka ta była szeroko wykorzystywana do atakowania użytkowników i nie spotkała się z przykładami odpowiednich kodów w czasie, gdy został opublikowany niniejszy biuletyn.

Luka w zabezpieczeniach pakietu Office związana z przepełnieniem liczby całkowitej dla formatu plików BMP – CVE-2009-2518

W pakiecie Microsoft Office istnieje luka w zabezpieczeniach pozwalająca na zdalne wykonanie kodu, związana ze sposobem obsługi specjalnie spreparowanych dokumentów Office z obrazami w formacie BMP. Omawiana luka pozwala na zdalne wykonanie kodu, jeśli użytkownik programu Outlook otworzy specjalnie spreparowaną wiadomość e-mail lub dokument pakietu Office zawierający nieprawidłowo utworzony plik mapy bitowej. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.

Aby wyświetlić tę lukę w zabezpieczeniach jako standardową pozycję na liście znanych luk i zagrożeń, zobacz CVE-2009-2518.

Czynniki ograniczające zagrożenie wynikające z luki w zabezpieczeniach pakietu Office związanej z przepełnieniem liczby całkowitej dla formatu plików BMP – CVE-2009-2518

Ograniczenie sprowadza się do odpowiedniego ustawienia, typowej konfiguracji lub najważniejszej wskazówki ogólnej, które istnieją w stanie domyślnym i mogą zmniejszyć zagrożenie wykorzystaniem omawianej luki w zabezpieczeniach. W tej sytuacji pomocne mogą być następujące czynniki ograniczające zagrożenie:

Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać takie same uprawnienia, jak użytkownik lokalny. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.

Osoba atakująca za pośrednictwem sieci Web, która chce wykorzystać tę lukę, może udostępniać witrynę zawierającą odpowiednią stronę sieci Web. Dodatkowo, witryny sieci Web, które akceptują lub udostępniają zawartość wprowadzoną przez użytkownika lub reklamy, jak również witryny niesprawdzone, mogą zawierać specjalnie spreparowane treści, które mogą wykorzystać lukę w zabezpieczeniach. Jednakże w żadnym przypadku osoba atakująca nie może zmusić użytkowników do odwiedzenia takich witryn. Musi natomiast przekonać użytkowników do odwiedzenia tej witryny, najczęściej zachęcając do kliknięcia łącza w wiadomości e-mail lub wiadomości błyskawicznej, które przekieruje użytkowników do witryny osoby atakującej.

Obejścia problemu spowodowanego przez lukę w zabezpieczeniach pakietu Office związaną z przepełnieniem liczby całkowitej dla formatu plików BMP – CVE-2009-2518

Obejście oznacza wprowadzenie zmiany ustawienia lub konfiguracji, która nie powoduje wyeliminowania samej luki, lecz może pomóc w zablokowaniu znanych kierunków ataku przed zastosowaniem aktualizacji Firma Microsoft przetestowała następujące obejścia i przedstawią swoją opinię w kwestii ograniczania przez nie funkcjonalności:

Nie należy otwierać plików pakietu Office otrzymanych z niezaufanych źródeł albo otrzymanych niespodziewanie ze źródeł zaufanych

Niniejsza luka może zostać wykorzystana, jeśli użytkownik otworzy specjalnie spreparowany plik.

Czytanie wiadomości e-mail w formacie tekstowym

Aby zapewnić sobie dodatkową ochronę przed atakiem wykorzystującym pocztę e-mail, należy czytać wiadomości e-mail w formacie tekstowym.

Użytkownicy programu Microsoft Office Outlook 2002, którzy zastosowali dodatek Service Pack 1 lub nowszy do pakietu Office XP oraz użytkownicy programu Microsoft Office Outlook Express 6, którzy zastosowali dodatek Service Pack 1 lub nowszy do programu Internet Explorer 6, mogą włączyć to ustawienie, aby przeglądać wiadomości e-mail niepodpisane cyfrowo lub niezaszyfrowane tylko w formacie zwykłego tekstu.

Ustawienie to nie dotyczy wiadomości e-mail podpisanych cyfrowo oraz zaszyfrowanych. Można je czytać w formatach oryginalnych. Aby uzyskać więcej informacji na temat sposobu włączania tego ustawienia w programie Outlook 2002, zobacz artykuł 307594 bazy wiedzy Microsoft Knowledge Base.

Informacje na temat tego ustawienia w programie Outlook Express 6 można znaleźć w artykule 291387 bazy wiedzy Microsoft Knowledge Base.

Wpływ obejścia. Wiadomości e-mail wyświetlane w formacie zwykłego tekstu nie będą zawierać obrazów, specjalnych czcionek, animacji ani żadnych innych treści formatowanych. Dodatkowo:

Zmiany dotyczą okienka podglądu oraz otwartych wiadomości.

Obrazy stają się załącznikami, nie są więc tracone.

Ponieważ w magazynie wiadomość nadal zawiera tekst sformatowany lub ma format HTML, model obiektowy (rozwiązania dla kodu niestandardowego) może zachowywać się niestabilnie.

Często zadawane pytania dotyczące luki w zabezpieczeniach pakietu Office związanej z przepełnieniem liczby całkowitej dla formatu plików BMP – CVE-2009-2518

Jaki zakres obejmuje ta luka?  
Jest to luka umożliwiająca zdalne wykonanie kodu. Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać pełną kontrolę nad systemem, którego dotyczy luka. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami.

W jaki sposób powstaje luka?  
Jeśli zostanie otwarty specjalnie przygotowany plik pakietu Office zawierający specjalnie spreparowany plik BMP, może dojść do uszkodzenia pamięci systemowej w sposób umożliwiający osobie atakującej wykonanie dowolnego kodu.

Jakie mogą być skutki wykorzystania tej luki przez osobę atakującą?  
Osoba atakująca, której uda się wykorzystać tę lukę, może uruchomić dowolny kod jako użytkownik zalogowany. Jeśli użytkownik jest zalogowany jako administrator, osoba atakująca może uzyskać pełną kontrolę nad systemem podlegającym luce. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.

W jaki sposób osoba atakująca może wykorzystać tę lukę?  
Osoba atakująca za pośrednictwem poczty e-mail może wykorzystać tę lukę, wysyłając do użytkowników programu Outlook specjalnie spreparowaną wiadomość e-mail lub wysyłając do użytkownika specjalnie spreparowany dokument pakietu Office, a następnie nakłaniając go do otwarcia tego pliku lub przeczytania wiadomości.

Osoba atakująca za pośrednictwem sieci Web, która chce wykorzystać tę lukę, musi udostępnić witrynę sieci Web z odpowiednim dokumentem pakietu Office. Dodatkowo, witryny sieci Web, które akceptują lub udostępniają zawartość wprowadzoną przez użytkownika, jak również witryny niesprawdzone, mogą zawierać specjalnie spreparowane treści, które mogą wykorzystać lukę w zabezpieczeniach. Intruz nie może w żaden sposób zmusić użytkowników do odwiedzenia specjalnie spreparowanej witryny. Musi natomiast przekonać ich do jej odwiedzenia, zazwyczaj poprzez kliknięcie łącza do tej witryny.

Jakie systemy są szczególnie narażone na skutki tej luki?  
Szczególnie narażone na skutki tej luki są systemy, takie jak stacje robocze i serwery terminalowe, w których jest używane zagrożone oprogramowanie. Zagrożenie serwerów może być większe, jeśli administratorzy zezwolą użytkownikom na logowanie do tych serwerów i uruchamianie programów. Jednak zestawy najlepszych praktyk zdecydowanie to odradzają.

W jaki sposób działa aktualizacja?  
Aktualizacja usuwa lukę w zabezpieczeniach, modyfikując sposób, w jaki pakiet Microsoft Office otwiera specjalnie spreparowane pliki.

Czy luka ta była powszechnie znana w czasie, gdy opublikowano niniejszy biuletyn?  
Nie. Firma Microsoft otrzymała informacje o tej luce od odpowiedzialnego użytkownika.

Czy przed wydaniem niniejszego biuletynu firma Microsoft otrzymała jakiekolwiek zgłoszenia dotyczące wykorzystania tej luki?  
Nie. Firma Microsoft nie otrzymała żadnych informacji o tym, że luka ta była szeroko wykorzystywana do atakowania użytkowników i nie spotkała się z przykładami odpowiednich kodów w czasie, gdy został opublikowany niniejszy biuletyn.

Informacje o aktualizacji

Narzędzia wykrywania i wdrażania oraz wskazówki

Zarządzanie oprogramowaniem oraz aktualizacjami zabezpieczeń, które należy zainstalować na serwerach oraz komputerach stacjonarnych i systemach przenośnych w organizacji. Więcej informacji można znaleźć w Centrum TechNet Update Management Center. Witryna sieci Web Microsoft TechNet Security zawiera dodatkowe informacje na temat zabezpieczeń w produktach firmy Microsoft.

Aktualizacje zabezpieczeń dostępne są w witrynach Microsoft Update i Windows Update. Aktualizacje zabezpieczeń są także dostępne w witrynie Microsoft Download Center. Najłatwiej je znaleźć, wyszukując wyrażenie „aktualizacja zabezpieczeń”.

Aktualizacje zabezpieczeń można także pobierać z Wykazu usługi Microsoft Update. Wykaz usługi Microsoft Update zawiera katalog zawartości z możliwością przeszukiwania, który udostępniany jest poprzez usługi Windows Update i Microsoft Update i obejmuje aktualizacje zabezpieczeń, sterowniki i dodatki Service Pack. Wyszukiwanie przy użyciu numeru biuletynu zabezpieczeń (np. „MS07-036”) pozwala dodać do koszyka wszystkie odpowiednie aktualizacje (w tym różne wersje językowe aktualizacji) i pobrać pliki do wybranego folderu. Więcej informacji na temat Wykazu usługi Microsoft Update można znaleźć w Często zadawanych pytaniach dotyczących Wykazu usługi Microsoft Update.

Uwaga Dnia 1 sierpnia 2009 r. firma Microsoft zakończyła świadczenie pomocy technicznej dla usługi Office Update oraz narzędzia Office Update Inventory Tool. Aby w dalszym ciągu otrzymywać najnowsze aktualizacje dla produktów Microsoft Office, skorzystaj z witryny Microsoft Update. Aby uzyskać więcej informacji, zobacz artykuł Informacje o witrynie Microsoft Office Update: Często zadawane pytania.

Porady dotyczące wykrywania i wdrażania

Firma Microsoft udziela porad dotyczących wykrywania i wdrażania aktualizacji zabezpieczeń. Porady takie zawierają zalecenia i informacje ułatwiające specjalistom IT poznanie obsługi różnych narzędzi do wykrywania i wdrażania aktualizacji zabezpieczeń. Więcej informacji na ten temat można znaleźć w artykule 961747 bazy wiedzy Microsoft Knowledge Base.

Narzędzie Microsoft Baseline Security Analyzer (MBSA)

Narzędzie Microsoft Baseline Security Analyzer umożliwia administratorom skanowanie lokalnych i zdalnych systemów w poszukiwaniu brakujących aktualizacji zabezpieczeń oraz typowych błędów konfiguracji zabezpieczeń. Więcej informacji na temat narzędzia MBSA można znaleźć w witrynie sieci Web Microsoft Baseline Security Analyzer.

W poniższej tabeli znajduje się podsumowanie możliwości wykrywania przez narzędzie MBSA dla omawianej aktualizacji zabezpieczeń.

Oprogramowanie MBSA 2.1
System operacyjny Windows i jego składniki 

Microsoft Windows 2000 z dodatkiem Service Pack 4

Tak

Windows XP z dodatkiem Service Pack 2 i Windows XP z dodatkiem Service Pack 3

Tak

Windows XP Professional x64 Edition z dodatkiem Service Pack 2

Tak

Windows Server 2003 z dodatkiem Service Pack 2

Tak

Windows Server 2003 x64 Edition z dodatkiem Service Pack 2

Tak

Windows Server 2003 z dodatkiem SP2 dla systemów z procesorem Itanium

Tak

Windows Vista i Windows Vista z dodatkiem Service Pack 1

Tak

Windows Vista x64 Edition i Windows Vista x64 Edition z dodatkiem Service Pack 1

Tak

Windows Server 2008 dla systemów 32-bitowych

Tak

Windows Server 2008 dla systemów opartych na procesorach X64

Tak

Windows Server 2008 dla systemów z procesorem Itanium

Tak

Pakiety Microsoft Office i inne oprogramowanie biurowe 

Microsoft Office XP z dodatkiem Service Pack 3

Tak

Office 2003 z dodatkiem Service Pack 3

Tak

Pakiet Microsoft Office 2007 z dodatkiem Service Pack 1

Tak

System Microsoft Office 2007 z dodatkiem Service Pack 2

Tak

Microsoft Office Project 2002 z dodatkiem Service Pack 1

Tak

Microsoft Visio 2002 z dodatkiem Service Pack 2

Tak

Podgląd programu Microsoft Office Word, Podgląd programu Microsoft Word 2003, Podgląd programu Microsoft Word 2003 z dodatkiem Service Pack 3, Podgląd programu Microsoft Office Excel 2003, Podgląd programu Microsoft Office Excel 2003 z dodatkiem Service Pack 3

Tak

Przeglądarka programu Microsoft Office Excel, Microsoft Office PowerPoint Viewer 2007, Microsoft Office PowerPoint Viewer 2007 z dodatkiem Service Pack 1, Microsoft Office Visio Viewer 2007 z dodatkiem Service Pack 1 i Microsoft Office Visio Viewer 2007 z dodatkiem Service Pack 2

Tak

Podgląd programu Microsoft Office PowerPoint 2007 z dodatkiem Service Pack 2

Tak

Pakiet zgodności formatu plików pakietu Microsoft Office dla programów Word, Excel i PowerPoint 2007 i Pakiet zgodności formatu plików pakietu Microsoft Office dla programów Word, Excel i PowerPoint 2007 z dodatkiem Service Pack 1

Tak

Pakiet zgodności formatu plików pakietu Microsoft Office dla programów Word, Excel i PowerPoint 2007 i Pakiet zgodności formatu plików pakietu Microsoft Office dla programów Word, Excel i PowerPoint 2007 z dodatkiem Service Pack 2

Tak

Microsoft Expression Web i Microsoft Expression Web 2

Tak

Microsoft Office Groove 2007 i Microsoft Office Groove 2007 z dodatkiem Service Pack 1

Tak

Works 8.5

Tak

Microsoft SQL Server 

SQL Server 2000 Reporting Services z dodatkiem Service Pack 2

Tak

SQL Server 2005 z dodatkiem Service Pack 2

Tak

SQL Server 2005 x64 Edition z dodatkiem Service Pack 2

Tak

SQL Server 2005 dla systemów z procesorem Itanium z dodatkiem Service Pack 2

Tak

SQL Server 2005 z dodatkiem Service Pack 3

Tak

SQL Server 2005 x64 Edition z dodatkiem Service Pack 3

Tak

SQL Server 2005 dla systemów z procesorem Itanium z dodatkiem Service Pack 3

Tak

Narzędzia deweloperskie 

Microsoft Visual Studio .NET 2003 z dodatkiem Service Pack 1

Nie

Microsoft Visual Studio 2005 z dodatkiem Service Pack 1

Tak

Microsoft Visual Studio 2008

Tak

Microsoft Visual Studio 2008 z dodatkiem Service Pack 1

Tak

Pakiet redystrybucyjny narzędzia Microsoft Report Viewer 2005 z dodatkiem Service Pack 1

Tak

Pakiet redystrybucyjny narzędzia Microsoft Report Viewer 2008

Tak

Pakiet redystrybucyjny narzędzia Microsoft Report Viewer 2008 z dodatkiem Service Pack 1

Tak

Microsoft Visual FoxPro 8.0 z dodatkiem Service Pack 1

Nie

Microsoft Visual FoxPro 9.0 z dodatkiem Service Pack 2

Nie

Zestaw SDK platformy Microsoft do dystrybucji: GDI+

Nie

Oprogramowanie zabezpieczające 

Microsoft Forefront Client Security 1.0 zainstalowany w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4

Tak

Aby uzyskać więcej informacji na temat narzędzia MBSA 2.1, zobacz Często zadawane pytania dotyczące narzędzia MBSA 2.1.

Windows Server Update Services

Korzystając z programu Windows Server Update Services (WSUS), administratorzy mogą wdrożyć najnowsze aktualizacje krytyczne i aktualizacje zabezpieczeń przeznaczonych dla systemu operacyjnego Windows 2000 i nowszych, pakietu Office XP i nowszych, programu Exchange Server 2003 oraz SQL Server 2000. Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą programu Windows Server Update Services można znaleźć w witrynie sieci Web programu Windows Server Update Services.

Program Systems Management Server

Niniejsza tabela zawiera skrócone informacje dotyczące wykrywania i wdrażania programów przez narzędzie SMS w odniesieniu do omawianej aktualizacji zabezpieczeń.

OprogramowanieSMS 2.0SMS 2003 z dodatkiem SUITSMS 2003 z dodatkiem ITMUConfiguration Manager 2007
System operacyjny Windows i jego składniki    

Microsoft Windows 2000 z dodatkiem Service Pack 4

Tak

Tak

Tak

Tak

Windows XP z dodatkiem Service Pack 2 i Windows XP z dodatkiem Service Pack 3

Tak

Tak

Tak

Tak

Windows XP Professional x64 Edition z dodatkiem Service Pack 2

Nie

Nie

Tak

Tak

Windows Server 2003 z dodatkiem Service Pack 2

Tak

Tak

Tak

Tak

Windows Server 2003 x64 Edition z dodatkiem Service Pack 2

Nie

Nie

Tak

Tak

Windows Server 2003 z dodatkiem SP2 dla systemów z procesorem Itanium

Nie

Nie

Tak

Tak

Windows Vista i Windows Vista z dodatkiem Service Pack 1

Nie

Nie

Zobacz Uwaga dotycząca systemu Windows Vista oraz systemu Windows Server 2008 poniżej

Tak

Windows Vista x64 Edition i Windows Vista x64 Edition z dodatkiem Service Pack 1

Nie

Nie

Zobacz Uwaga dotycząca systemu Windows Vista oraz systemu Windows Server 2008 poniżej

Tak

Windows Server 2008 dla systemów 32-bitowych

Nie

Nie

Zobacz Uwaga dotycząca systemu Windows Vista oraz systemu Windows Server 2008 poniżej

Tak

Windows Server 2008 dla systemów opartych na procesorach X64

Nie

Nie

Zobacz Uwaga dotycząca systemu Windows Vista oraz systemu Windows Server 2008 poniżej

Tak

Windows Server 2008 dla systemów z procesorem Itanium

Nie

Nie

Zobacz Uwaga dotycząca systemu Windows Vista oraz systemu Windows Server 2008 poniżej

Tak

Pakiety Microsoft Office i inne oprogramowanie biurowe    

Microsoft Office XP z dodatkiem Service Pack 3

Nie

Nie

Tak

Tak

Office 2003 z dodatkiem Service Pack 3

Nie

Nie

Tak

Tak

Pakiet Microsoft Office 2007 z dodatkiem Service Pack 1

Nie

Nie

Tak

Tak

System Microsoft Office 2007 z dodatkiem Service Pack 2

Nie

Nie

Tak

Tak

Microsoft Office Project 2002 z dodatkiem Service Pack 1

Nie

Nie

Tak

Tak

Microsoft Visio 2002 z dodatkiem Service Pack 2

Nie

Nie

Tak

Tak

Podgląd programu Microsoft Office Word, Podgląd programu Microsoft Word 2003, Podgląd programu Microsoft Word 2003 z dodatkiem Service Pack 3, Podgląd programu Microsoft Office Excel 2003, Podgląd programu Microsoft Office Excel 2003 z dodatkiem Service Pack 3

Nie

Nie

Tak

Tak

Przeglądarka programu Microsoft Office Excel, Microsoft Office PowerPoint Viewer 2007, Microsoft Office PowerPoint Viewer 2007 z dodatkiem Service Pack 1, Microsoft Office Visio Viewer 2007 z dodatkiem Service Pack 1 i Microsoft Office Visio Viewer 2007 z dodatkiem Service Pack 2

Nie

Nie

Tak

Tak

Podgląd programu Microsoft Office PowerPoint 2007 z dodatkiem Service Pack 2

Nie

Nie

Tak

Tak

Pakiet zgodności formatu plików pakietu Microsoft Office dla programów Word, Excel i PowerPoint 2007 i Pakiet zgodności formatu plików pakietu Microsoft Office dla programów Word, Excel i PowerPoint 2007 z dodatkiem Service Pack 1

Nie

Nie

Tak

Tak

Pakiet zgodności formatu plików pakietu Microsoft Office dla programów Word, Excel i PowerPoint 2007 i Pakiet zgodności formatu plików pakietu Microsoft Office dla programów Word, Excel i PowerPoint 2007 z dodatkiem Service Pack 2

Nie

Nie

Tak

Tak

Microsoft Expression Web i Microsoft Expression Web 2

Nie

Nie

Tak

Tak

Microsoft Office Groove 2007 i Microsoft Office Groove 2007 z dodatkiem Service Pack 1

Nie

Nie

Tak

Tak

Works 8.5

Nie

Nie

Tak

Tak

Microsoft SQL Server    

SQL Server 2000 Reporting Services z dodatkiem Service Pack 2

Nie

Nie

Tak

Tak

SQL Server 2005 z dodatkiem Service Pack 2

Nie

Nie

Tak

Tak

SQL Server 2005 x64 Edition z dodatkiem Service Pack 2

Nie

Nie

Tak

Tak

SQL Server 2005 dla systemów z procesorem Itanium z dodatkiem Service Pack 2

Nie

Nie

Tak

Tak

SQL Server 2005 z dodatkiem Service Pack 3

Nie

Nie

Tak

Tak

SQL Server 2005 x64 Edition z dodatkiem Service Pack 3

Nie

Nie

Tak

Tak

SQL Server 2005 dla systemów z procesorem Itanium z dodatkiem Service Pack 3

Nie

Nie

Tak

Tak

Narzędzia deweloperskie    

Microsoft Visual Studio .NET 2003 z dodatkiem Service Pack 1

Nie

Nie

Nie

Nie

Microsoft Visual Studio 2005 z dodatkiem Service Pack 1

Nie

Nie

Tak

Tak

Microsoft Visual Studio 2008

Nie

Nie

Tak

Tak

Microsoft Visual Studio 2008 z dodatkiem Service Pack 1

Nie

Nie

Tak

Tak

Pakiet redystrybucyjny narzędzia Microsoft Report Viewer 2005 z dodatkiem Service Pack 1

Nie

Nie

Tak

Tak

Pakiet redystrybucyjny narzędzia Microsoft Report Viewer 2008

Nie

Nie

Tak

Tak

Pakiet redystrybucyjny narzędzia Microsoft Report Viewer 2008 z dodatkiem Service Pack 1

Nie

Nie

Tak

Tak

Microsoft Visual FoxPro 8.0 z dodatkiem Service Pack 1

Tak

Tak

Nie

Nie

Microsoft Visual FoxPro 9.0 z dodatkiem Service Pack 2

Nie

Nie

Nie

Nie

Zestaw SDK platformy Microsoft do dystrybucji: GDI+

Nie

Nie

Nie

Nie

Oprogramowanie zabezpieczające    

Microsoft Forefront Client Security 1.0 zainstalowany w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4

Nie

Nie

Tak

Tak

Do wykrycia aktualizacji zabezpieczeń programy SMS 2.0 i SMS 2003 mogą użyć narzędzia Security Update Inventory Tool (SUIT). Zobacz także Pliki do pobrania dla programu Systems Management Server 2.0.

Do wykrywania aktualizacji zabezpieczeń dostępnych w ramach usługi Microsoft Update i obsługiwanych przez usługi Windows Server Update Services program SMS 2003 może używać narzędzia SMS 2003 Inventory Tool for Microsoft Updates (ITMU). Więcej informacji na temat narzędzia SMS 2003 ITMU można znaleźć w witrynie SMS 2003 Inventory Tool for Microsoft Updates. Więcej informacji na temat narzędzi skanowania programu SMS można znaleźć w witrynie Narzędzia do wykrywania aktualizacji oprogramowania w programie SMS 2003. Zobacz także Pliki do pobrania dla programu Systems Management Server 2003.

Program System Center Configuration Manager 2007 korzysta z usług WSUS 3.0 do wykrywania aktualizacji. Więcej informacji o zarządzaniu aktualizacjami zabezpieczeń przy użyciu programu Configuration Manager 2007 można znaleźć w witrynie System Center Configuration Manager 2007.

Uwaga dotycząca systemu Windows Vista oraz systemu Windows Server 2008 Program Microsoft Systems Management Server 2003 z dodatkiem Service Pack 3 oferuje możliwość zarządzania systemem Windows Vista i Windows Server 2008.

Więcej informacji na temat programu SMS można znaleźć w witrynie sieci Web programu SMS.

Więcej szczegółowych informacji na ten temat można znaleźć w artykule 910723 bazy wiedzy Microsoft Knowledge Base. Podsumowanie comiesięcznych artykułów zawierających porady dotyczące wykrywania i wdrażania.

Tester zgodności aktualizacji i zestaw narzędzi do sprawdzania zgodności aplikacji

Często aktualizacje zapisują informacje w tych samych plikach i ustawieniach rejestru niezbędnych do działania określonych aplikacji użytkownika. Może to prowadzić do niezgodności i wydłużyć czas wdrażania aktualizacji zabezpieczeń. Dzięki składnikom narzędzia Tester zgodności aplikacji znajdującego się w Zestawie narzędzi do sprawdzania zgodności aplikacji można usprawnić proces testowania i sprawdzania poprawności aktualizacji systemu Windows.

W Zestawie narzędzi do sprawdzania zgodności aplikacji znajdują się niezbędne narzędzia i dokumentacja, które umożliwiają ocenę zgodności aplikacji przed wdrożeniem systemu Microsoft Windows Vista, aktualizacji dla systemu Windows, aktualizacji zabezpieczeń firmy Microsoft lub nowej wersji programu Windows Internet Explorer w środowisku użytkownika, oraz ograniczenie problemów ze zgodnością aplikacji.

Wdrażania aktualizacji zabezpieczeń

Programy, których dotyczy problem

Informacje dotyczące określonej aktualizacji zabezpieczeń dla danego programu można uzyskać, klikając odpowiednie łącze:

Windows 2000 (wszystkie wersje)

Tabela informacyjna

Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.

Uwzględnianie w przyszłych dodatkach Service Pack

Aktualizację dotyczącą tego problemu może zawierać przyszły pakiet aktualizacyjny

Wdrażanie

 

Instalowanie bez interwencji użytkownika

IE6.0sp1-KB958869-Windows2000-x86-enu /quiet

Instalowanie bez ponownego uruchomienia

IE6.0sp1-KB958869-Windows2000-x86-enu /norestart

Plik dziennika aktualizacji

KB958869-IE6SP1-20090818.120000.log

Dodatkowe informacje

Zapoznaj się z podsekcją Narzędzia wykrywania i wdrażania oraz wskazówki

Wymaganie dotyczące ponownego uruchomienia

 

Czy wymagane jest ponownie uruchomienie komputera?

Tak, po zastosowaniu tej aktualizacji zabezpieczeń należy ponownie uruchomić system.

Poprawianie na gorąco

Nie dotyczy

Informacje dotyczące usuwania

Użyj narzędzia Dodaj lub usuń programy w Panelu sterowania lub narzędzia Spuninst.exe, które znajduje się w folderze %Windir%\$NtUninstallKB958869-IE6SP1-20090818.120000$\spuninst

Informacje dotyczące plików

Zobacz artykuł 958869 bazy wiedzy Microsoft Knowledge Base

Weryfikacja klucza rejestru

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Internet Explorer 6\SP1\KB958869-IE6SP1-20090818.120000\Filelist

Informacje dotyczące wdrażania

Instalowanie aktualizacji

Podczas instalowania tej poprawki zabezpieczeń instalator sprawdza, czy dowolny z aktualizowanych plików na komputerze był wcześniej aktualizowany za pomocą poprawki hotfix firmy Microsoft.

Jeśli wcześniej została zainstalowana poprawka hotfix w celu uaktualnienia jednego z takich plików, instalator kopiuje do systemu pliki RTMQFE, SP1QFE lub SP2QFE. W przeciwnym przypadku instalator kopiuje pliki RTMGDR, SP1GDR lub SP2GDR. Aktualizacje zabezpieczeń mogą nie zawierać wszystkich wariantów tych plików. Aby uzyskać więcej informacji o takim zachowaniu instalatora, zobacz artykuł 824994 bazy wiedzy Microsoft Knowledge Base.

Więcej informacji o instalatorze można znaleźć w witrynie sieci Web Microsoft TechNet.

Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.

W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.

Obsługiwane parametry instalatora aktualizacji zabezpieczeń
ParametrOpis

/help

Wyświetla opcje wiersza polecenia.

Tryby instalacji 

/passive

Tryb instalacji dyskretnej Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera.

/quiet

Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach.

Opcje ponownego uruchamiania 

/norestart

Bez ponownego uruchomienia po zakończeniu instalacji.

/forcerestart

Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików.

/warnrestart[:x]

Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive.

/promptrestart

Wyświetlenie użytkownikowi lokalnemu okna dialogowego z monitem o zezwolenie na ponowne uruchomienie komputera.

Opcje specjalne 

/overwriteoem

Zastąpienie plików producenta OEM bez monitowania.

/nobackup

Rezygnacja z wykonywania kopii zapasowych plików wymaganych do dezinstalacji.

/forceappsclose

Wymuszenie zamknięcia innych programów przy wyłączaniu komputera.

/log:path

Zezwolenie na przekierowanie plików dzienników instalacji.

/extract[:path]

Wyodrębnienie plików bez uruchamiania programu instalacyjnego.

/ER

Włączenie rozszerzonego raportowania błędów.

/verbose

Włączenie rejestrowania szczegółowego. Podczas instalacji tworzony jest plik %Windir%\CabBuild.log. Zawiera on szczegółowe informacje o kopiowanych plikach. Korzystanie z tego parametru może spowolnić proces instalacji.

Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także parametry Instalatora używane w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 w bazie wiedzy Microsoft Knowledge Base.

Usuwanie aktualizacji

W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.

Obsługiwane parametry narzędzia Spuninst.exe
ParametrOpis

/help

Wyświetla opcje wiersza polecenia.

Tryby instalacji 

/passive

Tryb instalacji dyskretnej Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera.

/quiet

Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach.

Opcje ponownego uruchamiania 

/norestart

Bez ponownego uruchomienia po zakończeniu instalacji.

/forcerestart

Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików.

/warnrestart[:x]

Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive.

/promptrestart

Wyświetlenie użytkownikowi lokalnemu okna dialogowego z monitem o zezwolenie na ponowne uruchomienie komputera.

Opcje specjalne 

/forceappsclose

Wymuszenie zamknięcia innych programów przy wyłączaniu komputera.

/log:path

Zezwolenie na przekierowanie plików dzienników instalacji.

Weryfikacja instalacji aktualizacji

Narzędzie Microsoft Baseline Security Analyzer (MBSA)

Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Więcej informacji na ten temat znajduje się w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki, która znajduje się powyżej w niniejszym biuletynie.

Weryfikacja wersji pliku

Ze względu na to, że dostępne są różne wydania systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.

1.

Kliknij przycisk Start, a następnie wskaż polecenie Wyszukaj.

2.

W obszarze Co chcesz wyszukać okienka Pomocnik wyszukiwania kliknij pozycję Wszystkie pliki i foldery.

3.

W polu Cała nazwa pliku lub jej część wpisz nazwę pliku z odpowiedniej tabeli zawierającej informacje o pliku i kliknij przycisk Wyszukaj.

4.

Na liście plików kliknij prawym przyciskiem myszy nazwę pliku z odpowiedniej tabeli zawierającej nazwy plików, a następnie kliknij polecenie Właściwości.

Uwaga W niektórych wersjach systemu operacyjnego lub w zależności od programów zainstalowanych w systemie niektóre pliki wymienione w tabeli zawierającej informacje o plikach mogą nie być zainstalowane.

5.

Na karcie Wersja sprawdź wersję pliku zainstalowanego w systemie, porównując ją z wersją wymienioną w odpowiedniej tabeli zawierającej informacje o plikach.

Uwaga Wszystkie atrybuty poza wersją pliku mogą ulec zmianie podczas instalacji. Porównanie innych atrybutów plików z atrybutami z tabeli zawierającej informacje o plikach nie jest zalecaną metodą sprawdzania instalacji aktualizacji. W niektórych przypadkach podczas instalacji mogą być także zmieniane nazwy plików. Jeżeli brakuje informacji o pliku lub wersji, należy użyć jednej z dostępnych metod weryfikacji instalacji aktualizacji.

Weryfikacja klucza rejestru

Pliki, które zostały zainstalowane przez tę aktualizację zabezpieczeń, można także zweryfikować, przeglądając klucze rejestru wymienione w niniejszej sekcji w tabeli informacyjnej.

Te klucze rejestru mogą nie zawierać pełnej listy zainstalowanych plików. Klucze te mogą także nie zostać prawidłowo utworzone, jeśli administrator lub producent OEM zintegruje tę aktualizację zabezpieczeń ze źródłowymi plikami instalacyjnymi systemu Windows lub ją do nich włączy.

Windows XP (wszystkie wersje)

Tabela informacyjna

Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.

Uwzględnianie w przyszłych dodatkach Service Pack

Aktualizację dotyczącą tego problemu będzie zawierać przyszły dodatek Service Pack lub pakiet aktualizacyjny

Wdrażanie

 

Instalowanie bez interwencji użytkownika

Windows XP z dodatkiem Service Pack 2 i Windows XP z dodatkiem Service Pack 3:
WindowsXP-KB958869-x86-enu /quiet

 

W systemie operacyjnym Windows XP Professional x64 Edition i Windows XP Professional x64 Edition z dodatkiem Service Pack 2:
WindowsServer2003.WindowsXP-KB958869-x64-enu /quiet

Instalowanie bez ponownego uruchomienia

Windows XP z dodatkiem Service Pack 2 i Windows XP z dodatkiem Service Pack 3:
WindowsXP-KB958869-x86-enu /norestart

 

W systemie operacyjnym Windows XP Professional x64 Edition i Windows XP Professional x64 Edition z dodatkiem Service Pack 2:
WindowsServer2003.WindowsXP-KB958869-x64-enu /norestart

Plik dziennika aktualizacji

KB958869.log

Dodatkowe informacje

Zapoznaj się z podsekcją Narzędzia wykrywania i wdrażania oraz wskazówki

Wymaganie dotyczące ponownego uruchomienia

 

Czy wymagane jest ponownie uruchomienie komputera?

Tak, po zastosowaniu tej aktualizacji zabezpieczeń należy ponownie uruchomić system.

Poprawianie na gorąco

Nie dotyczy

Informacje dotyczące usuwania

Użyj narzędzia Dodaj lub usuń programy w Panelu sterowania lub narzędzia Spuninst.exe, które znajduje się w folderze %Windir%\$NTUninstallKB958869$\Spuninst

Informacje dotyczące plików

Zobacz artykuł 958869 bazy wiedzy Microsoft Knowledge Base

Weryfikacja klucza rejestru

Wszystkie obsługiwane 32-bitowe wersje systemu Windows XP:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP4\KB958869\Filelist

 

Wszystkie obsługiwane wersje x64 systemu Windows XP:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB958869\Filelist

Uwaga Aktualizacja zabezpieczeń dla obsługiwanych wersji systemu Windows XP Professional x64 Edition jest taka sama, jak dla obsługiwanych wersji systemu Windows Server 2003 x64 Edition.

Informacje dotyczące wdrażania

Instalowanie aktualizacji

Podczas instalowania tej poprawki zabezpieczeń instalator sprawdza, czy dowolny z aktualizowanych plików na komputerze był wcześniej aktualizowany za pomocą poprawki hotfix firmy Microsoft.

Jeśli wcześniej została zainstalowana poprawka hotfix w celu uaktualnienia jednego z takich plików, instalator kopiuje do systemu pliki RTMQFE, SP1QFE lub SP2QFE. W przeciwnym przypadku instalator kopiuje pliki RTMGDR, SP1GDR lub SP2GDR. Aktualizacje zabezpieczeń mogą nie zawierać wszystkich wariantów tych plików. Aby uzyskać więcej informacji o takim zachowaniu instalatora, zobacz artykuł 824994 bazy wiedzy Microsoft Knowledge Base.

Więcej informacji o instalatorze można znaleźć w witrynie sieci Web Microsoft TechNet.

Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.

W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.

Obsługiwane parametry instalatora aktualizacji zabezpieczeń
ParametrOpis

/help

Wyświetla opcje wiersza polecenia.

Tryby instalacji 

/passive

Tryb instalacji dyskretnej Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera.

/quiet

Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach.

Opcje ponownego uruchamiania 

/norestart

Bez ponownego uruchomienia po zakończeniu instalacji.

/forcerestart

Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików.

/warnrestart[:x]

Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive.

/promptrestart

Wyświetlenie użytkownikowi lokalnemu okna dialogowego z monitem o zezwolenie na ponowne uruchomienie komputera.

Opcje specjalne 

/overwriteoem

Zastąpienie plików producenta OEM bez monitowania.

/nobackup

Rezygnacja z wykonywania kopii zapasowych plików wymaganych do dezinstalacji.

/forceappsclose

Wymuszenie zamknięcia innych programów przy wyłączaniu komputera.

/log:path

Zezwolenie na przekierowanie plików dzienników instalacji.

/integrate:path

Włączenie aktualizacji do plików źródłowych systemu Windows. Pliki takie znajdują się w lokalizacji wskazywanej ścieżką podaną w parametrze.

/extract[:path]

Wyodrębnienie plików bez uruchamiania programu instalacyjnego.

/ER

Włączenie rozszerzonego raportowania błędów.

/verbose

Włączenie rejestrowania szczegółowego. Podczas instalacji tworzony jest plik %Windir%\CabBuild.log. Zawiera on szczegółowe informacje o kopiowanych plikach. Korzystanie z tego parametru może spowolnić proces instalacji.

Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także parametry Instalatora używane w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 w bazie wiedzy Microsoft Knowledge Base.

Usuwanie aktualizacji

W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.

Obsługiwane parametry narzędzia Spuninst.exe
ParametrOpis

/help

Wyświetla opcje wiersza polecenia.

Tryby instalacji 

/passive

Tryb instalacji dyskretnej Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera.

/quiet

Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach.

Opcje ponownego uruchamiania 

/norestart

Bez ponownego uruchomienia po zakończeniu instalacji.

/forcerestart

Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików.

/warnrestart[:x]

Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive.

/promptrestart

Wyświetlenie użytkownikowi lokalnemu okna dialogowego z monitem o zezwolenie na ponowne uruchomienie komputera.

Opcje specjalne 

/forceappsclose

Wymuszenie zamknięcia innych programów przy wyłączaniu komputera.

/log:path

Zezwolenie na przekierowanie plików dzienników instalacji.

Weryfikacja instalacji aktualizacji

Narzędzie Microsoft Baseline Security Analyzer (MBSA)

Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Więcej informacji na ten temat znajduje się w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki, która znajduje się powyżej w niniejszym biuletynie.

Weryfikacja wersji pliku

Ze względu na to, że dostępne są różne wydania systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.

1.

Kliknij przycisk Start, a następnie wskaż polecenie Wyszukaj.

2.

W obszarze Co chcesz wyszukać okienka Pomocnik wyszukiwania kliknij pozycję Wszystkie pliki i foldery.

3.

W polu Cała nazwa pliku lub jej część wpisz nazwę pliku z odpowiedniej tabeli zawierającej informacje o pliku i kliknij przycisk Wyszukaj.

4.

Na liście plików kliknij prawym przyciskiem myszy nazwę pliku z odpowiedniej tabeli zawierającej nazwy plików, a następnie kliknij polecenie Właściwości.

Uwaga W niektórych wersjach systemu operacyjnego lub w zależności od programów zainstalowanych w systemie niektóre pliki wymienione w tabeli zawierającej informacje o plikach mogą nie być zainstalowane.

5.

Na karcie Wersja sprawdź wersję pliku zainstalowanego w systemie, porównując ją z wersją wymienioną w odpowiedniej tabeli zawierającej informacje o plikach.

Uwaga Wszystkie atrybuty poza wersją pliku mogą ulec zmianie podczas instalacji. Porównanie innych atrybutów plików z atrybutami z tabeli zawierającej informacje o plikach nie jest zalecaną metodą sprawdzania instalacji aktualizacji. W niektórych przypadkach podczas instalacji mogą być także zmieniane nazwy plików. Jeżeli brakuje informacji o pliku lub wersji, należy użyć jednej z dostępnych metod weryfikacji instalacji aktualizacji.

Weryfikacja klucza rejestru

Pliki, które zostały zainstalowane przez tę aktualizację zabezpieczeń, można także zweryfikować, przeglądając klucze rejestru wymienione w niniejszej sekcji w tabeli informacyjnej.

Te klucze rejestru mogą nie zawierać pełnej listy zainstalowanych plików. Klucze te mogą także nie zostać prawidłowo utworzone, jeśli administrator lub producent OEM zintegruje tę aktualizację zabezpieczeń ze źródłowymi plikami instalacyjnymi systemu Windows lub ją do nich włączy.

Windows Server 2003 (wszystkie wersje)

Tabela informacyjna

Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.

Uwzględnianie w przyszłych dodatkach Service Pack

Aktualizację dotyczącą tego problemu będzie zawierać przyszły dodatek Service Pack lub pakiet aktualizacyjny

Wdrażanie

 

Instalowanie bez interwencji użytkownika

Wszystkie obsługiwane wersje 32-bitowe systemu Windows Server 2003:
WindowsServer2003-KB958869-x86-enu /quiet

 

Wszystkie obsługiwane wersje x64 systemu Windows Server 2003:
WindowsServer2003.WindowsXP-KB958869-x64-enu /quiet

 

Wszystkie obsługiwane wersje systemu Windows Server 2003 przeznaczone dla komputerów z procesorem Itanium:
WindowsServer2003-KB958869-ia64-enu /quiet

Instalowanie bez ponownego uruchomienia

Wszystkie obsługiwane wersje 32-bitowe systemu Windows Server 2003:
WindowsServer2003-KB958869-x86-enu /norestart

 

Wszystkie obsługiwane wersje x64 systemu Windows Server 2003:
WindowsServer2003.WindowsXP-KB958869-x64-enu /norestart

 

Wszystkie obsługiwane wersje systemu Windows Server 2003 przeznaczone dla komputerów z procesorem Itanium:
WindowsServer2003-KB958869-ia64-enu /norestart

Plik dziennika aktualizacji

KB958869.log

Dodatkowe informacje

Zapoznaj się z podsekcją Narzędzia wykrywania i wdrażania oraz wskazówki

Wymaganie dotyczące ponownego uruchomienia

 

Czy wymagane jest ponownie uruchomienie komputera?

Tak, po zastosowaniu tej aktualizacji zabezpieczeń należy ponownie uruchomić system.

Poprawianie na gorąco

Niniejsza aktualizacja zabezpieczeń nie obsługuje funkcji poprawiania na gorąco. Więcej informacji na ten temat znajduje się w artykule 897341 bazy wiedzy Microsoft Knowledge Base.

Informacje dotyczące usuwania

Użyj narzędzia Dodaj lub usuń programy w Panelu sterowania lub narzędzia Spuninst.exe, które znajduje się w folderze %Windir%\$NTUninstallKB958869$\Spuninst

Informacje dotyczące plików

Zobacz artykuł 958869 bazy wiedzy Microsoft Knowledge Base

Weryfikacja klucza rejestru

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB958869\Filelist

Informacje dotyczące wdrażania

Instalowanie aktualizacji

Podczas instalowania tej poprawki zabezpieczeń instalator sprawdza, czy dowolny z aktualizowanych plików na komputerze był wcześniej aktualizowany za pomocą poprawki hotfix firmy Microsoft.

Jeśli wcześniej została zainstalowana poprawka hotfix w celu uaktualnienia jednego z takich plików, instalator kopiuje do systemu pliki RTMQFE, SP1QFE lub SP2QFE. W przeciwnym przypadku instalator kopiuje pliki RTMGDR, SP1GDR lub SP2GDR. Aktualizacje zabezpieczeń mogą nie zawierać wszystkich wariantów tych plików. Aby uzyskać więcej informacji o takim zachowaniu instalatora, zobacz artykuł 824994 bazy wiedzy Microsoft Knowledge Base.

Więcej informacji o instalatorze można znaleźć w witrynie sieci Web Microsoft TechNet.

Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.

W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.

Obsługiwane parametry instalatora aktualizacji zabezpieczeń
ParametrOpis

/help

Wyświetla opcje wiersza polecenia.

Tryby instalacji 

/passive

Tryb instalacji dyskretnej Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera.

/quiet

Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach.

Opcje ponownego uruchamiania 

/norestart

Bez ponownego uruchomienia po zakończeniu instalacji.

/forcerestart

Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików.

/warnrestart[:x]

Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive.

/promptrestart

Wyświetlenie użytkownikowi lokalnemu okna dialogowego z monitem o zezwolenie na ponowne uruchomienie komputera.

Opcje specjalne 

/overwriteoem

Zastąpienie plików producenta OEM bez monitowania.

/nobackup

Rezygnacja z wykonywania kopii zapasowych plików wymaganych do dezinstalacji.

/forceappsclose

Wymuszenie zamknięcia innych programów przy wyłączaniu komputera.

/log:path

Zezwolenie na przekierowanie plików dzienników instalacji.

/integrate:path

Włączenie aktualizacji do plików źródłowych systemu Windows. Pliki takie znajdują się w lokalizacji wskazywanej ścieżką podaną w parametrze.

/extract[:path]

Wyodrębnienie plików bez uruchamiania programu instalacyjnego.

/ER

Włączenie rozszerzonego raportowania błędów.

/verbose

Włączenie rejestrowania szczegółowego. Podczas instalacji tworzony jest plik %Windir%\CabBuild.log. Zawiera on szczegółowe informacje o kopiowanych plikach. Korzystanie z tego parametru może spowolnić proces instalacji.

Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także wiele parametrów Instalatora używanych w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 w bazie wiedzy Microsoft Knowledge Base.

Usuwanie aktualizacji

W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.

Obsługiwane parametry narzędzia Spuninst.exe
ParametrOpis

/help

Wyświetla opcje wiersza polecenia.

Tryby instalacji 

/passive

Tryb instalacji dyskretnej Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera.

/quiet

Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach.

Opcje ponownego uruchamiania 

/norestart

Bez ponownego uruchomienia po zakończeniu instalacji.

/forcerestart

Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików.

/warnrestart[:x]

Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive.

/promptrestart

Wyświetlenie użytkownikowi lokalnemu okna dialogowego z monitem o zezwolenie na ponowne uruchomienie komputera.

Opcje specjalne 

/forceappsclose

Wymuszenie zamknięcia innych programów przy wyłączaniu komputera.

/log:path

Zezwolenie na przekierowanie plików dzienników instalacji.

Weryfikacja instalacji aktualizacji

Narzędzie Microsoft Baseline Security Analyzer (MBSA)

Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Więcej informacji na ten temat znajduje się w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki, która znajduje się powyżej w niniejszym biuletynie.

Weryfikacja wersji pliku

Ze względu na to, że dostępne są różne wydania systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.

1.

Kliknij przycisk Start, a następnie wskaż polecenie Wyszukaj.

2.

W obszarze Co chcesz wyszukać okienka Pomocnik wyszukiwania kliknij pozycję Wszystkie pliki i foldery.

3.

W polu Cała nazwa pliku lub jej część wpisz nazwę pliku z odpowiedniej tabeli zawierającej informacje o pliku i kliknij przycisk Wyszukaj.

4.

Na liście plików kliknij prawym przyciskiem myszy nazwę pliku z odpowiedniej tabeli zawierającej nazwy plików, a następnie kliknij polecenie Właściwości.

Uwaga W niektórych wersjach systemu operacyjnego lub w zależności od programów zainstalowanych w systemie niektóre pliki wymienione w tabeli zawierającej informacje o plikach mogą nie być zainstalowane.

5.

Na karcie Wersja sprawdź wersję pliku zainstalowanego w systemie, porównując ją z wersją wymienioną w odpowiedniej tabeli zawierającej informacje o plikach.

Uwaga Wszystkie atrybuty poza wersją pliku mogą ulec zmianie podczas instalacji. Porównanie innych atrybutów plików z atrybutami z tabeli zawierającej informacje o plikach nie jest zalecaną metodą sprawdzania instalacji aktualizacji. W niektórych przypadkach podczas instalacji mogą być także zmieniane nazwy plików. Jeżeli brakuje informacji o pliku lub wersji, należy użyć jednej z dostępnych metod weryfikacji instalacji aktualizacji.

Weryfikacja klucza rejestru

Pliki, które zostały zainstalowane przez tę aktualizację zabezpieczeń, można także zweryfikować, przeglądając klucze rejestru wymienione w niniejszej sekcji w tabeli informacyjnej.

Te klucze rejestru mogą nie zawierać pełnej listy zainstalowanych plików. Klucze te mogą także nie zostać prawidłowo utworzone, jeśli administrator lub producent OEM zintegruje tę aktualizację zabezpieczeń ze źródłowymi plikami instalacyjnymi systemu Windows lub ją do nich włączy.

Windows Vista

Tabela informacyjna

Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.

Uwzględnianie w przyszłych dodatkach Service Pack

Aktualizację dotyczącą tego problemu będzie zawierać przyszły dodatek Service Pack lub pakiet aktualizacyjny

Wdrażanie

 

Instalowanie bez interwencji użytkownika

Windows Vista i Windows Vista z dodatkiem Service Pack 1:
Windows6.0-KB958869-x86 /quiet

Windows Vista x64 Edition i Windows Vista x64 Edition z dodatkiem Service Pack 1:
Windows6.0-KB958869-x64 /quiet

Instalowanie bez ponownego uruchomienia

Windows Vista i Windows Vista z dodatkiem Service Pack 1:
Windows6.0-KB958869-x86 /quiet /norestart

Windows Vista x64 Edition i Windows Vista x64 Edition z dodatkiem Service Pack 1:
Windows6.0-KB958869-x64 /quiet /norestart

Dodatkowe informacje

Zapoznaj się z podsekcją Narzędzia wykrywania i wdrażania oraz wskazówki

Wymaganie dotyczące ponownego uruchomienia

 

Czy wymagane jest ponownie uruchomienie komputera?

Tak, po zastosowaniu tej aktualizacji zabezpieczeń należy ponownie uruchomić system.

Poprawianie na gorąco

Nie dotyczy.

Informacje dotyczące usuwania

Program WUSA.exe nie obsługuje odinstalowywania aktualizacji. Aby odinstalować aktualizację zainstalowaną za pośrednictwem programu WUSA, kliknij Panel sterowania, a następnie Zabezpieczenia. W części Windows Update kliknij polecenie Wyświetl zainstalowane aktualizacje i wybierz odpowiednią aktualizację z listy.

Informacje dotyczące plików

Zobacz artykuł 958869 bazy wiedzy Microsoft Knowledge Base

Weryfikacja klucza rejestru

Uwaga Klucz rejestru niezbędny do wykrycia obecności tej aktualizacji nie istnieje.

Informacje dotyczące wdrażania

Instalowanie aktualizacji

Podczas instalowania tej poprawki zabezpieczeń instalator sprawdza, czy dowolny z aktualizowanych plików na komputerze był wcześniej aktualizowany za pomocą poprawki hotfix firmy Microsoft.

Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.

W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.

Obsługiwane parametry instalatora aktualizacji zabezpieczeń
ParametrOpis

/?, /h, /help

Wyświetlenie pomocy dotyczącej obsługiwanych parametrów.

/quiet

Zablokowanie wyświetlania komunikatów o stanie czy o błędach.

/norestart

W przypadku użycia łącznie z parametrem /quiet system nie zostanie uruchomiony ponownie po zakończeniu instalacji, nawet jeśli ponowne uruchomienie jest wymagane w celu jej zakończenia.

Uwaga Więcej informacji o instalatorze wusa.exe znajduje się w artykule 934307 bazy wiedzy Microsoft Knowledge Base.

Weryfikacja instalacji aktualizacji

Narzędzie Microsoft Baseline Security Analyzer (MBSA)

Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Więcej informacji na ten temat znajduje się w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki, która znajduje się powyżej w niniejszym biuletynie.

Weryfikacja wersji pliku

Ze względu na to, że dostępne są różne wydania systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.

1.

Kliknij przycisk Start, a następnie wpisz nazwę pliku aktualizacji w polu Rozpocznij wyszukiwanie.

2.

Gdy plik pojawi się w obszarze Programy, kliknij jego nazwę prawym przyciskiem myszy i wybierz polecenie Właściwości.

3.

Na karcie Ogólne porównaj rozmiar pliku z podanym w tabelach informacji o plikach znajdujących się w artykule Bazy wiedzy biuletynu.

4.

Możesz także kliknąć kartę Szczegóły i porównać takie informacje, jak wersja pliku i data modyfikacji, z podanymi w tabelach informacji o plikach znajdujących się w artykule Bazy wiedzy biuletynu.

5.

Ponadto możesz kliknąć kartę Poprzednie wersje, aby porównać informacje o poprzedniej wersji pliku z informacjami o jego nowej lub zaktualizowanej wersji.

Windows Server 2008

Tabela informacyjna

Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.

Uwzględnianie w przyszłych dodatkach Service Pack

Aktualizację dotyczącą tego problemu będzie zawierać przyszły dodatek Service Pack lub pakiet aktualizacyjny

Wdrażanie

 

Instalowanie bez interwencji użytkownika

Windows Server 2008 dla systemów 32-bitowych:
Windows6.0-KB958869-x86 /quiet

Windows Server 2008 dla systemów z procesorem x64:
Windows6.0-KB958869-x64 /quiet

Windows Server 2008 dla systemów z procesorem Itanium:
Windows6.0-KB958869-ia64 /quiet

Instalowanie bez ponownego uruchomienia

Windows Server 2008 dla systemów 32-bitowych:
Windows6.0-KB958869-x86 /quiet /norestart

Windows Server 2008 dla systemów z procesorem x64:
Windows6.0-KB958869-x64 /quiet /norestart

Windows Server 2008 dla systemów z procesorem Itanium:
Windows6.0-KB958869-ia64 /quiet /norestart

Dodatkowe informacje

Zapoznaj się z podsekcją Narzędzia wykrywania i wdrażania oraz wskazówki

Wymaganie dotyczące ponownego uruchomienia

 

Czy wymagane jest ponownie uruchomienie komputera?

Tak, po zastosowaniu tej aktualizacji zabezpieczeń należy ponownie uruchomić system.

Poprawianie na gorąco

Nie dotyczy.

Informacje dotyczące usuwania

Program WUSA.exe nie obsługuje odinstalowywania aktualizacji. Aby odinstalować aktualizację zainstalowaną za pośrednictwem programu WUSA, kliknij Panel sterowania, a następnie Zabezpieczenia. W części Windows Update kliknij polecenie Wyświetl zainstalowane aktualizacje i wybierz odpowiednią aktualizację z listy.

Informacje dotyczące plików

Zobacz artykuł 958869 bazy wiedzy Microsoft Knowledge Base

Weryfikacja klucza rejestru

Uwaga Klucz rejestru niezbędny do wykrycia obecności tej aktualizacji nie istnieje.

Informacje dotyczące wdrażania

Instalowanie aktualizacji

Podczas instalowania tej poprawki zabezpieczeń instalator sprawdza, czy dowolny z aktualizowanych plików na komputerze był wcześniej aktualizowany za pomocą poprawki hotfix firmy Microsoft.

Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.

W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.

Obsługiwane parametry instalatora aktualizacji zabezpieczeń
ParametrOpis

/?, /h, /help

Wyświetlenie pomocy dotyczącej obsługiwanych parametrów.

/quiet

Zablokowanie wyświetlania komunikatów o stanie czy o błędach.

/norestart

W przypadku użycia łącznie z parametrem /quiet system nie zostanie uruchomiony ponownie po zakończeniu instalacji, nawet jeśli ponowne uruchomienie jest wymagane w celu jej zakończenia.

Uwaga Więcej informacji o instalatorze wusa.exe znajduje się w artykule 934307 bazy wiedzy Microsoft Knowledge Base.

Weryfikacja instalacji aktualizacji

Narzędzie Microsoft Baseline Security Analyzer (MBSA)

Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Więcej informacji na ten temat znajduje się w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki, która znajduje się powyżej w niniejszym biuletynie.

Weryfikacja wersji pliku

Ze względu na to, że dostępne są różne wydania systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.

1.

Kliknij przycisk Start, a następnie wpisz nazwę pliku aktualizacji w polu Rozpocznij wyszukiwanie.

2.

Gdy plik pojawi się w obszarze Programy, kliknij jego nazwę prawym przyciskiem myszy i wybierz polecenie Właściwości.

3.

Na karcie Ogólne porównaj rozmiar pliku z podanym w tabelach informacji o plikach znajdujących się w artykule Bazy wiedzy biuletynu.

4.

Możesz także kliknąć kartę Szczegóły i porównać takie informacje, jak wersja pliku i data modyfikacji, z podanymi w tabelach informacji o plikach znajdujących się w artykule Bazy wiedzy biuletynu.

5.

Ponadto możesz kliknąć kartę Poprzednie wersje, aby porównać informacje o poprzedniej wersji pliku z informacjami o jego nowej lub zaktualizowanej wersji.

Microsoft .NET Framework 1.1

Tabela informacyjna

Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.

Uwzględnianie w przyszłych dodatkach Service Pack

Aktualizacja związana z tym problemem wejdzie w skład systemu Microsoft .NET Framework 1.1 z dodatkiem Service Pack 2.

Wdrażanie

 

Instalowanie bez interwencji użytkownika

Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1:
NDP1.1sp1-KB971108-X86 /qn

Instalowanie bez ponownego uruchomienia

Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1:
NDP1.1sp1-KB971108-X86 /qn

Plik dziennika aktualizacji

KB971108.log

Dodatkowe informacje

Zapoznaj się z podsekcją Narzędzia wykrywania i wdrażania oraz wskazówki firmy Microsoft

Wymaganie dotyczące ponownego uruchomienia

 

Wymagane ponownie uruchomienie komputera

Po zastosowaniu tej aktualizacji należy ponownie uruchomić system.

Poprawianie na gorąco

Nie dotyczy

Informacje dotyczące usuwania

Użyj narzędzia Dodaj lub usuń programy z Panelu sterowania.

Informacje dotyczące plików

Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1:
Zobacz artykuł 971108 bazy wiedzy Microsoft Knowledge Base

Weryfikacja klucza rejestru

Microsoft .NET Framework 1.1 z dodatkiem Service Pack 1:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\.NETFramework\1.1\M971108
"Installed" = dword:1

Informacje dotyczące wdrażania

Instalowanie aktualizacji

Podczas instalowania tej poprawki zabezpieczeń instalator sprawdza, czy dowolny z aktualizowanych plików na komputerze był wcześniej aktualizowany za pomocą poprawki hotfix firmy Microsoft.

Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.

W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.

Obsługiwane parametry instalatora aktualizacji zabezpieczeń
ParametrOpis

/help

Wyświetla okno dialogowe użycia.

Tryby instalacji 

/q[n|b|r|f]

Ustawia poziom interfejsu użytkownika

 

n — brak interfejsu użytkownika

 

b — podstawowy interfejs użytkownika

 

r — zredukowany interfejs użytkownika

 

f — pełen interfejs użytkownika (domyślnie)

Opcje dotyczące instalacji 

/extract [katalog]

Wyodrębnienie pakietu do określonego katalogu.

Opcje ponownego uruchamiania 

/norestart

Bez ponownego uruchomienia po zakończeniu instalacji.

/forcerestart

Ponowne uruchomienie komputera po zakończeniu instalacji.

/promptrestart

Wyświetlenie monitu o ponowne uruchomienie komputera, jeśli jest to konieczne.

Opcje dotyczące rejestrowania 

/l[i|w|e|a|r|u|c|m|o|p|v|x| + |!|*] <plik_dziennika>

Ustawia opcje dotyczące rejestrowania

 

i — Komunikaty o stanie

 

w — ostrzeżenia niekrytyczne

 

e — wszystkie komunikaty o błędach

 

a — uruchamianie akcji

 

r — rekordy dotyczące akcji

 

u — żądanie użytkownika

 

c — początkowe parametry interfejsu użytkownika

 

m — informacje o braku pamięci lub błędzie krytycznym

 

o — komunikaty o braku miejsca na dysku

 

p — właściwości terminalu

 

v — pełne informacje wyjściowe

 

x — dodatkowe informacje o debugowaniu

 

+ — dołączanie do istniejącego pliku dziennika

 

! — zapisywanie wszystkich linii w dzienniku

 

* — rejestrowanie wszystkich informacji, oprócz opcji v oraz x

/log <plik_dziennika>

Odpowiednik przełącznika /l* <plik_dziennika>

Weryfikowanie instalacji aktualizacji

Narzędzie Microsoft Baseline Security Analyzer (MBSA)

Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Więcej informacji na ten temat znajduje się w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki, która znajduje się powyżej w niniejszym biuletynie.

Weryfikacja wersji pliku

Uwaga Ze względu na to, że dostępne są różne wersje systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.

1. Kliknij przycisk Start, a następnie wskaż polecenie Wyszukaj.

2. W obszarze Co chcesz wyszukać okienka Pomocnik wyszukiwania kliknij pozycję Wszystkie pliki i foldery.

3. W polu Cała nazwa pliku lub jej część wpisz nazwę pliku z odpowiedniej tabeli zawierającej informacje o pliku i kliknij przycisk Wyszukaj.

4. Na liście plików kliknij prawym przyciskiem myszy nazwę pliku z odpowiedniej tabeli zawierającej nazwy plików, a następnie kliknij polecenie Właściwości.

Uwaga W niektórych wersjach systemu operacyjnego lub w zależności od programów zainstalowanych w systemie niektóre pliki wymienione w tabeli zawierającej informacje o plikach mogą nie być zainstalowane.

5. Na karcie Wersja sprawdź wersję pliku zainstalowanego w systemie, porównując ją z wersją wymienioną w odpowiedniej tabeli zawierającej informacje o plikach.

Uwaga Wszystkie atrybuty poza wersją pliku mogą ulec zmianie podczas instalacji. Porównanie innych atrybutów plików z atrybutami z tabeli zawierającej informacje o plikach nie jest zalecaną metodą sprawdzania instalacji aktualizacji. W niektórych przypadkach podczas instalacji mogą być także zmieniane nazwy plików. Jeżeli brakuje informacji o pliku lub wersji, należy użyć jednej z dostępnych metod weryfikacji instalacji aktualizacji.

Microsoft .NET Framework 2.0

Tabela informacyjna

Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.

Uwzględnianie w przyszłych dodatkach Service Pack

Aktualizacja związana z tym problemem wejdzie w skład systemu Microsoft .NET Framework 2.0 z dodatkiem Service Pack 3.

Wdrażanie

 

Instalowanie bez interwencji użytkownika

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1:
NDP20SP1-KB971110-x86 /qn

 

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2:
NDP20SP2-KB971111-x86 /qn

Instalowanie bez ponownego uruchomienia

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1:
NDP20SP1-KB971110-x86 /norestart

 

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2:
NDP20SP2-KB971111-x86 /norestart

Plik dziennika aktualizacji

KB971110.log lub KB971111.log

Dodatkowe informacje

Zapoznaj się z podsekcją Narzędzia wykrywania i wdrażania oraz wskazówki firmy Microsoft

Wymaganie dotyczące ponownego uruchomienia

 

Wymagane ponownie uruchomienie komputera

Po zastosowaniu tej aktualizacji należy ponownie uruchomić system.

Poprawianie na gorąco

Nie dotyczy

Informacje dotyczące usuwania

Użyj narzędzia Dodaj lub usuń programy z Panelu sterowania.

Informacje dotyczące plików

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1:
Zobacz artykuł 971110 bazy wiedzy Microsoft Knowledge Base

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2:
Zobacz artykuł 971111 bazy wiedzy Microsoft Knowledge Base

Weryfikacja klucza rejestru

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 1:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 2.0 Service Pack 1\SP1\KB971110
"Installed" = dword:1

 

Microsoft .NET Framework 2.0 z dodatkiem Service Pack 2:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 2.0\KB971111
"Installed" = dword:1

Informacje dotyczące wdrażania

Instalowanie aktualizacji

Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.

W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.

Obsługiwane parametry instalatora aktualizacji zabezpieczeń
ParametrOpis

/help

Wyświetla okno dialogowe użycia.

Tryby instalacji 

/q[n|b|r|f]

Ustawia poziom interfejsu użytkownika

 

n — brak interfejsu użytkownika

 

b — podstawowy interfejs użytkownika

 

r — zredukowany interfejs użytkownika

 

f — pełen interfejs użytkownika (domyślnie)

Opcje dotyczące instalacji 

/extract [katalog]

Wyodrębnienie pakietu do określonego katalogu.

Opcje ponownego uruchamiania 

/norestart

Bez ponownego uruchomienia po zakończeniu instalacji.

/forcerestart

Ponowne uruchomienie komputera po zakończeniu instalacji.

/promptrestart

Wyświetlenie monitu o ponowne uruchomienie komputera, jeśli jest to konieczne.

Opcje dotyczące rejestrowania 

/l[i|w|e|a|r|u|c|m|o|p|v|x| + |!|*] <plik_dziennika>

Ustawia opcje dotyczące rejestrowania

 

i — Komunikaty o stanie

 

w — ostrzeżenia niekrytyczne

 

e — wszystkie komunikaty o błędach

 

a — uruchamianie akcji

 

r — rekordy dotyczące akcji

 

u — żądanie użytkownika

 

c — początkowe parametry interfejsu użytkownika

 

m — informacje o braku pamięci lub błędzie krytycznym

 

o — komunikaty o braku miejsca na dysku

 

p — właściwości terminalu

 

v — pełne informacje wyjściowe

 

x — dodatkowe informacje o debugowaniu

 

+ — dołączanie do istniejącego pliku dziennika

 

! — zapisywanie wszystkich linii w dzienniku

 

* — rejestrowanie wszystkich informacji, oprócz opcji v oraz x

/log <plik_dziennika>

Odpowiednik przełącznika /l* <plik_dziennika>

Informacje dotyczące usuwania
Do usunięcia tej aktualizacji należy użyć narzędzia Dodaj lub usuń programy w Panelu sterowania.

Weryfikowanie instalacji aktualizacji

Narzędzie Microsoft Baseline Security Analyzer (MBSA)

Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Więcej informacji na ten temat znajduje się w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki, która znajduje się powyżej w niniejszym biuletynie.

Weryfikacja wersji pliku

Uwaga Ze względu na to, że dostępne są różne wersje systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.

1. Kliknij przycisk Start, a następnie wskaż polecenie Wyszukaj.

2. W obszarze Co chcesz wyszukać okienka Pomocnik wyszukiwania kliknij pozycję Wszystkie pliki i foldery.

3. W polu Cała nazwa pliku lub jej część wpisz nazwę pliku z odpowiedniej tabeli zawierającej informacje o pliku i kliknij przycisk Wyszukaj.

4. Na liście plików kliknij prawym przyciskiem myszy nazwę pliku z odpowiedniej tabeli zawierającej nazwy plików, a następnie kliknij polecenie Właściwości.

Uwaga W niektórych wersjach systemu operacyjnego lub w zależności od programów zainstalowanych w systemie niektóre pliki wymienione w tabeli zawierającej informacje o plikach mogą nie być zainstalowane.

5. Na karcie Wersja sprawdź wersję pliku zainstalowanego w systemie, porównując ją z wersją wymienioną w odpowiedniej tabeli zawierającej informacje o plikach.

Uwaga Wszystkie atrybuty poza wersją pliku mogą ulec zmianie podczas instalacji. Porównanie innych atrybutów plików z atrybutami z tabeli zawierającej informacje o plikach nie jest zalecaną metodą sprawdzania instalacji aktualizacji. W niektórych przypadkach podczas instalacji mogą być także zmieniane nazwy plików. Jeżeli brakuje informacji o pliku lub wersji, należy użyć jednej z dostępnych metod weryfikacji instalacji aktualizacji.

Office XP (wszystkie edycje) i Microsoft Office Project 2002

Tabela informacyjna

Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.

Uwzględnianie w przyszłych dodatkach Service Pack

Dla tego oprogramowania nie planuje się wydawania kolejnych dodatków Service Pack. Aktualizację dotyczącą tego problemu może zawierać przyszły pakiet aktualizacyjny.

Wdrażanie

 

Instalowanie bez interwencji użytkownika

OfficeXP-KB974811-FullFile-enu /q:a

Instalowanie bez ponownego uruchomienia

OfficeXP-KB974811-FullFile-enu /r:n

Plik dziennika aktualizacji

Nie dotyczy

Dodatkowe informacje

Informacje na temat wykrywania i wdrażania można znaleźć we wcześniejszej sekcji Narzędzia wykrywania i wdrażania oraz wskazówki . 

Informacje na temat selektywnej instalacji funkcji można znaleźć w podsekcji Funkcje pakietu Office dla instalacji administracyjnych niniejszej sekcji.

Wymaganie dotyczące ponownego uruchomienia

 

Czy wymagane jest ponownie uruchomienie komputera?

W niektórych przypadkach ta aktualizacja nie wymaga ponownego uruchomienia. Aktualizację należy uruchomić ponownie w przypadku, gdy wymagane pliki są akurat używane. W takiej sytuacji wyświetlany jest komunikat z zaleceniem ponownego uruchomienia.

Aby zmniejszyć prawdopodobieństwo konieczności ponownego uruchomienia, przed zainstalowaniem aktualizacji zabezpieczeń należy zatrzymać wszystkie usługi, których dotyczy luka, i zamknąć wszystkie aplikacje, które mogą korzystać z plików, których dotyczy luka. Więcej informacji o powodach wyświetlenia monitu o ponowne uruchomienie systemu znajduje się w artykule 887012 bazy wiedzy Microsoft Knowledge Base.

Poprawianie na gorąco

Nie dotyczy

Informacje dotyczące usuwania

Użyj narzędzia Dodaj lub usuń programy z Panelu sterowania.

Uwaga Podczas usuwania tej aktualizacji może zostać wyświetlony komunikat z prośbą o włożenie dysku CD z pakietem Microsoft Office XP do stacji dysków CD-ROM.. Co więcej, opcja odinstalowania aktualizacji za pomocą narzędzia Dodaj lub usuń programy z Panelu sterowania może nie być dostępna. Istnieje kilka możliwych przyczyn tego problemu. Więcej informacji na temat usuwania aktualizacji można znaleźć w artykule 903771 bazy wiedzy Microsoft Knowledge Base.

Informacje dotyczące plików

Zobacz artykuł 974811 bazy wiedzy Microsoft Knowledge Base

Weryfikacja klucza rejestru

Nie dotyczy

Funkcje pakietu Office

Następująca tabela zawiera listę nazw funkcji (uwzględniana jest wielkość liter), które muszą być ponownie zainstalowane w związku z aktualizacją. Aby zainstalować wszystkie funkcje, można użyć parametru REINSTALL=ALL lub zainstalować następujące funkcje:

ProduktFunkcja

ACCESS, FP, OUTLOOK, PPT, ACCESSRT, PUB

ProductFiles

PIPC1, PROPLUS, PRO, SBE, STD, STDEDU

ProductFiles

EXCEL

EXCELNonBootFiles, ProductFiles

UwagaAdministratorzy pracujący w środowisku zarządzanym mogą znaleźć kompletne zasoby niezbędne do wdrażania w organizacji aktualizacji pakietu Office w witrynie Office Admin Update Center. Przewiń w dół tę witrynę i poszukaj w sekcji Zasoby aktualizacji aktualizowanej wersji oprogramowania. Dodatkowe informacje na temat parametrów obsługiwanych przez Instalatora Windows można także znaleźć w dokumentacji tego instalatora.

Informacje dotyczące wdrażania

Instalowanie aktualizacji

Aktualizację można zainstalować przy użyciu odpowiedniego łącza pobierania w sekcji Programy, których dotyczy problem i programy, których nie dotyczy problem. W przypadku instalowania aplikacji z lokalizacji na serwerze administrator tego serwera musi zaktualizować lokalizację przy użyciu aktualizacji administracyjnej, a następnie wdrożyć tę aktualizację na komputerze. Więcej szczegółów dotyczących punktów instalacji administracyjnej można znaleźć w informacjach Punkt instalacji administracyjnej pakietu Office w podsekcji Narzędzia wykrywania i wdrażania oraz wskazówki.

Ta aktualizacja zabezpieczeń wymaga, aby w systemie zainstalowany był Instalator Windows 2.0 lub nowszy. Wszystkie obsługiwane wersje systemu Windows zawierają program Instalator Windows 2.0 lub nowszy.

Aby zainstalować Instalatora Windows w wersji 2.0 lub nowszej, należy odwiedzić jedną z następujących witryn firmy Microsoft w sieci Web:

Instalator Windows 4.5 do dystrybucji dla systemów Windows Server 2008, Windows Vista, Windows Server 2003 i Windows XP

Instalator Windows 3.1 do dystrybucji dla systemów Windows Server 2003, Windows XP i Windows 2000

Instalator Windows 2.0 do dystrybucji dla systemu Windows 2000 i Windows NT 4.0

Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.

W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.

Obsługiwane parametry instalatora aktualizacji zabezpieczeń
ParametrOpis

/q:

Włączenie trybu cichego lub zablokowanie wyświetlania monitów przy rozpakowywaniu plików.

/q:u

Włączenie trybu cichego użytkownika, w którym dla użytkownika są wyświetlane niektóre okna dialogowe.

/q:a

Włączenie trybu cichego administratora, w którym dla użytkownika nie są wyświetlane żadne okna dialogowe.

/t:ścieżka

Określenie folderu docelowego, do którego zostaną rozpakowane pliki.

/c

Rozpakowanie plików bez ich zainstalowania. Jeżeli nie zostanie określona ścieżka /t:, zostanie wyświetlony monit o podanie folderu docelowego.

/c:ścieżka

Zastępowanie zdefiniowanego przez autora polecenia instalacji. Określa ścieżkę i nazwę pliku instalacyjnego .inf lub .exe.

/r:n

Bez ponownego uruchomienia komputera po zakończeniu instalacji.

/r:I

Wyświetlenie w odpowiednim momencie monitu o ponowne uruchomienie komputera, jeśli jest to konieczne, o ile nie użyto parametru /q:a.

/r:a

Zawsze z ponownym uruchomieniem komputera po zakończeniu instalacji.

/r:s

Ponowne uruchomienie komputera po zakończeniu instalacji bez wyświetlenia monitu.

/n:v

Bez sprawdzania wersji - program zostaje zainstalowany na jego poprzedniej wersji.

Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także parametry Instalatora używane w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 w bazie wiedzy Microsoft Knowledge Base.

Usuwanie aktualizacji

Do usunięcia tej aktualizacji zabezpieczeń można użyć narzędzia Dodaj lub usuń programy w Panelu sterowania. Uwaga Podczas usuwania tej aktualizacji może zostać wyświetlony komunikat z prośbą o włożenie dysku CD z pakietem Microsoft Office XP do stacji dysków CD-ROM.. Co więcej, opcja odinstalowania aktualizacji za pomocą narzędzia Dodaj lub usuń programy z Panelu sterowania może nie być dostępna. Istnieje kilka możliwych przyczyn tego problemu. Więcej informacji na temat usuwania aktualizacji można znaleźć w artykule 903771 bazy wiedzy Microsoft Knowledge Base.

Weryfikacja instalacji aktualizacji

Narzędzie Microsoft Baseline Security Analyzer (MBSA)

Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Więcej informacji na ten temat znajduje się w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki, która znajduje się powyżej w niniejszym biuletynie.

Weryfikacja wersji pliku

Ze względu na to, że dostępne są różne wersje i wydania systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.

1.

Kliknij przycisk Start, a następnie wskaż polecenie Wyszukaj.

2.

W obszarze Co chcesz wyszukać okienka Pomocnik wyszukiwania kliknij pozycję Wszystkie pliki i foldery.

3.

W polu Cała nazwa pliku lub jej część wpisz nazwę pliku z odpowiedniej tabeli zawierającej informacje o pliku i kliknij przycisk Wyszukaj.

4.

Na liście plików kliknij prawym przyciskiem myszy nazwę pliku z odpowiedniej tabeli zawierającej nazwy plików, a następnie kliknij polecenie Właściwości.

Uwaga W niektórych wersjach zainstalowanych systemów operacyjnych lub programów niektóre pliki wymienione w tabeli zawierającej informacje o plikach mogą nie być zainstalowane.

5.

Na karcie Wersja sprawdź wersję pliku zainstalowanego w systemie, porównując ją z wersją wymienioną w odpowiedniej tabeli zawierającej informacje o plikach.

Uwaga Wszystkie atrybuty poza wersją pliku mogą ulec zmianie podczas instalacji. Porównanie innych atrybutów plików z atrybutami z tabeli zawierającej informacje o plikach nie jest zalecaną metodą sprawdzania instalacji aktualizacji. W niektórych przypadkach podczas instalacji mogą być także zmieniane nazwy plików. Jeżeli brakuje informacji o pliku lub wersji, należy użyć jednej z dostępnych metod weryfikacji instalacji aktualizacji.

Office 2003 (wszystkie edycje) i Office 2003 Viewers

Tabela informacyjna

Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.

Uwzględnianie w przyszłych dodatkach Service Pack

Dla tego oprogramowania nie planuje się wydawania kolejnych dodatków Service Pack. Aktualizację dotyczącą tego problemu może zawierać przyszły pakiet aktualizacyjny.

Wdrażanie

 

Instalowanie bez interwencji użytkownika

Office2003-KB972580-FullFile-enu /q:a

Instalowanie bez ponownego uruchomienia

Office2003-KB972580-FullFile-enu /r:n

Plik dziennika aktualizacji

Nie dotyczy

Dodatkowe informacje

Informacje na temat wykrywania i wdrażania można znaleźć we wcześniejszej sekcji Narzędzia wykrywania i wdrażania oraz wskazówki . 

Informacje na temat selektywnej instalacji funkcji można znaleźć w podsekcji Funkcje pakietu Office dla instalacji administracyjnych niniejszej sekcji.

Wymaganie dotyczące ponownego uruchomienia

 

Czy wymagane jest ponownie uruchomienie komputera?

W niektórych przypadkach ta aktualizacja nie wymaga ponownego uruchomienia. Aktualizację należy uruchomić ponownie w przypadku, gdy wymagane pliki są akurat używane. W takiej sytuacji wyświetlany jest komunikat z zaleceniem ponownego uruchomienia.

Aby zmniejszyć prawdopodobieństwo konieczności ponownego uruchomienia, przed zainstalowaniem aktualizacji zabezpieczeń należy zatrzymać wszystkie usługi, których dotyczy luka, i zamknąć wszystkie aplikacje, które mogą korzystać z plików, których dotyczy luka. Więcej informacji o powodach wyświetlenia monitu o ponowne uruchomienie systemu znajduje się w artykule 887012 bazy wiedzy Microsoft Knowledge Base.

Poprawianie na gorąco

Nie dotyczy

Informacje dotyczące usuwania

Użyj narzędzia Dodaj lub usuń programy z Panelu sterowania.

Uwaga Podczas usuwania tej aktualizacji może zostać wyświetlony komunikat z prośbą o włożenie dysku CD z pakietem Microsoft Office 2003 do stacji dysków CD-ROM.. Co więcej, opcja odinstalowania aktualizacji za pomocą narzędzia Dodaj lub usuń programy z Panelu sterowania może nie być dostępna. Istnieje kilka możliwych przyczyn tego problemu. Więcej informacji na temat usuwania aktualizacji można znaleźć w artykule 903771 bazy wiedzy Microsoft Knowledge Base.

Informacje dotyczące plików

Zobacz artykuł 972580 bazy wiedzy Microsoft Knowledge Base

Weryfikacja klucza rejestru

Nie dotyczy

Funkcje pakietu Office

Następująca tabela zawiera listę nazw funkcji (uwzględniana jest wielkość liter), które muszą być ponownie zainstalowane w związku z aktualizacją. Aby zainstalować wszystkie funkcje, można użyć parametru REINSTALL=ALL lub zainstalować następujące funkcje:

ProduktFunkcja

VISVEA, PPT11, RMS, STD11, ACCESSRT, ACC11, BASIC11, FP11, ONOTE11, OUTLS11, OUTL11, OUTLSM11, PERS11, PRO11SB, PROI11, PRO11, PUB11, STDP11, WORD11, INF11, EXCEL11, PRJPROE, PRJPRO, PRJSTDE, PRJSTD, VISPRO, VISPROR, VISSTD, VISSTDR

ProductNonBootFiles

WORDVIEW

WORDVIEWFiles

XLVIEW

Przeglądarka programu Excel

UwagaAdministratorzy pracujący w środowisku zarządzanym mogą znaleźć kompletne zasoby niezbędne do wdrażania w organizacji aktualizacji pakietu Office w witrynie Office Admin Update Center. Przewiń w dół tę witrynę i poszukaj w sekcji Zasoby aktualizacji aktualizowanej wersji oprogramowania. Dodatkowe informacje na temat parametrów obsługiwanych przez Instalatora Windows można także znaleźć w dokumentacji tego instalatora.

Informacje dotyczące wdrażania

Instalowanie aktualizacji

Aktualizację można zainstalować przy użyciu odpowiedniego łącza pobierania w sekcji Programy, których dotyczy problem i programy, których nie dotyczy problem. W przypadku instalowania aplikacji z lokalizacji na serwerze administrator tego serwera musi zaktualizować lokalizację przy użyciu aktualizacji administracyjnej, a następnie wdrożyć tę aktualizację na komputerze. Więcej szczegółów dotyczących punktów instalacji administracyjnej można znaleźć w informacjach Punkt instalacji administracyjnej pakietu Office w podsekcji Narzędzia wykrywania i wdrażania oraz wskazówki.

Ta aktualizacja zabezpieczeń wymaga, aby w systemie zainstalowany był Instalator Windows 2.0 lub nowszy. Wszystkie obsługiwane wersje systemu Windows zawierają program Instalator Windows 2.0 lub nowszy.

Aby zainstalować Instalatora Windows w wersji 2.0 lub nowszej, należy odwiedzić jedną z następujących witryn firmy Microsoft w sieci Web:

Instalator Windows 4.5 do dystrybucji dla systemów Windows Server 2008, Windows Vista, Windows Server 2003 i Windows XP

Instalator Windows 3.1 do dystrybucji dla systemów Windows Server 2003, Windows XP i Windows 2000

Instalator Windows 2.0 do dystrybucji dla systemu Windows 2000 i Windows NT 4.0

Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.

W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.

Obsługiwane parametry instalatora aktualizacji zabezpieczeń
ParametrOpis

/q:

Włączenie trybu cichego lub zablokowanie wyświetlania monitów przy rozpakowywaniu plików.

/q:u

Włączenie trybu cichego użytkownika, w którym dla użytkownika są wyświetlane niektóre okna dialogowe.

/q:a

Włączenie trybu cichego administratora, w którym dla użytkownika nie są wyświetlane żadne okna dialogowe.

/t:ścieżka

Określenie folderu docelowego, do którego zostaną rozpakowane pliki.

/c

Rozpakowanie plików bez ich zainstalowania. Jeżeli nie zostanie określona ścieżka /t:, zostanie wyświetlony monit o podanie folderu docelowego.

/c:ścieżka

Zastępowanie zdefiniowanego przez autora polecenia instalacji. Określa ścieżkę i nazwę pliku instalacyjnego .inf lub .exe.

/r:n

Bez ponownego uruchomienia komputera po zakończeniu instalacji.

/r:I

Wyświetlenie w odpowiednim momencie monitu o ponowne uruchomienie komputera, jeśli jest to konieczne, o ile nie użyto parametru /q:a.

/r:a

Zawsze z ponownym uruchomieniem komputera po zakończeniu instalacji.

/r:s

Ponowne uruchomienie komputera po zakończeniu instalacji bez wyświetlenia monitu.

/n:v

Bez sprawdzania wersji - program zostaje zainstalowany na jego poprzedniej wersji.

Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także wiele parametrów Instalatora używanych w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 w bazie wiedzy Microsoft Knowledge Base.

Usuwanie aktualizacji

Do usunięcia tej aktualizacji zabezpieczeń można użyć narzędzia Dodaj lub usuń programy w Panelu sterowania.

Uwaga Podczas usuwania tej aktualizacji może zostać wyświetlony komunikat z prośbą o włożenie dysku CD z pakietem Microsoft Office 2003 do stacji dysków CD-ROM.. Co więcej, opcja odinstalowania aktualizacji za pomocą narzędzia Dodaj lub usuń programy z Panelu sterowania może nie być dostępna. Istnieje kilka możliwych przyczyn tego problemu. Więcej informacji na temat usuwania aktualizacji można znaleźć w artykule 903771 bazy wiedzy Microsoft Knowledge Base.

Weryfikacja instalacji aktualizacji

Narzędzie Microsoft Baseline Security Analyzer (MBSA)

Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Więcej informacji na ten temat znajduje się w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki, która znajduje się powyżej w niniejszym biuletynie.

Weryfikacja wersji pliku

Ze względu na to, że dostępne są różne wydania systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.

1.

Kliknij przycisk Start, a następnie wpisz nazwę pliku aktualizacji w polu Rozpocznij wyszukiwanie.

2.

Gdy plik pojawi się w obszarze Programy, kliknij jego nazwę prawym przyciskiem myszy i wybierz polecenie Właściwości.

3.

Na karcie Ogólne porównaj rozmiar pliku z podanym w tabelach informacji o plikach znajdujących się w artykule Bazy wiedzy biuletynu.

4.

Możesz także kliknąć kartę Szczegóły i porównać takie informacje, jak wersja pliku i data modyfikacji, z podanymi w tabelach informacji o plikach znajdujących się w artykule Bazy wiedzy biuletynu.

5.

Ponadto możesz kliknąć kartę Poprzednie wersje, aby porównać informacje o poprzedniej wersji pliku z informacjami o jego nowej lub zaktualizowanej wersji.

System Microsoft Office 2007 (wszystkie wersje), oprogramowanie Viewer systemu Microsoft Office 2007, Pakiet zgodności formatu plików pakietu Microsoft Office dla programów Word, Excel i PowerPoint 2007, Microsoft Expression Web, Microsoft Expression Web 2, Microsoft Office Groove 2007 i Microsoft Office Groove 2007 z dodatkiem Service Pack 1

Tabela informacyjna

Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.

Uwzględnianie w przyszłych dodatkach Service Pack

Aktualizację dotyczącą tego problemu będzie zawierać przyszły dodatek Service Pack lub pakiet aktualizacyjny

Wdrażanie

 

Instalowanie bez interwencji użytkownika

Office2007-KB972581-FullFile-x86-glb /passive

Instalowanie bez ponownego uruchomienia

Office2007-KB972581-FullFile-x86-glb /norestart

Plik dziennika aktualizacji

Nie dotyczy

Dodatkowe informacje

Informacje na temat wykrywania i wdrażania można znaleźć we wcześniejszej sekcji Narzędzia wykrywania i wdrażania oraz wskazówki.

Wymaganie dotyczące ponownego uruchomienia

 

Czy wymagane jest ponownie uruchomienie komputera?

W niektórych przypadkach ta aktualizacja nie wymaga ponownego uruchomienia. Aktualizację należy uruchomić ponownie w przypadku, gdy wymagane pliki są akurat używane. W takiej sytuacji wyświetlany jest komunikat z zaleceniem ponownego uruchomienia.

Aby zmniejszyć prawdopodobieństwo konieczności ponownego uruchomienia, przed zainstalowaniem aktualizacji zabezpieczeń należy zatrzymać wszystkie usługi, których dotyczy luka, i zamknąć wszystkie aplikacje, które mogą korzystać z plików, których dotyczy luka. Więcej informacji o powodach wyświetlenia monitu o ponowne uruchomienie systemu znajduje się w artykule 887012 bazy wiedzy Microsoft Knowledge Base.

Poprawianie na gorąco

Nie dotyczy

Informacje dotyczące usuwania

Użyj narzędzia Dodaj lub usuń programy z Panelu sterowania.

Informacje dotyczące plików

Zobacz artykuł 972581 bazy wiedzy Microsoft Knowledge Base

Weryfikacja klucza rejestru

Nie dotyczy

Informacje dotyczące wdrażania

Instalowanie aktualizacji

Aktualizację można zainstalować przy użyciu odpowiedniego łącza pobierania w sekcji Programy, których dotyczy problem i programy, których nie dotyczy problem. W przypadku instalowania aplikacji z lokalizacji na serwerze administrator tego serwera musi zaktualizować lokalizację przy użyciu aktualizacji administracyjnej, a następnie wdrożyć tę aktualizację na komputerze. Więcej szczegółów dotyczących punktów instalacji administracyjnej można znaleźć w informacjach Punkt instalacji administracyjnej pakietu Office w podsekcji Narzędzia wykrywania i wdrażania oraz wskazówki.

Ta aktualizacja zabezpieczeń wymaga zainstalowania programu Instalator Windows 3.1 lub nowszego.

Aby zainstalować Instalatora Windows w wersji 3.1 lub nowszej, należy odwiedzić jedną z następujących witryn firmy Microsoft w sieci Web:

Instalator Windows 4.5 do dystrybucji dla systemów Windows Server 2008, Windows Vista, Windows Server 2003 i Windows XP

Instalator Windows 3.1 do dystrybucji dla systemów Windows Server 2003, Windows XP i Windows 2000

Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.

W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.

Obsługiwane parametry instalatora aktualizacji zabezpieczeń
ParametrOpis

/? lub /help

Wyświetla okno dialogowe pomocy.

/passive

Określa tryb pasywny. Nie wymaga interakcji z użytkownikiem, wyświetlane jest podstawowe okno dialogowe postępu, lecz bez możliwości anulowania.

/quiet

Włączenie trybu cichego lub zablokowanie wyświetlania monitów przy rozpakowywaniu plików.

/norestart

Pomija ponowne uruchamianie systemu, jeśli aktualizacja wymaga takiej operacji.

/forcerestart

Automatycznie uruchamia system ponownie po zainstalowaniu aktualizacji, niezależnie od faktu czy aktualizacja tego wymaga, czy nie.

/extract

Rozpakowanie plików bez ich zainstalowania. Zostanie wyświetlony monit o podanie folderu docelowego.

/extract:<ścieżka>

Zastępowanie zdefiniowanego przez autora polecenia instalacji. Określa ścieżkę i nazwę pliku instalacyjnego .inf lub .exe.

/lang:<LCID>

Wymusza używanie określonego języka, jeśli pakiet aktualizacyjny obsługuje ten język.

/log:<plik dziennika>

Włącza rejestrowanie w dzienniku w czasie instalacji aktualizacji przez aplikację Vnox i Instalator.

Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także wiele parametrów Instalatora używanych w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 w bazie wiedzy Microsoft Knowledge Base.

Usuwanie aktualizacji

Do usunięcia tej aktualizacji zabezpieczeń można użyć narzędzia Dodaj lub usuń programy w Panelu sterowania.

Uwaga Podczas usuwania tej aktualizacji może zostać wyświetlony komunikat z prośbą o włożenie dysku CD z pakietem Microsoft Office 2007 do stacji dysków CD-ROM. Co więcej, opcja odinstalowania aktualizacji za pomocą narzędzia Dodaj lub usuń programy z Panelu sterowania może nie być dostępna. Istnieje kilka możliwych przyczyn tego problemu. Więcej informacji na temat usuwania aktualizacji można znaleźć w artykule 903771 bazy wiedzy Microsoft Knowledge Base.

Weryfikacja instalacji aktualizacji

Narzędzie Microsoft Baseline Security Analyzer (MBSA)

Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Więcej informacji na ten temat znajduje się w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki, która znajduje się powyżej w niniejszym biuletynie.

Weryfikacja wersji pliku

Ze względu na to, że dostępne są różne wydania systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.

1.

Kliknij przycisk Start, a następnie wpisz nazwę pliku aktualizacji w polu Rozpocznij wyszukiwanie.

2.

Gdy plik pojawi się w obszarze Programy, kliknij jego nazwę prawym przyciskiem myszy i wybierz polecenie Właściwości.

3.

Na karcie Ogólne porównaj rozmiar pliku z podanym w tabelach informacji o plikach znajdujących się w artykule Bazy wiedzy biuletynu.

4.

Możesz także kliknąć kartę Szczegóły i porównać takie informacje, jak wersja pliku i data modyfikacji, z podanymi w tabelach informacji o plikach znajdujących się w artykule Bazy wiedzy biuletynu.

5.

Ponadto możesz kliknąć kartę Poprzednie wersje, aby porównać informacje o poprzedniej wersji pliku z informacjami o jego nowej lub zaktualizowanej wersji.

Visio 2002

Tabela informacyjna

Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.

Uwzględnianie w przyszłych dodatkach Service Pack

Dla tego oprogramowania nie planuje się wydawania kolejnych dodatków Service Pack. Aktualizację dotyczącą tego problemu może zawierać przyszły pakiet aktualizacyjny.

Wdrażanie

 

Instalowanie bez interwencji użytkownika

Visio2002-KB975365-FullFile-enu /q:a

Instalowanie bez ponownego uruchomienia

Visio2002-KB975365-FullFile-enu /r:n

Plik dziennika aktualizacji

Nie dotyczy

Dodatkowe informacje

Informacje na temat wykrywania i wdrażania można znaleźć we wcześniejszej sekcji Narzędzia wykrywania i wdrażania oraz wskazówki.

Informacje na temat selektywnej instalacji funkcji można znaleźć w podsekcji Funkcje pakietu Office dla instalacji administracyjnych niniejszej sekcji.

Wymaganie dotyczące ponownego uruchomienia

 

Czy wymagane jest ponownie uruchomienie komputera?

Ta aktualizacja nie wymaga ponownego uruchomienia komputera.

Poprawianie na gorąco

Nie dotyczy

Informacje dotyczące usuwania

Zainstalowanej aktualizacji nie można usunąć.

Informacje dotyczące plików

Zobacz artykuł 975365 bazy wiedzy Microsoft Knowledge Base

Weryfikacja klucza rejestru

Nie dotyczy

Funkcje pakietu Office

Następująca tabela zawiera listę nazw funkcji (uwzględniana jest wielkość liter), które muszą być ponownie zainstalowane w związku z aktualizacją. Aby zainstalować wszystkie funkcje, można użyć parametru REINSTALL=ALL lub zainstalować następujące funkcje:

ProduktFunkcja

VISVEA, VISPRO, VISPROR

Building_Plan_Unitless,CAD_Drawing_Display_Unitless,Database_Design_Unitless,Organization_Charts_Unitless,Software_Design_Unitless,VisioCore

VISSTD, VISSTDR

Building_Plan_Unitless,CAD_Drawing_Display_Unitless,Organization_Charts_Unitless,VisioCore

UwagaAdministratorzy pracujący w środowisku zarządzanym mogą znaleźć kompletne zasoby niezbędne do wdrażania w organizacji aktualizacji pakietu Office w witrynie Office Admin Update Center. Przewiń w dół tę witrynę i poszukaj w sekcji Zasoby aktualizacji aktualizowanej wersji oprogramowania. Dodatkowe informacje na temat parametrów obsługiwanych przez Instalatora Windows można także znaleźć w dokumentacji tego instalatora.

Informacje dotyczące wdrażania

Instalowanie aktualizacji

Aktualizację można zainstalować przy użyciu odpowiedniego łącza pobierania w sekcji Programy, których dotyczy problem i programy, których nie dotyczy problem. W przypadku instalowania aplikacji z lokalizacji na serwerze administrator tego serwera musi zaktualizować lokalizację przy użyciu aktualizacji administracyjnej, a następnie wdrożyć tę aktualizację na komputerze. Więcej szczegółów dotyczących punktów instalacji administracyjnej można znaleźć w informacjach Punkt instalacji administracyjnej pakietu Office w podsekcji Narzędzia wykrywania i wdrażania oraz wskazówki.

Ta aktualizacja zabezpieczeń wymaga, aby w systemie zainstalowany był Instalator Windows 2.0 lub nowszy. Wszystkie obsługiwane wersje systemu Windows zawierają program Instalator Windows 2.0 lub nowszy.

Aby zainstalować najnowszą wersję Instalatora Windows, należy odwiedzić jedną z wymienionych poniżej witryn sieci Web firmy Microsoft:

Instalator Windows 3.1 do dystrybucji

Instalator Windows 2.0 do dystrybucji dla systemu Windows 2000 i Windows NT 4.0

Instalator Windows 2.0 do dystrybucji dla systemu Windows 95, Windows 98, Windows 98 SE i Windows Millennium Edition

Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.

W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.

Obsługiwane parametry instalatora aktualizacji zabezpieczeń
ParametrOpis

/q:

Włączenie trybu cichego lub zablokowanie wyświetlania monitów przy rozpakowywaniu plików.

/q:u

Włączenie trybu cichego użytkownika, w którym dla użytkownika są wyświetlane niektóre okna dialogowe.

/q:a

Włączenie trybu cichego administratora, w którym dla użytkownika nie są wyświetlane żadne okna dialogowe.

/t:ścieżka

Określenie folderu docelowego, do którego zostaną rozpakowane pliki.

/c

Rozpakowanie plików bez ich zainstalowania. Jeżeli nie zostanie określona ścieżka /t:, zostanie wyświetlony monit o podanie folderu docelowego.

/c:ścieżka

Zastępowanie zdefiniowanego przez autora polecenia instalacji. Określa ścieżkę i nazwę pliku instalacyjnego .inf lub .exe.

/r:n

Bez ponownego uruchomienia komputera po zakończeniu instalacji.

/r:I

Wyświetlenie w odpowiednim momencie monitu o ponowne uruchomienie komputera, jeśli jest to konieczne, o ile nie użyto parametru /q:a.

/r:a

Zawsze z ponownym uruchomieniem komputera po zakończeniu instalacji.

/r:s

Ponowne uruchomienie komputera po zakończeniu instalacji bez wyświetlenia monitu.

/n:v

Bez sprawdzania wersji - program zostaje zainstalowany na jego poprzedniej wersji.

Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także parametry Instalatora używane w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 w bazie wiedzy Microsoft Knowledge Base.

Usuwanie aktualizacji

Zainstalowanej aktualizacji nie można usunąć.

Weryfikacja instalacji aktualizacji

Narzędzie Microsoft Baseline Security Analyzer (MBSA)

Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Więcej informacji na ten temat znajduje się w punkcie „Narzędzie Microsoft Baseline Security Analyzer” w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki, która znajduje się powyżej w niniejszym biuletynie.

Weryfikacja wersji pliku

Ze względu na to, że dostępne są różne wersje i wydania systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.

1. Kliknij przycisk Start, a następnie wskaż polecenie Wyszukaj.

2. W obszarze Co chcesz wyszukać okienka Pomocnik wyszukiwania kliknij pozycję Wszystkie pliki i foldery.

3. W polu Cała nazwa pliku lub jej część wpisz nazwę pliku z odpowiedniej tabeli zawierającej informacje o pliku i kliknij przycisk Wyszukaj.

4. Na liście plików kliknij prawym przyciskiem myszy nazwę pliku z odpowiedniej tabeli zawierającej nazwy plików, a następnie kliknij polecenie Właściwości.

Uwaga W niektórych wersjach zainstalowanych systemów operacyjnych lub programów niektóre pliki wymienione w tabeli zawierającej informacje o plikach mogą nie być zainstalowane.

5. Na karcie Wersja sprawdź wersję pliku zainstalowanego w systemie, porównując ją z wersją wymienioną w odpowiedniej tabeli zawierającej informacje o plikach.

Uwaga Wszystkie atrybuty poza wersją pliku mogą ulec zmianie podczas instalacji. Porównanie innych atrybutów plików z atrybutami z tabeli zawierającej informacje o plikach nie jest zalecaną metodą sprawdzania instalacji aktualizacji. W niektórych przypadkach podczas instalacji mogą być także zmieniane nazwy plików. Jeżeli brakuje informacji o pliku lub wersji, należy użyć jednej z dostępnych metod weryfikacji instalacji aktualizacji.

Works 8.5

Tabela informacyjna

Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.

Wdrażanie

 

Instalowanie bez interwencji użytkownika

Works8_KB973636_en-US /passive

Instalowanie bez ponownego uruchomienia

Works8_KB973636_en-US /norestart

Plik dziennika aktualizacji

Nie dotyczy

Dodatkowe informacje

Informacje na temat wykrywania i wdrażania można znaleźć we wcześniejszej sekcji Narzędzia wykrywania i wdrażania oraz wskazówki.

Wymaganie dotyczące ponownego uruchomienia

 

Czy wymagane jest ponownie uruchomienie komputera?

W niektórych przypadkach ta aktualizacja nie wymaga ponownego uruchomienia. Aktualizację należy uruchomić ponownie w przypadku, gdy wymagane pliki są akurat używane. W takiej sytuacji wyświetlany jest komunikat z zaleceniem ponownego uruchomienia.

Aby zmniejszyć prawdopodobieństwo konieczności ponownego uruchomienia, przed zainstalowaniem aktualizacji zabezpieczeń należy zatrzymać wszystkie usługi, których dotyczy luka, i zamknąć wszystkie aplikacje, które mogą korzystać z plików, których dotyczy luka. Więcej informacji o powodach wyświetlenia monitu o ponowne uruchomienie systemu znajduje się w artykule 887012 bazy wiedzy Microsoft Knowledge Base.

Poprawianie na gorąco

Nie dotyczy

Informacje dotyczące usuwania

Użyj narzędzia Dodaj lub usuń programy z Panelu sterowania.

Informacje dotyczące plików

Zobacz artykuł 973636 bazy wiedzy Microsoft Knowledge Base

Weryfikacja klucza rejestru

Nie dotyczy

Informacje dotyczące wdrażania

Instalowanie aktualizacji

Aktualizację można zainstalować przy użyciu odpowiedniego łącza pobierania w sekcji Programy, których dotyczy problem i programy, których nie dotyczy problem. W przypadku instalowania aplikacji z lokalizacji na serwerze administrator tego serwera musi zaktualizować lokalizację przy użyciu aktualizacji administracyjnej, a następnie wdrożyć tę aktualizację na komputerze. Więcej szczegółów dotyczących punktów instalacji administracyjnej można znaleźć w informacjach Punkt instalacji administracyjnej pakietu Office w podsekcji Narzędzia wykrywania i wdrażania oraz wskazówki.

Ta aktualizacja zabezpieczeń wymaga zainstalowania programu Instalator Windows 3.1 lub nowszego.

Aby zainstalować Instalatora Windows w wersji 3.1 lub nowszej, należy odwiedzić jedną z następujących witryn firmy Microsoft w sieci Web:

Instalator Windows 4.5 do dystrybucji dla systemów Windows Server 2008, Windows Vista, Windows Server 2003 i Windows XP

Instalator Windows 3.1 do dystrybucji dla systemów Windows Server 2003, Windows XP i Windows 2000

Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.

W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.

Obsługiwane parametry instalatora aktualizacji zabezpieczeń
ParametrOpis

/? lub /help

Wyświetla okno dialogowe pomocy.

/passive

Określa tryb pasywny. Nie wymaga interakcji z użytkownikiem, wyświetlane jest podstawowe okno dialogowe postępu, lecz bez możliwości anulowania.

/quiet

Włączenie trybu cichego lub zablokowanie wyświetlania monitów przy rozpakowywaniu plików.

/norestart

Pomija ponowne uruchamianie systemu, jeśli aktualizacja wymaga takiej operacji.

/forcerestart

Automatycznie uruchamia system ponownie po zainstalowaniu aktualizacji, niezależnie od faktu czy aktualizacja tego wymaga, czy nie.

/extract

Rozpakowanie plików bez ich zainstalowania. Zostanie wyświetlony monit o podanie folderu docelowego.

/extract:<ścieżka>

Zastępowanie zdefiniowanego przez autora polecenia instalacji. Określa ścieżkę i nazwę pliku instalacyjnego .inf lub .exe.

/lang:<LCID>

Wymusza używanie określonego języka, jeśli pakiet aktualizacyjny obsługuje ten język.

/log:<plik dziennika>

Włącza rejestrowanie w dzienniku w czasie instalacji aktualizacji przez aplikację Vnox i Instalator.

Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także wiele parametrów Instalatora używanych w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 w bazie wiedzy Microsoft Knowledge Base.

Usuwanie aktualizacji

Do usunięcia tej aktualizacji zabezpieczeń można użyć narzędzia Dodaj lub usuń programy w Panelu sterowania.

Uwaga Podczas usuwania tej aktualizacji może zostać wyświetlony komunikat z prośbą o włożenie dysku CD z pakietem Microsoft Office 2007 do stacji dysków CD-ROM. Co więcej, opcja odinstalowania aktualizacji za pomocą narzędzia Dodaj lub usuń programy z Panelu sterowania może nie być dostępna. Istnieje kilka możliwych przyczyn tego problemu. Więcej informacji na temat usuwania aktualizacji można znaleźć w artykule 903771 bazy wiedzy Microsoft Knowledge Base.

Weryfikacja instalacji aktualizacji

Narzędzie Microsoft Baseline Security Analyzer (MBSA)

Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Więcej informacji na ten temat znajduje się w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki, która znajduje się powyżej w niniejszym biuletynie.

Weryfikacja wersji pliku

Ze względu na to, że dostępne są różne wydania systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.

1.

Kliknij przycisk Start, a następnie wpisz nazwę pliku aktualizacji w polu Rozpocznij wyszukiwanie.

2.

Gdy plik pojawi się w obszarze Programy, kliknij jego nazwę prawym przyciskiem myszy i wybierz polecenie Właściwości.

3.

Na karcie Ogólne porównaj rozmiar pliku z podanym w tabelach informacji o plikach znajdujących się w artykule Bazy wiedzy biuletynu.

4.

Możesz także kliknąć kartę Szczegóły i porównać takie informacje, jak wersja pliku i data modyfikacji, z podanymi w tabelach informacji o plikach znajdujących się w artykule Bazy wiedzy biuletynu.

5.

Ponadto możesz kliknąć kartę Poprzednie wersje, aby porównać informacje o poprzedniej wersji pliku z informacjami o jego nowej lub zaktualizowanej wersji.

SQL Server 2000 Reporting Services

Tabela informacyjna

Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.

Uwzględnianie w przyszłych dodatkach Service Pack

Nie planuje się wydawania dodatków Service Pack

Wdrażanie

 

Instalowanie bez interwencji użytkownika

SQL Server 2000 Reporting Services z dodatkiem Service Pack 2:
SQL2000.RS-KB970899-v8.00.1067.00-enu /quiet

Instalowanie bez ponownego uruchomienia

SQL Server 2000 Reporting Services z dodatkiem Service Pack 2:
SQL2000.RS-KB970899-v8.00.1067.00-enu /norestart

Instalowanie pojedynczego wystąpienia

SQL Server 2000 Reporting Services z dodatkiem Service Pack 2:
SQL2000.RS-KB970899-v8.00.1067.00-enu /quiet /InstanceName={wystąpienie}

Plik dziennika aktualizacji

SQL2000.RS-KB970899-v8.00.1067.00-<język>.log

Dodatkowe informacje

Zapoznaj się z podsekcją Narzędzia wykrywania i wdrażania oraz wskazówki

Wymaganie dotyczące ponownego uruchomienia

 

Wymagane ponownie uruchomienie komputera

SQL Server 2000 Reporting Services z dodatkiem Service Pack 2:

Po zainstalowaniu aktualizacji zaleca się ponowne uruchomienie komputera w celu ponownego uruchomienia wszystkich zależnych usług. Dodatkowe informacje na ten temat znajdują się w podsekcji „Jak stwierdzić, czy dana aktualizacja wymaga ponownego uruchomienia komputera?” w sekcji często zadawanych pytań niniejszego biuletynu. Jeśli ponowne uruchomienie jest wymagane, pojawi się monit instalatora lub zostanie zwrócony kod wyjścia 3010.

Poprawianie na gorąco

Nie dotyczy

Informacje dotyczące usuwania

Zainstalowanej aktualizacji nie można usunąć.

Informacje dotyczące plików

Zobacz artykuł 970899 bazy wiedzy Microsoft Knowledge Base

Informacje dotyczące wdrażania

Instalowanie aktualizacji

Podczas instalowania tej poprawki zabezpieczeń instalator sprawdza, czy dowolny z aktualizowanych plików na komputerze był wcześniej aktualizowany za pomocą poprawki hotfix firmy Microsoft.

Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.

W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.

Obsługiwane parametry instalatora aktualizacji zabezpieczeń
ParametrOpis

/help

Wyświetla opcje wiersza polecenia

Tryby instalacji 

/passive

Tryb instalacji dyskretnej Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera.

/quiet

Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach.

Opcje ponownego uruchamiania 

/norestart

Bez ponownego uruchomienia po zakończeniu instalacji.

/forcerestart

Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików.

/warnrestart[:x]

Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive.

/promptrestart

Wyświetlanie okna dialogowego z monitem zawierającym prośbę o zezwolenie na ponowne uruchomienie, skierowaną do użytkownika lokalnego

Opcje specjalne 

/overwriteoem

Zastąpienie plików producenta OEM bez monitowania

/nobackup

Rezygnacja z wykonywania kopii zapasowych plików wymaganych do dezinstalacji

/forceappsclose

Wymuszenie zamknięcia innych programów przy wyłączaniu komputera

/log:path

Zezwolenie na przekierowanie plików dzienników instalacji

/integrate:path

Włączenie aktualizacji do plików źródłowych systemu Windows. Pliki takie znajdują się w lokalizacji wskazywanej ścieżką podaną w parametrze.

Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także wiele parametrów Instalatora używanych w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 bazy wiedzy Microsoft Knowledge Base. Więcej informacji o instalatorze Update.exe można znaleźć w witrynie sieci Web Microsoft TechNet.

Usuwanie aktualizacji

Zainstalowanej aktualizacji nie można usunąć.

Weryfikacja instalacji aktualizacji

Narzędzie Microsoft Baseline Security Analyzer (MBSA)

Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Więcej informacji na ten temat znajduje się w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki, która znajduje się powyżej w niniejszym biuletynie.

Weryfikacja wersji pliku

Ze względu na to, że dostępne są różne wersje systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.

1. Kliknij przycisk Start, a następnie wskaż polecenie Wyszukaj.

2. W obszarze Co chcesz wyszukać okienka Pomocnik wyszukiwania kliknij pozycję Wszystkie pliki i foldery.

3. W polu Cała nazwa pliku lub jej część wpisz nazwę pliku z odpowiedniej tabeli zawierającej informacje o pliku i kliknij przycisk Wyszukaj.

4. Na liście plików kliknij prawym przyciskiem myszy nazwę pliku z odpowiedniej tabeli zawierającej nazwy plików, a następnie kliknij polecenie Właściwości.

Uwaga W niektórych wersjach systemu operacyjnego lub w zależności od programów zainstalowanych w systemie niektóre pliki wymienione w tabeli zawierającej informacje o plikach mogą nie być zainstalowane.

5. Na karcie Wersja sprawdź wersję pliku zainstalowanego w systemie, porównując ją z wersją wymienioną w odpowiedniej tabeli zawierającej informacje o plikach.

Uwaga Wszystkie atrybuty poza wersją pliku mogą ulec zmianie podczas instalacji. Porównanie innych atrybutów plików z atrybutami z tabeli zawierającej informacje o plikach nie jest zalecaną metodą sprawdzania instalacji aktualizacji. W niektórych przypadkach podczas instalacji mogą być także zmieniane nazwy plików. Jeżeli brakuje informacji o pliku lub wersji, należy użyć jednej z dostępnych metod weryfikacji instalacji aktualizacji.

SQL Server 2005 (wszystkie wersje)

Tabela informacyjna

Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.

Uwzględnianie w przyszłych dodatkach Service Pack

SQL Server 2005 z dodatkiem Service Pack 4

Wdrażanie

 

Instalowanie bez interwencji użytkownika

Aktualizacja GDR dla programu SQL Server 2005 z dodatkiem Service Pack 2:
SQLServer2005-KB970895-x86-enu /quiet /allinstances

 

Aktualizacja GDR dla programu SQL Server 2005 x64 Edition z dodatkiem Service Pack 2:
SQLServer2005-KB970895-x64-enu /quiet /allinstances

 

Aktualizacja GDR dla programu SQL Server 2005 dla systemów z procesorem Itanium z dodatkiem Service Pack 2:
SQLServer2005-KB970895-ia64-enu /quiet /allinstances

 

Aktualizacja QFE dla programu SQL Server 2005 z dodatkiem Service Pack 2:
SQLServer2005-KB970896-x86-enu /quiet /allinstances

 

Aktualizacja QFE dla programu SQL Server 2005 x64 Edition z dodatkiem Service Pack 2:
SQLServer2005-KB970896-x64-enu /quiet /allinstances

 

Aktualizacja QFE dla programu SQL Server 2005 dla systemów z procesorem Itanium z dodatkiem Service Pack 2:
SQLServer2005-KB970896-ia64-enu /quiet /allinstances

 

Aktualizacja GDR dla programu SQL Server 2005 z dodatkiem Service Pack 3:
SQLServer2005-KB970892-x86-enu /quiet /allinstances

 

Aktualizacja GDR dla programu SQL Server 2005 x64 Edition z dodatkiem Service Pack 3:
SQLServer2005-KB970892-x64-enu /quiet /allinstances

 

Aktualizacja GDR dla programu SQL Server 2005 dla systemów z procesorem Itanium z dodatkiem Service Pack 3:
SQLServer2005-KB970892-ia64-enu /quiet /allinstances

 

Aktualizacja QFE dla programu SQL Server 2005 z dodatkiem Service Pack 3:
SQLServer2005-KB970894-x86-enu /quiet /allinstances

 

Aktualizacja QFE dla programu SQL Server 2005 x64 Edition z dodatkiem Service Pack 3:
SQLServer2005-KB970894-x64-enu /quiet /allinstances

 

Aktualizacja QFE dla programu SQL Server 2005 dla systemów z procesorem Itanium z dodatkiem Service Pack 3:
SQLServer2005-KB970894-ia64-enu /quiet /allinstances

Instalowanie pojedynczego wystąpienia

Aktualizacja GDR dla programu SQL Server 2005 z dodatkiem Service Pack 2:
SQLServer2005-KB970895-x86-enu /quiet /InstanceName={wystąpienie}

 

Aktualizacja GDR dla programu SQL Server 2005 x64 Edition z dodatkiem Service Pack 2:
SQLServer2005-KB970895-x64-enu /quiet /InstanceName={wystąpienie}

 

Aktualizacja GDR dla programu SQL Server 2005 dla systemów z procesorem Itanium z dodatkiem Service Pack 2:
SQLServer2005-KB970895-IA64-enu /quiet /InstanceName={wystąpienie}

 

Aktualizacja QFE dla programu SQL Server 2005 z dodatkiem Service Pack 2:
SQLServer2005-KB970896-x86-enu /quiet /InstanceName={wystąpienie}

 

Aktualizacja QFE dla programu SQL Server 2005 x64 Edition z dodatkiem Service Pack 2:
SQLServer2005-KB970896-x64-enu /quiet /InstanceName={wystąpienie}

 

Aktualizacja QFE dla programu SQL Server 2005 dla systemów z procesorem Itanium z dodatkiem Service Pack 2:
SQLServer2005-KB970896-ia64-enu /quiet /InstanceName={wystąpienie}

 

Aktualizacja GDR dla programu SQL Server 2005 z dodatkiem Service Pack 3:
SQLServer2005-KB970892-x86-enu /quiet /InstanceName={wystąpienie}

 

Aktualizacja GDR dla programu SQL Server 2005 x64 Edition z dodatkiem Service Pack 3:
SQLServer2005-KB970892-x64-enu /quiet /InstanceName={wystąpienie}

 

Aktualizacja GDR dla programu SQL Server 2005 dla systemów z procesorem Itanium z dodatkiem Service Pack 3:
SQLServer2005-KB970892-ia64-enu /quiet /InstanceName={wystąpienie}

 

Aktualizacja QFE dla programu SQL Server 2005 z dodatkiem Service Pack 3:
SQLServer2005-KB970894-x86-enu /quiet /InstanceName={wystąpienie}

 

Aktualizacja QFE dla programu SQL Server 2005 x64 Edition z dodatkiem Service Pack 3:
SQLServer2005-KB970894-x64-enu /quiet /InstanceName={wystąpienie}

 

Aktualizacja QFE dla programu SQL Server 2005 dla systemów z procesorem Itanium z dodatkiem Service Pack 3:
SQLServer2005-KB970894-ia64-enu /quiet /InstanceName={wystąpienie}

Plik dziennika aktualizacji

%programfiles%\Microsoft SQL Server\90\Setup Bootstrap\LOG\Hotfix\Summary.log

Instrukcje specjalne

Aktualizacja będzie także oferowana dla wystąpień programów SQL Server 2005 w konfiguracjach klastrowych. Aktualizacje dla klastrów SQL Server 2005 będą wymagały działania ze strony użytkownika.

Jeśli w klastrze SQL Server 2005 użytkownika znajduje się pasywny węzeł, firma Microsoft zaleca, aby najpierw wykonać skanowanie i zastosować aktualizację do aktywnego węzła, a następnie wykonać te czynności w odniesieniu do węzła pasywnego. Po zaktualizowaniu wszystkich składników w węźle pasywnym aktualizacja przestanie być oferowana.

Dodatkowe informacje

Zapoznaj się z podsekcją Narzędzia wykrywania i wdrażania oraz wskazówki

Wymaganie dotyczące ponownego uruchomienia

 

Czy wymagane jest ponownie uruchomienie komputera?

Jeśli ponowne uruchomienie jest wymagane, pojawi się monit instalatora lub zostanie zwrócony kod wyjścia 3010.

Poprawianie na gorąco

Niniejsza aktualizacja zabezpieczeń nie obsługuje funkcji poprawiania na gorąco. Więcej informacji na ten temat znajduje się w artykule 897341 bazy wiedzy Microsoft Knowledge Base.

Informacje dotyczące usuwania

Wszystkie obsługiwane wersje programu SQL Server 2005:
Użyj narzędzia Dodaj lub usuń programy z Panelu sterowania.

Informacje dotyczące plików

Zobacz artykuł 957488 bazy wiedzy Microsoft Knowledge Base

Informacje dotyczące wdrażania

Instalowanie aktualizacji

Podczas instalowania tej poprawki zabezpieczeń instalator sprawdza, czy dowolny z aktualizowanych plików na komputerze był wcześniej aktualizowany za pomocą poprawki hotfix firmy Microsoft.

Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.

W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.

Obsługiwane parametry instalatora aktualizacji zabezpieczeń
ParametrOpis

/?

Wyświetla okno dialogowe pomocy

/quiet

Uruchamia Instalatora w trybie cichym

/reportonly

Wyświetla funkcje, które można zaktualizować za pomocą tego pakietu

/allinstances

Uaktualnia wszystkie wystąpienia programu SQL Server i wszystkie składniki współużytkowane

/instancename

Uaktualnia określone wystąpienie programu SQL Server i wszystkie składniki współużytkowane

/sapwd

Hasło do konta sa programu SQL Server, które ma zostać użyte do uruchomienia skryptów

/user

Konto użytkownika do połączeń ze zdalnym węzłem klastra

/password

Hasło do konta użytkownika służącego do połączeń ze zdalnym węzłem klastra

/rsupgradedatabaseaccount

Konto użytkownika do uaktualniania usług raportowania

/rsupgradepassword

Hasło do konta użytkownika służącego do uaktualniania usług raportowania

/rsupgradedatabase

Parametr o wartości 0 zapobiega uaktualnieniu bazy danych usług raportowania

/allinstances

Wszystkie wystąpienia są aktualizowane

/InstanceName={wystąpienie}

Aktualizowane jest tylko określone wystąpienie

Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także wiele parametrów Instalatora używanych w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 bazy wiedzy Microsoft Knowledge Base. Więcej informacji o instalatorze Update.exe można znaleźć w witrynie sieci Web Microsoft TechNet.

Usuwanie aktualizacji

Przykładowy sposób usunięcia aktualizacji QFE z pojedynczego wystąpienia:

%windir%\SQL9_KB960090_ENU\hotfix.exe /quiet /uninstall /instancename=foo

Przykładowy sposób usunięcia aktualizacji QFE ze wszystkich wystąpień:

%windir%\SQL9_KB960090_ENU\hotfix.exe /quiet /uninstall /allinstances

Weryfikacja instalacji aktualizacji

Narzędzie Microsoft Baseline Security Analyzer (MBSA)

Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Więcej informacji na ten temat znajduje się w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki, która znajduje się powyżej w niniejszym biuletynie.

Weryfikacja wersji pliku

Ze względu na to, że dostępne są różne wersje systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.

1.

Kliknij przycisk Start, a następnie wskaż polecenie Wyszukaj.

2.

W obszarze Co chcesz wyszukać okienka Pomocnik wyszukiwania kliknij pozycję Wszystkie pliki i foldery.

3.

W polu Cała nazwa pliku lub jej część wpisz nazwę pliku z odpowiedniej tabeli zawierającej informacje o pliku i kliknij przycisk Wyszukaj.

4.

Na liście plików kliknij prawym przyciskiem myszy nazwę pliku z odpowiedniej tabeli zawierającej nazwy plików, a następnie kliknij polecenie Właściwości.

Uwaga W niektórych wersjach zainstalowanych systemów operacyjnych lub programów niektóre pliki wymienione w tabeli zawierającej informacje o plikach mogą nie być zainstalowane.

5.

Na karcie Wersja sprawdź wersję pliku zainstalowanego na komputerze, porównując ją z wersją wymienioną w odpowiedniej tabeli zawierającej informacje o plikach.

Uwaga Wszystkie atrybuty poza wersją pliku mogą ulec zmianie podczas instalacji. Porównanie innych atrybutów plików z atrybutami z tabeli zawierającej informacje o plikach nie jest zalecaną metodą sprawdzania instalacji aktualizacji. W niektórych przypadkach podczas instalacji mogą być także zmieniane nazwy plików. Jeżeli brakuje informacji o pliku lub wersji, należy użyć jednej z dostępnych metod weryfikacji instalacji aktualizacji.

Microsoft Visual Studio .NET 2003

Tabela informacyjna

Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.

Uwzględnianie w przyszłych dodatkach Service Pack

Aktualizacja związana z tym problemem wejdzie w skład dodatku Service Pack 2 dla programu Visual Studio .NET 2003

Wdrażanie

 

Instalowanie bez interwencji użytkownika

VS7.1sp1-KB971022-x86 /q

Instalowanie bez ponownego uruchomienia

VS7.1sp1-KB971022-x86 /q

Plik dziennika aktualizacji

Nie dotyczy

Dodatkowe informacje

Informacje na temat wykrywania i wdrażania można znaleźć we wcześniejszej sekcji Narzędzia wykrywania i wdrażania oraz wskazówki.

Informacje na temat selektywnej instalacji funkcji, można znaleźć w podsekcji Funkcje pakietu Office dla instalacji administracyjnych niniejszej sekcji.

Wymaganie dotyczące ponownego uruchomienia

 

Czy wymagane jest ponownie uruchomienie komputera?

Ta aktualizacja wymaga ponownego uruchomienia systemu.

Poprawianie na gorąco

Nie dotyczy

Informacje dotyczące usuwania

Użyj narzędzia Dodaj lub usuń programy z Panelu sterowania.

Informacje dotyczące plików

Zobacz artykuł 971022 bazy wiedzy Microsoft Knowledge Base

Weryfikacja klucza rejestru

HKEY_LOCAL_MACHINE\Software\Microsoft\Updates\Visual Studio\7.1\M971022
"Installed" = dword:1

Informacje dotyczące wdrażania

Instalowanie aktualizacji

Aktualizację można zainstalować przy użyciu odpowiedniego łącza pobierania w sekcji Programy, których dotyczy problem i programy, których nie dotyczy problem. W przypadku instalowania aplikacji z lokalizacji na serwerze administrator tego serwera musi zaktualizować lokalizację przy użyciu aktualizacji administracyjnej, a następnie wdrożyć tę aktualizację na komputerze. Więcej szczegółów dotyczących punktów instalacji administracyjnej można znaleźć w informacjach Punkt instalacji administracyjnej pakietu Office w podsekcji Narzędzia wykrywania i wdrażania oraz wskazówki.

Ta aktualizacja zabezpieczeń wymaga, aby w systemie zainstalowany był Instalator Windows 2.0 lub nowszy. Wszystkie obsługiwane wersje systemu Windows zawierają program Instalator Windows 2.0 lub nowszy.

Aby zainstalować najnowszą wersję Instalatora Windows, odwiedź jedną z następujących witryn firmy Microsoft w sieci Web:

Instalator Windows 3.1 do dystrybucji

Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.

W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.

Obsługiwane parametry instalatora aktualizacji zabezpieczeń

Parametr

Opis

/? lub /h lub /help

Wyświetla okno dialogowe użycia.

Tryb instalacji

 

/q[n|b|r|f]

Ustawia poziom interfejsu użytkownika
n — brak interfejsu użytkownika
b — podstawowy interfejs użytkownika
r — zredukowany interfejs użytkownika
f — pełen interfejs użytkownika

 /quiet

Analogicznie jak /q

/passive

Analogicznie jak /qb

Opcje dotyczące instalacji

 

/extract [katalog]

Wyodrębnienie pakietu do określonego katalogu.

/uninstall lub /u

Odinstalowanie tej aktualizacji

/addsource lub /as

Określa ścieżkę źródłową pliku MSI produktu. Tej opcji można użyć, kiedy instalacja aktualizacji powoduje wyświetlenie monitu o włożenie źródłowego nośnika instalacyjnego dla produktu. Na przykład:
<plik wykonywalny aktualizacji> /addsource "C:\Product MSI\Visual Studio\enu\vs_setup.msi" /addsource "C:\Product MSI\Net\Netfx.msi"

Opcje ponownego uruchamiania

 

/norestart

Rezygnacja z ponownego uruchamiania po ukończeniu instalacji

/promptrestart

Wyświetlenie monitu o ponowne uruchomienie komputera, jeśli jest to konieczne

/forcerestart

Powoduje, że komputer jest zawsze ponownie uruchamiany po zakończeniu instalacji

Opcje dotyczące rejestrowania

 

/l[i|w|e|a|r|u|c|m|o|p|v|x|+|!|*] <plik_dziennika>

i — komunikaty o stanie
w — ostrzeżenia niekrytyczne
e — wszystkie komunikaty o błędach
a — uruchamianie akcji
r — rekordy dotyczące akcji
u — żądania użytkownika
c — początkowe parametry interfejsu użytkownika
m — informacje o braku pamięci lub błędzie krytycznym
o — komunikaty o braku miejsca na dysku
p — właściwości terminalu
v — pełne informacje wyjściowe
x — dodatkowe informacje o debugowaniu
+ — dołączanie do istniejącego pliku dziennika
! — zapisywanie wszystkich linii w dzienniku
* — rejestrowanie wszystkich informacji, oprócz opcji v oraz x

/log <plik_dziennika>

Odpowiednik przełącznika /l* <plik_dziennika>

/sendreport

Wysłanie danych instalacji do firmy Microsoft jako raport programu Watson. Nie są wysyłane żadne identyfikowalne dane osobowe.

Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także wiele parametrów Instalatora używanych w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 w bazie wiedzy Microsoft Knowledge Base.

Usuwanie aktualizacji

Do usunięcia tej aktualizacji zabezpieczeń można użyć narzędzia Dodaj lub usuń programy w Panelu sterowania.

Uwaga Podczas usuwania tej aktualizacji może zostać wyświetlony komunikat z prośbą o włożenie dysku CD z pakietem Microsoft Office 2007 do stacji dysków CD-ROM. Co więcej, opcja odinstalowania aktualizacji za pomocą narzędzia Dodaj lub usuń programy z Panelu sterowania może nie być dostępna. Istnieje kilka możliwych przyczyn tego problemu. Więcej informacji na temat usuwania aktualizacji można znaleźć w artykule 903771 bazy wiedzy Microsoft Knowledge Base.

Weryfikacja instalacji aktualizacji

Narzędzie Microsoft Baseline Security Analyzer (MBSA)

Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Zapoznaj się z podsekcją „Narzędzie Microsoft Baseline Security Analyzer” w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki firmy Microsoft.

Weryfikacja wersji pliku

Uwaga Ze względu na to, że dostępne są różne wersje systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.

1. Kliknij przycisk Start, a następnie wskaż polecenie Wyszukaj.

2. W obszarze Co chcesz wyszukać okienka Pomocnik wyszukiwania kliknij pozycję Wszystkie pliki i foldery.

3. W polu Cała nazwa pliku lub jej część wpisz nazwę pliku z odpowiedniej tabeli zawierającej informacje o pliku i kliknij przycisk Wyszukaj.

4. Na liście plików kliknij prawym przyciskiem myszy nazwę pliku z odpowiedniej tabeli zawierającej nazwy plików, a następnie kliknij polecenie Właściwości.

Uwaga W niektórych wersjach systemu operacyjnego lub w zależności od programów zainstalowanych w systemie niektóre pliki wymienione w tabeli zawierającej informacje o plikach mogą nie być zainstalowane.

5. Na karcie Wersja sprawdź wersję pliku zainstalowanego w systemie, porównując ją z wersją wymienioną w odpowiedniej tabeli zawierającej informacje o plikach.

Uwaga Wszystkie atrybuty poza wersją pliku mogą ulec zmianie podczas instalacji. Porównanie innych atrybutów plików z atrybutami z tabeli zawierającej informacje o plikach nie jest zalecaną metodą sprawdzania instalacji aktualizacji. W niektórych przypadkach podczas instalacji mogą być także zmieniane nazwy plików. Jeżeli brakuje informacji o pliku lub wersji, należy użyć jednej z dostępnych metod weryfikacji instalacji aktualizacji.

Microsoft Visual Studio 2005

Tabela informacyjna

Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.

Uwzględnianie w przyszłych dodatkach Service Pack

Aktualizacja związana z tym problemem wejdzie w skład dodatku Service Pack 2 dla programu Visual Studio 2005

Wdrażanie

 

Instalowanie bez interwencji użytkownika

VS80sp1-KB971023-x86-INTL /qn

Instalowanie bez ponownego uruchomienia

VS80sp1-KB971023-x86-INTL /norestart

Plik dziennika aktualizacji

Nie dotyczy

Dodatkowe informacje

Informacje na temat wykrywania i wdrażania można znaleźć we wcześniejszej sekcji Narzędzia wykrywania i wdrażania oraz wskazówki.

Informacje na temat selektywnej instalacji funkcji, można znaleźć w podsekcji Funkcje pakietu Office dla instalacji administracyjnych niniejszej sekcji.

Wymaganie dotyczące ponownego uruchomienia

 

Czy wymagane jest ponownie uruchomienie komputera?

Ta aktualizacja wymaga ponownego uruchomienia systemu.

Poprawianie na gorąco

Nie dotyczy

Informacje dotyczące usuwania

Użyj narzędzia Dodaj lub usuń programy z Panelu sterowania.

Informacje dotyczące plików

Zobacz artykuł 971023 bazy wiedzy Microsoft Knowledge Base

Weryfikacja klucza rejestru

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft Visual Studio 2005 Professional Edition - ENU\KB971023
"Installed" = dword:1

Informacje dotyczące wdrażania

Instalowanie aktualizacji

Aktualizację można zainstalować przy użyciu odpowiedniego łącza pobierania w sekcji Programy, których dotyczy problem i programy, których nie dotyczy problem. W przypadku instalowania aplikacji z lokalizacji na serwerze administrator tego serwera musi zaktualizować lokalizację przy użyciu aktualizacji administracyjnej, a następnie wdrożyć tę aktualizację na komputerze. Więcej szczegółów dotyczących punktów instalacji administracyjnej można znaleźć w informacjach Punkt instalacji administracyjnej pakietu Office w podsekcji Narzędzia wykrywania i wdrażania oraz wskazówki.

Ta aktualizacja zabezpieczeń wymaga, aby w systemie zainstalowany był Instalator Windows 2.0 lub nowszy. Wszystkie obsługiwane wersje systemu Windows zawierają program Instalator Windows 2.0 lub nowszy.

Aby zainstalować najnowszą wersję Instalatora Windows, odwiedź jedną z następujących witryn firmy Microsoft w sieci Web:

Instalator Windows 3.1 do dystrybucji

Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.

W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.

Obsługiwane parametry instalatora aktualizacji zabezpieczeń

Parametr

Opis

/? lub /h lub /help

Wyświetla okno dialogowe użycia.

Tryb instalacji

 

/q[n|b|r|f]

Ustawia poziom interfejsu użytkownika
n — brak interfejsu użytkownika
b — podstawowy interfejs użytkownika
r — zredukowany interfejs użytkownika
f — pełen interfejs użytkownika

 /quiet

Analogicznie jak /q

/passive

Analogicznie jak /qb

Opcje dotyczące instalacji

 

/extract [katalog]

Wyodrębnienie pakietu do określonego katalogu.

/uninstall lub /u

Odinstalowanie tej aktualizacji

/addsource lub /as

Określa ścieżkę źródłową pliku MSI produktu. Tej opcji można użyć, kiedy instalacja aktualizacji powoduje wyświetlenie monitu o włożenie źródłowego nośnika instalacyjnego dla produktu. Na przykład:
<plik wykonywalny aktualizacji> /addsource "C:\Product MSI\Visual Studio\enu\vs_setup.msi" /addsource "C:\Product MSI\Net\Netfx.msi"

Opcje ponownego uruchamiania

 

/norestart

Rezygnacja z ponownego uruchamiania po ukończeniu instalacji

/promptrestart

Wyświetlenie monitu o ponowne uruchomienie komputera, jeśli jest to konieczne

/forcerestart

Powoduje, że komputer jest zawsze ponownie uruchamiany po zakończeniu instalacji

Opcje dotyczące rejestrowania

 

/l[i|w|e|a|r|u|c|m|o|p|v|x|+|!|*] <plik_dziennika>

i — komunikaty o stanie
w — ostrzeżenia niekrytyczne
e — wszystkie komunikaty o błędach
a — uruchamianie akcji
r — rekordy dotyczące akcji
u — żądania użytkownika
c — początkowe parametry interfejsu użytkownika
m — informacje o braku pamięci lub błędzie krytycznym
o — komunikaty o braku miejsca na dysku
p — właściwości terminalu
v — pełne informacje wyjściowe
x — dodatkowe informacje o debugowaniu
+ — dołączanie do istniejącego pliku dziennika
! — zapisywanie wszystkich linii w dzienniku
* — rejestrowanie wszystkich informacji, oprócz opcji v oraz x

/log <plik_dziennika>

Odpowiednik przełącznika /l* <plik_dziennika>

/sendreport

Wysłanie danych instalacji do firmy Microsoft jako raport programu Watson. Nie są wysyłane żadne identyfikowalne dane osobowe.

Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także wiele parametrów Instalatora używanych w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 w bazie wiedzy Microsoft Knowledge Base.

Usuwanie aktualizacji

Do usunięcia tej aktualizacji zabezpieczeń można użyć narzędzia Dodaj lub usuń programy w Panelu sterowania.

Uwaga Podczas usuwania tej aktualizacji może zostać wyświetlony komunikat z prośbą o włożenie dysku CD z pakietem Microsoft Office 2007 do stacji dysków CD-ROM. Co więcej, opcja odinstalowania aktualizacji za pomocą narzędzia Dodaj lub usuń programy z Panelu sterowania może nie być dostępna. Istnieje kilka możliwych przyczyn tego problemu. Więcej informacji na temat usuwania aktualizacji można znaleźć w artykule 903771 bazy wiedzy Microsoft Knowledge Base.

Weryfikacja instalacji aktualizacji

Narzędzie Microsoft Baseline Security Analyzer (MBSA)

Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Zapoznaj się z podsekcją „Narzędzie Microsoft Baseline Security Analyzer” w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki firmy Microsoft.

Weryfikacja wersji pliku

Uwaga Ze względu na to, że dostępne są różne wersje systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.

1. Kliknij przycisk Start, a następnie wskaż polecenie Wyszukaj.

2. W obszarze Co chcesz wyszukać okienka Pomocnik wyszukiwania kliknij pozycję Wszystkie pliki i foldery.

3. W polu Cała nazwa pliku lub jej część wpisz nazwę pliku z odpowiedniej tabeli zawierającej informacje o pliku i kliknij przycisk Wyszukaj.

4. Na liście plików kliknij prawym przyciskiem myszy nazwę pliku z odpowiedniej tabeli zawierającej nazwy plików, a następnie kliknij polecenie Właściwości.

Uwaga W niektórych wersjach systemu operacyjnego lub w zależności od programów zainstalowanych w systemie niektóre pliki wymienione w tabeli zawierającej informacje o plikach mogą nie być zainstalowane.

5. Na karcie Wersja sprawdź wersję pliku zainstalowanego w systemie, porównując ją z wersją wymienioną w odpowiedniej tabeli zawierającej informacje o plikach.

Uwaga Wszystkie atrybuty poza wersją pliku mogą ulec zmianie podczas instalacji. Porównanie innych atrybutów plików z atrybutami z tabeli zawierającej informacje o plikach nie jest zalecaną metodą sprawdzania instalacji aktualizacji. W niektórych przypadkach podczas instalacji mogą być także zmieniane nazwy plików. Jeżeli brakuje informacji o pliku lub wersji, należy użyć jednej z dostępnych metod weryfikacji instalacji aktualizacji.

Microsoft Visual Studio 2008

Tabela informacyjna

Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.

Uwzględnianie w przyszłych dodatkach Service Pack

Aktualizacja związana z tym problemem wejdzie w skład dodatku Service Pack 2 dla programu Visual Studio 2008

Wdrażanie

 

Instalowanie bez interwencji użytkownika

Microsoft Visual Studio 2008
VS90-KB972221-x86 /q

 

Microsoft Visual Studio 2008 z dodatkiem Service Pack 1
VS90SP1-KB972222-x86 /q

Instalowanie bez ponownego uruchomienia

Microsoft Visual Studio 2008
VS90-KB972221-x86 /norestart

 

Microsoft Visual Studio 2008 z dodatkiem Service Pack 1
VS90SP1-KB972222-x86 /norestart

Plik dziennika aktualizacji

Nie dotyczy

Dodatkowe informacje

Informacje na temat wykrywania i wdrażania można znaleźć we wcześniejszej sekcji Narzędzia wykrywania i wdrażania oraz wskazówki.

Informacje na temat selektywnej instalacji funkcji, można znaleźć w podsekcji Funkcje pakietu Office dla instalacji administracyjnych niniejszej sekcji.

Wymaganie dotyczące ponownego uruchomienia

 

Czy wymagane jest ponownie uruchomienie komputera?

Ta aktualizacja wymaga ponownego uruchomienia systemu.

Poprawianie na gorąco

Nie dotyczy

Informacje dotyczące usuwania

Użyj narzędzia Dodaj lub usuń programy z Panelu sterowania.

Informacje dotyczące plików

Microsoft Visual Studio 2008
Zobacz artykuł 972221 bazy wiedzy Microsoft Knowledge Base

Microsoft Visual Studio 2008 z dodatkiem Service Pack 1
Zobacz artykuł 972222 bazy wiedzy Microsoft Knowledge Base

Weryfikacja klucza rejestru

Microsoft Visual Studio 2008
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft Visual Studio 2005 Professional Edition - ENU\KB972221
"ThisVersionInstalled" = REG_SZ:"Y"

Microsoft Visual Studio 2008 z dodatkiem Service Pack 1
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft Visual Studio 2005 Professional Edition - ENU\KB972222
"ThisVersionInstalled" = REG_SZ:"Y"

Informacje dotyczące wdrażania

Instalowanie aktualizacji

Aktualizację można zainstalować przy użyciu odpowiedniego łącza pobierania w sekcji Programy, których dotyczy problem i programy, których nie dotyczy problem. W przypadku instalowania aplikacji z lokalizacji na serwerze administrator tego serwera musi zaktualizować lokalizację przy użyciu aktualizacji administracyjnej, a następnie wdrożyć tę aktualizację na komputerze. Więcej szczegółów dotyczących punktów instalacji administracyjnej można znaleźć w informacjach Punkt instalacji administracyjnej pakietu Office w podsekcji Narzędzia wykrywania i wdrażania oraz wskazówki.

Ta aktualizacja zabezpieczeń wymaga, aby w systemie zainstalowany był Instalator Windows 2.0 lub nowszy. Wszystkie obsługiwane wersje systemu Windows zawierają program Instalator Windows 2.0 lub nowszy.

Aby zainstalować najnowszą wersję Instalatora Windows, odwiedź jedną z następujących witryn firmy Microsoft w sieci Web:

Instalator Windows 3.1 do dystrybucji

Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.

W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.

Obsługiwane parametry instalatora aktualizacji zabezpieczeń

Parametr

Opis

/? lub /h lub /help

Wyświetla okno dialogowe użycia.

Tryb instalacji

 

/q[n|b|r|f]

Ustawia poziom interfejsu użytkownika
n — brak interfejsu użytkownika
b — podstawowy interfejs użytkownika
r — zredukowany interfejs użytkownika
f — pełen interfejs użytkownika

 /quiet

Analogicznie jak /q

/passive

Analogicznie jak /qb

Opcje dotyczące instalacji

 

/extract [katalog]

Wyodrębnienie pakietu do określonego katalogu.

/uninstall lub /u

Odinstalowanie tej aktualizacji

/addsource lub /as

Określa ścieżkę źródłową pliku MSI produktu. Tej opcji można użyć, kiedy instalacja aktualizacji powoduje wyświetlenie monitu o włożenie źródłowego nośnika instalacyjnego dla produktu. Na przykład:
<plik wykonywalny aktualizacji> /addsource "C:\Product MSI\Visual Studio\enu\vs_setup.msi" /addsource "C:\Product MSI\Net\Netfx.msi"

Opcje ponownego uruchamiania

 

/norestart

Rezygnacja z ponownego uruchamiania po ukończeniu instalacji

/promptrestart

Wyświetlenie monitu o ponowne uruchomienie komputera, jeśli jest to konieczne

/forcerestart

Powoduje, że komputer jest zawsze ponownie uruchamiany po zakończeniu instalacji

Opcje dotyczące rejestrowania

 

/l[i|w|e|a|r|u|c|m|o|p|v|x|+|!|*] <plik_dziennika>

i — komunikaty o stanie
w — ostrzeżenia niekrytyczne
e — wszystkie komunikaty o błędach
a — uruchamianie akcji
r — rekordy dotyczące akcji
u — żądania użytkownika
c — początkowe parametry interfejsu użytkownika
m — informacje o braku pamięci lub błędzie krytycznym
o — komunikaty o braku miejsca na dysku
p — właściwości terminalu
v — pełne informacje wyjściowe
x — dodatkowe informacje o debugowaniu
+ — dołączanie do istniejącego pliku dziennika
! — zapisywanie wszystkich linii w dzienniku
* — rejestrowanie wszystkich informacji, oprócz opcji v oraz x

/log <plik_dziennika>

Odpowiednik przełącznika /l* <plik_dziennika>

/sendreport

Wysłanie danych instalacji do firmy Microsoft jako raport programu Watson. Nie są wysyłane żadne identyfikowalne dane osobowe.

Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także wiele parametrów Instalatora używanych w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 w bazie wiedzy Microsoft Knowledge Base.

Usuwanie aktualizacji

Do usunięcia tej aktualizacji zabezpieczeń można użyć narzędzia Dodaj lub usuń programy w Panelu sterowania.

Uwaga Podczas usuwania tej aktualizacji może zostać wyświetlony komunikat z prośbą o włożenie dysku CD z pakietem Microsoft Office 2007 do stacji dysków CD-ROM. Co więcej, opcja odinstalowania aktualizacji za pomocą narzędzia Dodaj lub usuń programy z Panelu sterowania może nie być dostępna. Istnieje kilka możliwych przyczyn tego problemu. Więcej informacji na temat usuwania aktualizacji można znaleźć w artykule 903771 bazy wiedzy Microsoft Knowledge Base.

Weryfikacja instalacji aktualizacji

Narzędzie Microsoft Baseline Security Analyzer (MBSA)

Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Zapoznaj się z podsekcją „Narzędzie Microsoft Baseline Security Analyzer” w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki firmy Microsoft.

Weryfikacja wersji pliku

Uwaga Ze względu na to, że dostępne są różne wersje systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.

1. Kliknij przycisk Start, a następnie wskaż polecenie Wyszukaj.

2. W obszarze Co chcesz wyszukać okienka Pomocnik wyszukiwania kliknij pozycję Wszystkie pliki i foldery.

3. W polu Cała nazwa pliku lub jej część wpisz nazwę pliku z odpowiedniej tabeli zawierającej informacje o pliku i kliknij przycisk Wyszukaj.

4. Na liście plików kliknij prawym przyciskiem myszy nazwę pliku z odpowiedniej tabeli zawierającej nazwy plików, a następnie kliknij polecenie Właściwości.

Uwaga W niektórych wersjach systemu operacyjnego lub w zależności od programów zainstalowanych w systemie niektóre pliki wymienione w tabeli zawierającej informacje o plikach mogą nie być zainstalowane.

5. Na karcie Wersja sprawdź wersję pliku zainstalowanego w systemie, porównując ją z wersją wymienioną w odpowiedniej tabeli zawierającej informacje o plikach.

Uwaga Wszystkie atrybuty poza wersją pliku mogą ulec zmianie podczas instalacji. Porównanie innych atrybutów plików z atrybutami z tabeli zawierającej informacje o plikach nie jest zalecaną metodą sprawdzania instalacji aktualizacji. W niektórych przypadkach podczas instalacji mogą być także zmieniane nazwy plików. Jeżeli brakuje informacji o pliku lub wersji, należy użyć jednej z dostępnych metod weryfikacji instalacji aktualizacji.

Pakiet redystrybucyjny narzędzia Microsoft Report Viewer 2005

Tabela informacyjna

Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.

Uwzględnianie w przyszłych dodatkach Service Pack

Aktualizacja związana z tym problemem wejdzie w skład programu Report Viewer 2005 Service Pack 2 Redistributable

Wdrażanie

 

Instalowanie bez interwencji użytkownika

Pakiet redystrybucyjny narzędzia Microsoft Report Viewer 2005 z dodatkiem Service Pack 1:
ReportViewer /q:a /c:"install.exe /q" /r:n

Instalowanie bez ponownego uruchomienia

Pakiet redystrybucyjny narzędzia Microsoft Report Viewer 2005 z dodatkiem Service Pack 1:
ReportViewer /r:n

Plik dziennika aktualizacji

Nie dotyczy

Dodatkowe informacje

Informacje na temat wykrywania i wdrażania można znaleźć we wcześniejszej sekcji Narzędzia wykrywania i wdrażania oraz wskazówki.

Informacje na temat selektywnej instalacji funkcji, można znaleźć w podsekcji Funkcje pakietu Office dla instalacji administracyjnych niniejszej sekcji.

Wymaganie dotyczące ponownego uruchomienia

 

Czy wymagane jest ponownie uruchomienie komputera?

Ta aktualizacja wymaga ponownego uruchomienia systemu.

Poprawianie na gorąco

Nie dotyczy

Informacje dotyczące usuwania

Użyj narzędzia Dodaj lub usuń programy z Panelu sterowania.

Informacje dotyczące plików

Zobacz artykuł 971117 bazy wiedzy Microsoft Knowledge Base

Weryfikacja klucza rejestru

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft Report Viewer Redistributable 2005\KB971117

Informacje dotyczące wdrażania

Instalowanie aktualizacji

Aktualizację można zainstalować przy użyciu odpowiedniego łącza pobierania w sekcji Programy, których dotyczy problem i programy, których nie dotyczy problem. W przypadku instalowania aplikacji z lokalizacji na serwerze administrator tego serwera musi zaktualizować lokalizację przy użyciu aktualizacji administracyjnej, a następnie wdrożyć tę aktualizację na komputerze. Więcej szczegółów dotyczących punktów instalacji administracyjnej można znaleźć w informacjach Punkt instalacji administracyjnej pakietu Office w podsekcji Narzędzia wykrywania i wdrażania oraz wskazówki.

Ta aktualizacja zabezpieczeń wymaga, aby w systemie zainstalowany był Instalator Windows 2.0 lub nowszy. Wszystkie obsługiwane wersje systemu Windows zawierają program Instalator Windows 2.0 lub nowszy.

Aby zainstalować najnowszą wersję Instalatora Windows, odwiedź jedną z następujących witryn firmy Microsoft w sieci Web:

Instalator Windows 3.1 do dystrybucji

Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.

W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.

Obsługiwane parametry instalatora aktualizacji zabezpieczeń
ParametrOpis

/?

Wyświetla opcje wiersza polecenia.

Tryby instalacji

 

/q[:u | :a]

/q — Włączenie trybu cichego lub zablokowanie wyświetlania monitów.
/q:u — Włączenie cichego trybu użytkownika, w którym są wyświetlane wybrane okna dialogowe.
/q:a — Włączenie cichego trybu administratora, w którym użytkownikowi nie są wyświetlane żadne okna dialogowe.

Opcje dotyczące instalacji

 

/C

Rozpakowanie plików bez ich zainstalowania. Jeśli parametr /t: ścieżka nie zostanie określony, pojawi się monit o wybranie folderu docelowego.

/T:ścieżka

Określenie folderu docelowego, do którego zostaną rozpakowane pliki.

/C:ścieżka

Określa ścieżkę UNC i nazwę pliku instalacyjnego inf lub exe.

/n:v

Bez sprawdzania wersji - pakiet zostaje zainstalowany na jego poprzedniej wersji.

Opcje ponownego uruchamiania

 

/r:n

Bez ponownego uruchomienia komputera po zakończeniu instalacji.

/r:i

Wyświetlenie w odpowiednim momencie monitu o ponowne uruchomienie komputera, jeśli jest to konieczne, o ile nie użyto parametru /q:a.

/r:a

Ponowne uruchomienie komputera po zakończeniu instalacji.

/r:s

Ponowne uruchomienie komputera po zakończeniu instalacji bez wyświetlenia monitu.

Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także wiele parametrów Instalatora używanych w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 w bazie wiedzy Microsoft Knowledge Base.

Usuwanie aktualizacji

Do usunięcia tej aktualizacji zabezpieczeń można użyć narzędzia Dodaj lub usuń programy w Panelu sterowania.

Uwaga Podczas usuwania tej aktualizacji może zostać wyświetlony komunikat z prośbą o włożenie dysku CD z pakietem Microsoft Office 2007 do stacji dysków CD-ROM. Co więcej, opcja odinstalowania aktualizacji za pomocą narzędzia Dodaj lub usuń programy z Panelu sterowania może nie być dostępna. Istnieje kilka możliwych przyczyn tego problemu. Więcej informacji na temat usuwania aktualizacji można znaleźć w artykule 903771 bazy wiedzy Microsoft Knowledge Base.

Weryfikacja instalacji aktualizacji

Narzędzie Microsoft Baseline Security Analyzer (MBSA)

Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Zapoznaj się z podsekcją „Narzędzie Microsoft Baseline Security Analyzer” w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki firmy Microsoft.

Weryfikacja wersji pliku

Uwaga Ze względu na to, że dostępne są różne wersje systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.

1. Kliknij przycisk Start, a następnie wskaż polecenie Wyszukaj.

2. W obszarze Co chcesz wyszukać okienka Pomocnik wyszukiwania kliknij pozycję Wszystkie pliki i foldery.

3. W polu Cała nazwa pliku lub jej część wpisz nazwę pliku z odpowiedniej tabeli zawierającej informacje o pliku i kliknij przycisk Wyszukaj.

4. Na liście plików kliknij prawym przyciskiem myszy nazwę pliku z odpowiedniej tabeli zawierającej nazwy plików, a następnie kliknij polecenie Właściwości.

Uwaga W niektórych wersjach systemu operacyjnego lub w zależności od programów zainstalowanych w systemie niektóre pliki wymienione w tabeli zawierającej informacje o plikach mogą nie być zainstalowane.

5. Na karcie Wersja sprawdź wersję pliku zainstalowanego w systemie, porównując ją z wersją wymienioną w odpowiedniej tabeli zawierającej informacje o plikach.

Uwaga Wszystkie atrybuty poza wersją pliku mogą ulec zmianie podczas instalacji. Porównanie innych atrybutów plików z atrybutami z tabeli zawierającej informacje o plikach nie jest zalecaną metodą sprawdzania instalacji aktualizacji. W niektórych przypadkach podczas instalacji mogą być także zmieniane nazwy plików. Jeżeli brakuje informacji o pliku lub wersji, należy użyć jednej z dostępnych metod weryfikacji instalacji aktualizacji.

Pakiet redystrybucyjny narzędzia Microsoft Report Viewer 2008

Tabela informacyjna

Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.

Uwzględnianie w przyszłych dodatkach Service Pack

Aktualizacja związana z tym problemem wejdzie w skład programu Report Viewer 2008 Service Pack 2 Redistributable

Wdrażanie

 

Instalowanie bez interwencji użytkownika

ReportViewer /q:a /c:"install.exe /q" /r:n

Instalowanie bez ponownego uruchomienia

ReportViewer /r:n

Plik dziennika aktualizacji

Nie dotyczy

Dodatkowe informacje

Informacje na temat wykrywania i wdrażania można znaleźć we wcześniejszej sekcji Narzędzia wykrywania i wdrażania oraz wskazówki.

Informacje na temat selektywnej instalacji funkcji, można znaleźć w podsekcji Funkcje pakietu Office dla instalacji administracyjnych niniejszej sekcji.

Wymaganie dotyczące ponownego uruchomienia

 

Czy wymagane jest ponownie uruchomienie komputera?

Ta aktualizacja nie wymaga ponownego uruchomienia komputera.

Poprawianie na gorąco

Nie dotyczy

Informacje dotyczące usuwania

Użyj narzędzia Dodaj lub usuń programy z Panelu sterowania.

Informacje dotyczące plików

Pakiet redystrybucyjny narzędzia Microsoft Report Viewer 2008
Zobacz artykuł 971118 bazy wiedzy Microsoft Knowledge Base

Pakiet redystrybucyjny narzędzia Microsoft Report Viewer 2008 z dodatkiem Service Pack 1
Zobacz artykuł 971119 bazy wiedzy Microsoft Knowledge Base

Weryfikacja klucza rejestru

Pakiet redystrybucyjny narzędzia Microsoft Report Viewer 2008
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft Report Viewer Redistributable 2008 (KB971118)\KB971118

Pakiet redystrybucyjny narzędzia Microsoft Report Viewer 2008 z dodatkiem Service Pack 1
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft Report Viewer Redistributable 2008 (KB971119)\KB971119

Informacje dotyczące wdrażania

Instalowanie aktualizacji

Aktualizację można zainstalować przy użyciu odpowiedniego łącza pobierania w sekcji Programy, których dotyczy problem i programy, których nie dotyczy problem. W przypadku instalowania aplikacji z lokalizacji na serwerze administrator tego serwera musi zaktualizować lokalizację przy użyciu aktualizacji administracyjnej, a następnie wdrożyć tę aktualizację na komputerze. Więcej szczegółów dotyczących punktów instalacji administracyjnej można znaleźć w informacjach Punkt instalacji administracyjnej pakietu Office w podsekcji Narzędzia wykrywania i wdrażania oraz wskazówki.

Ta aktualizacja zabezpieczeń wymaga, aby w systemie zainstalowany był Instalator Windows 2.0 lub nowszy. Wszystkie obsługiwane wersje systemu Windows zawierają program Instalator Windows 2.0 lub nowszy.

Aby zainstalować najnowszą wersję Instalatora Windows, odwiedź jedną z następujących witryn firmy Microsoft w sieci Web:

Instalator Windows 3.1 do dystrybucji

Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.

W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.

Obsługiwane parametry instalatora aktualizacji zabezpieczeń
ParametrOpis

/?

Wyświetla opcje wiersza polecenia.

Tryby instalacji

 

/q[:u | :a]

/q — Włączenie trybu cichego lub zablokowanie wyświetlania monitów.
/q:u — Włączenie cichego trybu użytkownika, w którym są wyświetlane wybrane okna dialogowe.
/q:a — Włączenie cichego trybu administratora, w którym użytkownikowi nie są wyświetlane żadne okna dialogowe.

Opcje dotyczące instalacji

 

/C

Rozpakowanie plików bez ich zainstalowania. Jeśli parametr /t: ścieżka nie zostanie określony, pojawi się monit o wybranie folderu docelowego.

/T:ścieżka

Określenie folderu docelowego, do którego zostaną rozpakowane pliki.

/C:ścieżka

Określa ścieżkę UNC i nazwę pliku instalacyjnego inf lub exe.

/n:v

Bez sprawdzania wersji - pakiet zostaje zainstalowany na jego poprzedniej wersji.

Opcje ponownego uruchamiania

 

/r:n

Bez ponownego uruchomienia komputera po zakończeniu instalacji.

/r:i

Wyświetlenie w odpowiednim momencie monitu o ponowne uruchomienie komputera, jeśli jest to konieczne, o ile nie użyto parametru /q:a.

/r:a

Ponowne uruchomienie komputera po zakończeniu instalacji.

/r:s

Ponowne uruchomienie komputera po zakończeniu instalacji bez wyświetlenia monitu.

Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także wiele parametrów Instalatora używanych w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 w bazie wiedzy Microsoft Knowledge Base.

Usuwanie aktualizacji

Do usunięcia tej aktualizacji zabezpieczeń można użyć narzędzia Dodaj lub usuń programy w Panelu sterowania.

Uwaga Podczas usuwania tej aktualizacji może zostać wyświetlony komunikat z prośbą o włożenie dysku CD z pakietem Microsoft Office 2007 do stacji dysków CD-ROM. Co więcej, opcja odinstalowania aktualizacji za pomocą narzędzia Dodaj lub usuń programy z Panelu sterowania może nie być dostępna. Istnieje kilka możliwych przyczyn tego problemu. Więcej informacji na temat usuwania aktualizacji można znaleźć w artykule 903771 bazy wiedzy Microsoft Knowledge Base.

Weryfikacja instalacji aktualizacji

Narzędzie Microsoft Baseline Security Analyzer (MBSA)

Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Zapoznaj się z podsekcją „Narzędzie Microsoft Baseline Security Analyzer” w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki firmy Microsoft.

Weryfikacja wersji pliku

Uwaga Ze względu na to, że dostępne są różne wersje systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.

1. Kliknij przycisk Start, a następnie wskaż polecenie Wyszukaj.

2. W obszarze Co chcesz wyszukać okienka Pomocnik wyszukiwania kliknij pozycję Wszystkie pliki i foldery.

3. W polu Cała nazwa pliku lub jej część wpisz nazwę pliku z odpowiedniej tabeli zawierającej informacje o pliku i kliknij przycisk Wyszukaj.

4. Na liście plików kliknij prawym przyciskiem myszy nazwę pliku z odpowiedniej tabeli zawierającej nazwy plików, a następnie kliknij polecenie Właściwości.

Uwaga W niektórych wersjach systemu operacyjnego lub w zależności od programów zainstalowanych w systemie niektóre pliki wymienione w tabeli zawierającej informacje o plikach mogą nie być zainstalowane.

5. Na karcie Wersja sprawdź wersję pliku zainstalowanego w systemie, porównując ją z wersją wymienioną w odpowiedniej tabeli zawierającej informacje o plikach.

Uwaga Wszystkie atrybuty poza wersją pliku mogą ulec zmianie podczas instalacji. Porównanie innych atrybutów plików z atrybutami z tabeli zawierającej informacje o plikach nie jest zalecaną metodą sprawdzania instalacji aktualizacji. W niektórych przypadkach podczas instalacji mogą być także zmieniane nazwy plików. Jeżeli brakuje informacji o pliku lub wersji, należy użyć jednej z dostępnych metod weryfikacji instalacji aktualizacji.

Microsoft Visual FoxPro 8.0

Tabela informacyjna

Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.

Uwzględnianie w przyszłych dodatkach Service Pack

Aktualizacja związana z tym problemem wejdzie w skład dodatku Service Pack 2 dla programu Visual FoxPro 8.0

Wdrażanie

 

Instalowanie bez interwencji użytkownika

Microsoft Visual FoxPro 8.0 z dodatkiem Service Pack 1 zainstalowany w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4
VFP8.0sp1-KB971104-x86-enu /q

Instalowanie bez ponownego uruchomienia

zainstalowany w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4
VFP8.0sp1-KB971104-x86-enu /q

Plik dziennika aktualizacji

Nie dotyczy

Dodatkowe informacje

Informacje na temat wykrywania i wdrażania można znaleźć we wcześniejszej sekcji Narzędzia wykrywania i wdrażania oraz wskazówki.

Informacje na temat selektywnej instalacji funkcji, można znaleźć w podsekcji Funkcje pakietu Office dla instalacji administracyjnych niniejszej sekcji.

Wymaganie dotyczące ponownego uruchomienia

 

Czy wymagane jest ponownie uruchomienie komputera?

Ta aktualizacja wymaga ponownego uruchomienia systemu.

Poprawianie na gorąco

Nie dotyczy

Informacje dotyczące usuwania

Użyj narzędzia Dodaj lub usuń programy z Panelu sterowania.

Informacje dotyczące plików

Zobacz artykuł 971104 bazy wiedzy Microsoft Knowledge Base

Weryfikacja klucza rejestru

SOFTWARE\Microsoft\Updates\Visual Studio\8.0\M971104
"Installed" = dword:1

Informacje dotyczące wdrażania

Instalowanie aktualizacji

Aktualizację można zainstalować przy użyciu odpowiedniego łącza pobierania w sekcji Programy, których dotyczy problem i programy, których nie dotyczy problem. W przypadku instalowania aplikacji z lokalizacji na serwerze administrator tego serwera musi zaktualizować lokalizację przy użyciu aktualizacji administracyjnej, a następnie wdrożyć tę aktualizację na komputerze. Więcej szczegółów dotyczących punktów instalacji administracyjnej można znaleźć w informacjach Punkt instalacji administracyjnej pakietu Office w podsekcji Narzędzia wykrywania i wdrażania oraz wskazówki.

Ta aktualizacja zabezpieczeń wymaga, aby w systemie zainstalowany był Instalator Windows 2.0 lub nowszy. Wszystkie obsługiwane wersje systemu Windows zawierają program Instalator Windows 2.0 lub nowszy.

Aby zainstalować najnowszą wersję Instalatora Windows, odwiedź jedną z następujących witryn firmy Microsoft w sieci Web:

Instalator Windows 3.1 do dystrybucji

Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.

W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.

Obsługiwane parametry instalatora aktualizacji zabezpieczeń
ParametrOpis

/? lub /h lub /help

Wyświetla okno dialogowe użycia.

 

 

Tryb instalacji

 

/q[n|b|r|f]

Ustawia poziom interfejsu użytkownika

 

n — brak interfejsu użytkownika

 

b — podstawowy interfejs użytkownika

 

r — zredukowany interfejs użytkownika

 

f — pełen interfejs użytkownika

/quiet

Analogicznie jak /q

/passive

Analogicznie jak /qb

 

 

Opcje dotyczące instalacji

 

 

 

/extract [katalog]

Wyodrębnienie pakietu do określonego katalogu.

/uninstall lub /u

Odinstalowanie tej aktualizacji

/addsource lub /as

Określa ścieżkę źródłową pliku MSI produktu. Tej opcji można użyć, kiedy instalacja aktualizacji powoduje wyświetlenie monitu o włożenie źródłowego nośnika instalacyjnego dla produktu. Na przykład:
<plik wykonywalny aktualizacji> /addsource "C:\Product MSI\Visual Studio\enu\vs_setup.msi" /addsource "C:\Product MSI\Net\Netfx.msi"

 

 

Opcje ponownego uruchamiania

 

 

 

/norestart

Rezygnacja z ponownego uruchamiania po ukończeniu instalacji

/promptrestart

Wyświetlenie monitu o ponowne uruchomienie komputera, jeśli jest to konieczne

/forcerestart

Powoduje, że komputer jest zawsze ponownie uruchamiany po zakończeniu instalacji

 

 

Opcje dotyczące rejestrowania

 

 

 

/l[i|w|e|a|r|u|c|m|o|p|v|x|+|!|*] <plik_dziennika>

i — komunikaty o stanie

 

w — ostrzeżenia niekrytyczne

 

e — wszystkie komunikaty o błędach

 

a — uruchamianie akcji

 

r — rekordy dotyczące akcji

 

u — żądania użytkownika

 

c — początkowe parametry interfejsu użytkownika

 

m — informacje o braku pamięci lub błędzie krytycznym

 

o — komunikaty o braku miejsca na dysku

 

p — właściwości terminalu

 

v — pełne informacje wyjściowe

 

x — dodatkowe informacje o debugowaniu

 

+ — dołączanie do istniejącego pliku dziennika

 

! — zapisywanie wszystkich linii w dzienniku

 

* — rejestrowanie wszystkich informacji, oprócz opcji v oraz x

/log <plik_dziennika>

Odpowiednik przełącznika /l* <plik_dziennika>

/sendreport

Wysłanie danych instalacji do firmy Microsoft jako raport programu Watson. Nie są wysyłane żadne identyfikowalne dane osobowe.

Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także wiele parametrów Instalatora używanych w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 w bazie wiedzy Microsoft Knowledge Base.

Usuwanie aktualizacji

Do usunięcia tej aktualizacji zabezpieczeń można użyć narzędzia Dodaj lub usuń programy w Panelu sterowania.

Uwaga Podczas usuwania tej aktualizacji może zostać wyświetlony komunikat z prośbą o włożenie dysku CD z pakietem Microsoft Office 2007 do stacji dysków CD-ROM. Co więcej, opcja odinstalowania aktualizacji za pomocą narzędzia Dodaj lub usuń programy z Panelu sterowania może nie być dostępna. Istnieje kilka możliwych przyczyn tego problemu. Więcej informacji na temat usuwania aktualizacji można znaleźć w artykule 903771 bazy wiedzy Microsoft Knowledge Base.

Weryfikacja instalacji aktualizacji

Narzędzie Microsoft Baseline Security Analyzer (MBSA)

Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Zapoznaj się z podsekcją „Narzędzie Microsoft Baseline Security Analyzer” w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki firmy Microsoft.

Weryfikacja wersji pliku

Uwaga Ze względu na to, że dostępne są różne wersje systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.

1. Kliknij przycisk Start, a następnie wskaż polecenie Wyszukaj.

2. W obszarze Co chcesz wyszukać okienka Pomocnik wyszukiwania kliknij pozycję Wszystkie pliki i foldery.

3. W polu Cała nazwa pliku lub jej część wpisz nazwę pliku z odpowiedniej tabeli zawierającej informacje o pliku i kliknij przycisk Wyszukaj.

4. Na liście plików kliknij prawym przyciskiem myszy nazwę pliku z odpowiedniej tabeli zawierającej nazwy plików, a następnie kliknij polecenie Właściwości.

Uwaga W niektórych wersjach systemu operacyjnego lub w zależności od programów zainstalowanych w systemie niektóre pliki wymienione w tabeli zawierającej informacje o plikach mogą nie być zainstalowane.

5. Na karcie Wersja sprawdź wersję pliku zainstalowanego w systemie, porównując ją z wersją wymienioną w odpowiedniej tabeli zawierającej informacje o plikach.

Uwaga Wszystkie atrybuty poza wersją pliku mogą ulec zmianie podczas instalacji. Porównanie innych atrybutów plików z atrybutami z tabeli zawierającej informacje o plikach nie jest zalecaną metodą sprawdzania instalacji aktualizacji. W niektórych przypadkach podczas instalacji mogą być także zmieniane nazwy plików. Jeżeli brakuje informacji o pliku lub wersji, należy użyć jednej z dostępnych metod weryfikacji instalacji aktualizacji.

Microsoft Visual FoxPro 9.0

Tabela informacyjna

Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.

Uwzględnianie w przyszłych dodatkach Service Pack

Aktualizacja związana z tym problemem wejdzie w skład dodatku Service Pack 3 dla programu Visual FoxPro 9.0

Wdrażanie

 

Instalowanie bez interwencji użytkownika

Microsoft Visual FoxPro 9.0 z dodatkiem Service Pack 2 zainstalowany w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4:
VFP9.0sp2-KB971105-x86-enu /q

Instalowanie bez ponownego uruchomienia

Microsoft Visual FoxPro 9.0 z dodatkiem Service Pack 2 zainstalowany w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4:
VFP9.0sp2-KB971105-x86-enu /q

Plik dziennika aktualizacji

Nie dotyczy

Dodatkowe informacje

Informacje na temat wykrywania i wdrażania można znaleźć we wcześniejszej sekcji Narzędzia wykrywania i wdrażania oraz wskazówki.

Informacje na temat selektywnej instalacji funkcji, można znaleźć w podsekcji Funkcje pakietu Office dla instalacji administracyjnych niniejszej sekcji.

Wymaganie dotyczące ponownego uruchomienia

 

Czy wymagane jest ponownie uruchomienie komputera?

Ta aktualizacja wymaga ponownego uruchomienia systemu.

Poprawianie na gorąco

Nie dotyczy

Informacje dotyczące usuwania

Użyj narzędzia Dodaj lub usuń programy z Panelu sterowania.

Informacje dotyczące plików

Zobacz artykuł 971105 bazy wiedzy Microsoft Knowledge Base

Weryfikacja klucza rejestru

Microsoft Visual FoxPro 9.0 z dodatkiem Service Pack 2 zainstalowany w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4:
SOFTWARE\Microsoft\Updates\Visual Studio\9.0\M971105
"Installed" = dword:1

Informacje dotyczące wdrażania

Instalowanie aktualizacji

Aktualizację można zainstalować przy użyciu odpowiedniego łącza pobierania w sekcji Programy, których dotyczy problem i programy, których nie dotyczy problem. W przypadku instalowania aplikacji z lokalizacji na serwerze administrator tego serwera musi zaktualizować lokalizację przy użyciu aktualizacji administracyjnej, a następnie wdrożyć tę aktualizację na komputerze. Więcej szczegółów dotyczących punktów instalacji administracyjnej można znaleźć w informacjach Punkt instalacji administracyjnej pakietu Office w podsekcji Narzędzia wykrywania i wdrażania oraz wskazówki.

Ta aktualizacja zabezpieczeń wymaga, aby w systemie zainstalowany był Instalator Windows 2.0 lub nowszy. Wszystkie obsługiwane wersje systemu Windows zawierają program Instalator Windows 2.0 lub nowszy.

Aby zainstalować najnowszą wersję Instalatora Windows, odwiedź jedną z następujących witryn firmy Microsoft w sieci Web:

Instalator Windows 3.1 do dystrybucji

Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.

W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.

Obsługiwane parametry instalatora aktualizacji zabezpieczeń
ParametrOpis

/? lub /h lub /help

Wyświetla okno dialogowe użycia.

 

 

Tryb instalacji

 

/q[n|b|r|f]

Ustawia poziom interfejsu użytkownika

 

n — brak interfejsu użytkownika

 

b — podstawowy interfejs użytkownika

 

r — zredukowany interfejs użytkownika

 

f — pełen interfejs użytkownika

/quiet

Analogicznie jak /q

/passive

Analogicznie jak /qb

 

 

Opcje dotyczące instalacji

 

 

 

/extract [katalog]

Wyodrębnienie pakietu do określonego katalogu.

/uninstall lub /u

Odinstalowanie tej aktualizacji

/addsource lub /as

Określa ścieżkę źródłową pliku MSI produktu. Tej opcji można użyć, kiedy instalacja aktualizacji powoduje wyświetlenie monitu o włożenie źródłowego nośnika instalacyjnego dla produktu. Na przykład:
<plik wykonywalny aktualizacji> /addsource "C:\Product MSI\Visual Studio\enu\vs_setup.msi" /addsource "C:\Product MSI\Net\Netfx.msi"

 

 

Opcje ponownego uruchamiania

 

 

 

/norestart

Rezygnacja z ponownego uruchamiania po ukończeniu instalacji

/promptrestart

Wyświetlenie monitu o ponowne uruchomienie komputera, jeśli jest to konieczne

/forcerestart

Powoduje, że komputer jest zawsze ponownie uruchamiany po zakończeniu instalacji

 

 

Opcje dotyczące rejestrowania

 

 

 

/l[i|w|e|a|r|u|c|m|o|p|v|x|+|!|*] <plik_dziennika>

i — komunikaty o stanie

 

w — ostrzeżenia niekrytyczne

 

e — wszystkie komunikaty o błędach

 

a — uruchamianie akcji

 

r — rekordy dotyczące akcji

 

u — żądania użytkownika

 

c — początkowe parametry interfejsu użytkownika

 

m — informacje o braku pamięci lub błędzie krytycznym

 

o — komunikaty o braku miejsca na dysku

 

p — właściwości terminalu

 

v — pełne informacje wyjściowe

 

x — dodatkowe informacje o debugowaniu

 

+ — dołączanie do istniejącego pliku dziennika

 

! — zapisywanie wszystkich linii w dzienniku

 

* — rejestrowanie wszystkich informacji, oprócz opcji v oraz x

/log <plik_dziennika>

Odpowiednik przełącznika /l* <plik_dziennika>

/sendreport

Wysłanie danych instalacji do firmy Microsoft jako raport programu Watson. Nie są wysyłane żadne identyfikowalne dane osobowe.

Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także wiele parametrów Instalatora używanych w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 w bazie wiedzy Microsoft Knowledge Base.

Usuwanie aktualizacji

Do usunięcia tej aktualizacji zabezpieczeń można użyć narzędzia Dodaj lub usuń programy w Panelu sterowania.

Uwaga Podczas usuwania tej aktualizacji może zostać wyświetlony komunikat z prośbą o włożenie dysku CD z pakietem Microsoft Office 2007 do stacji dysków CD-ROM. Co więcej, opcja odinstalowania aktualizacji za pomocą narzędzia Dodaj lub usuń programy z Panelu sterowania może nie być dostępna. Istnieje kilka możliwych przyczyn tego problemu. Więcej informacji na temat usuwania aktualizacji można znaleźć w artykule 903771 bazy wiedzy Microsoft Knowledge Base.

Weryfikacja instalacji aktualizacji

Narzędzie Microsoft Baseline Security Analyzer (MBSA)

Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Zapoznaj się z podsekcją „Narzędzie Microsoft Baseline Security Analyzer” w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki firmy Microsoft.

Weryfikacja wersji pliku

Uwaga Ze względu na to, że dostępne są różne wersje systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.

1. Kliknij przycisk Start, a następnie wskaż polecenie Wyszukaj.

2. W obszarze Co chcesz wyszukać okienka Pomocnik wyszukiwania kliknij pozycję Wszystkie pliki i foldery.

3. W polu Cała nazwa pliku lub jej część wpisz nazwę pliku z odpowiedniej tabeli zawierającej informacje o pliku i kliknij przycisk Wyszukaj.

4. Na liście plików kliknij prawym przyciskiem myszy nazwę pliku z odpowiedniej tabeli zawierającej nazwy plików, a następnie kliknij polecenie Właściwości.

Uwaga W niektórych wersjach systemu operacyjnego lub w zależności od programów zainstalowanych w systemie niektóre pliki wymienione w tabeli zawierającej informacje o plikach mogą nie być zainstalowane.

5. Na karcie Wersja sprawdź wersję pliku zainstalowanego w systemie, porównując ją z wersją wymienioną w odpowiedniej tabeli zawierającej informacje o plikach.

Uwaga Wszystkie atrybuty poza wersją pliku mogą ulec zmianie podczas instalacji. Porównanie innych atrybutów plików z atrybutami z tabeli zawierającej informacje o plikach nie jest zalecaną metodą sprawdzania instalacji aktualizacji. W niektórych przypadkach podczas instalacji mogą być także zmieniane nazwy plików. Jeżeli brakuje informacji o pliku lub wersji, należy użyć jednej z dostępnych metod weryfikacji instalacji aktualizacji.

Zestaw SDK platformy Microsoft do dystrybucji: GDI+

Tabela informacyjna

Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.

Wdrażanie

 

Instalowanie bez interwencji użytkownika

WindowsXP-KB975337-x86-enu /q

Instalowanie bez ponownego uruchomienia

WindowsXP-KB975337-x86-enu /r:n

Plik dziennika aktualizacji

Nie dotyczy

Dodatkowe informacje

Informacje na temat wykrywania i wdrażania można znaleźć we wcześniejszej sekcji Narzędzia wykrywania i wdrażania oraz wskazówki

Wymaganie dotyczące ponownego uruchomienia

 

Czy wymagane jest ponownie uruchomienie komputera?

Ta aktualizacja nie wymaga ponownego uruchomienia komputera.

Poprawianie na gorąco

Nie dotyczy

Informacje dotyczące usuwania

Użyj narzędzia Dodaj lub usuń programy z Panelu sterowania.

Informacje dotyczące plików

Zobacz artykuł 975337 bazy wiedzy Microsoft Knowledge Base

Informacje dotyczące wdrażania

Instalowanie aktualizacji

Aktualizację można zainstalować przy użyciu odpowiedniego łącza pobierania w sekcji Programy, których dotyczy problem i programy, których nie dotyczy problem. W przypadku instalowania aplikacji z lokalizacji na serwerze administrator tego serwera musi zaktualizować lokalizację przy użyciu aktualizacji administracyjnej, a następnie wdrożyć tę aktualizację na komputerze. Więcej szczegółów dotyczących punktów instalacji administracyjnej można znaleźć w informacjach Punkt instalacji administracyjnej pakietu Office w podsekcji Narzędzia wykrywania i wdrażania oraz wskazówki.

Ta aktualizacja zabezpieczeń wymaga, aby w systemie zainstalowany był Instalator Windows 2.0 lub nowszy. Wszystkie obsługiwane wersje systemu Windows zawierają program Instalator Windows 2.0 lub nowszy.

Aby zainstalować najnowszą wersję Instalatora Windows, odwiedź jedną z następujących witryn firmy Microsoft w sieci Web:

Instalator Windows 3.1 do dystrybucji

Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.

W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.

Obsługiwane parametry instalatora aktualizacji zabezpieczeń
ParametrOpis

/?

Wyświetla opcje wiersza polecenia.

Tryby instalacji

 

/q[:u | :a]

/q — Włączenie trybu cichego lub zablokowanie wyświetlania monitów.
/q:u — Włączenie cichego trybu użytkownika, w którym są wyświetlane wybrane okna dialogowe.
/q:a — Włączenie cichego trybu administratora, w którym użytkownikowi nie są wyświetlane żadne okna dialogowe.

Opcje dotyczące instalacji

 

/C

Rozpakowanie plików bez ich zainstalowania. Jeśli parametr /t: ścieżka nie zostanie określony, pojawi się monit o wybranie folderu docelowego.

/T:ścieżka

Określenie folderu docelowego, do którego zostaną rozpakowane pliki.

/C:ścieżka

Określa ścieżkę UNC i nazwę pliku instalacyjnego inf lub exe.

/n:v

Bez sprawdzania wersji - pakiet zostaje zainstalowany na jego poprzedniej wersji.

Opcje ponownego uruchamiania

 

/r:n

Bez ponownego uruchomienia komputera po zakończeniu instalacji.

/r:i

Wyświetlenie w odpowiednim momencie monitu o ponowne uruchomienie komputera, jeśli jest to konieczne, o ile nie użyto parametru /q:a.

/r:a

Ponowne uruchomienie komputera po zakończeniu instalacji.

/r:s

Ponowne uruchomienie komputera po zakończeniu instalacji bez wyświetlenia monitu.

Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także wiele parametrów Instalatora używanych w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 w bazie wiedzy Microsoft Knowledge Base.

Usuwanie aktualizacji

Do usunięcia tej aktualizacji zabezpieczeń można użyć narzędzia Dodaj lub usuń programy w Panelu sterowania.

Uwaga Podczas usuwania tej aktualizacji może zostać wyświetlony komunikat z prośbą o włożenie dysku CD z pakietem Microsoft Office 2007 do stacji dysków CD-ROM. Co więcej, opcja odinstalowania aktualizacji za pomocą narzędzia Dodaj lub usuń programy z Panelu sterowania może nie być dostępna. Istnieje kilka możliwych przyczyn tego problemu. Więcej informacji na temat usuwania aktualizacji można znaleźć w artykule 903771 bazy wiedzy Microsoft Knowledge Base.

Weryfikacja instalacji aktualizacji

Narzędzie Microsoft Baseline Security Analyzer (MBSA)

Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Zapoznaj się z podsekcją „Narzędzie Microsoft Baseline Security Analyzer” w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki firmy Microsoft.

Weryfikacja wersji pliku

Uwaga Ze względu na to, że dostępne są różne wersje systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.

1. Kliknij przycisk Start, a następnie wskaż polecenie Wyszukaj.

2. W obszarze Co chcesz wyszukać okienka Pomocnik wyszukiwania kliknij pozycję Wszystkie pliki i foldery.

3. W polu Cała nazwa pliku lub jej część wpisz nazwę pliku z odpowiedniej tabeli zawierającej informacje o pliku i kliknij przycisk Wyszukaj.

4. Na liście plików kliknij prawym przyciskiem myszy nazwę pliku z odpowiedniej tabeli zawierającej nazwy plików, a następnie kliknij polecenie Właściwości.

Uwaga W niektórych wersjach systemu operacyjnego lub w zależności od programów zainstalowanych w systemie niektóre pliki wymienione w tabeli zawierającej informacje o plikach mogą nie być zainstalowane.

5. Na karcie Wersja sprawdź wersję pliku zainstalowanego w systemie, porównując ją z wersją wymienioną w odpowiedniej tabeli zawierającej informacje o plikach.

Uwaga Wszystkie atrybuty poza wersją pliku mogą ulec zmianie podczas instalacji. Porównanie innych atrybutów plików z atrybutami z tabeli zawierającej informacje o plikach nie jest zalecaną metodą sprawdzania instalacji aktualizacji. W niektórych przypadkach podczas instalacji mogą być także zmieniane nazwy plików. Jeżeli brakuje informacji o pliku lub wersji, należy użyć jednej z dostępnych metod weryfikacji instalacji aktualizacji.

Microsoft Forefront Client Security 1.0

Tabela informacyjna

Następująca tabela zawiera informacje o aktualizacji zabezpieczeń dla tego oprogramowania. Dodatkowe informacje można znaleźć w tej sekcji, w podsekcji Informacje dotyczące wdrażania.

Uwzględnianie w przyszłych dodatkach Service Pack

Aktualizację dotyczącą tego problemu będzie zawierać dodatek Service Pack 2 do programu Microsoft Forefront Client Security 1.0

Wdrażanie

 

Instalowanie bez interwencji użytkownika

FCSSSA-KB975962-x86-enu /quiet

Plik dziennika aktualizacji

Nie dotyczy

Dodatkowe informacje

Informacje na temat wykrywania i wdrażania można znaleźć we wcześniejszej sekcji Narzędzia wykrywania i wdrażania oraz wskazówki.

Informacje na temat selektywnej instalacji funkcji, można znaleźć w podsekcji Funkcje pakietu Office dla instalacji administracyjnych niniejszej sekcji.

Wymaganie dotyczące ponownego uruchomienia

 

Czy wymagane jest ponownie uruchomienie komputera?

Ta aktualizacja wymaga ponownego uruchomienia systemu.

Poprawianie na gorąco

Nie dotyczy

Informacje dotyczące usuwania

Msiexec.exe /i {E8B56B38-A826-11DB-8C83-0011430C73A4} MSIPATCHREMOVE={1D07A92B-5945-4369-84B7-6BE19AF5714D}

Informacje dotyczące plików

Zobacz artykuł 975962 bazy wiedzy Microsoft Knowledge Base

Weryfikacja klucza rejestru

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\83B65B8E628ABD11C838001134C0374A\Patches\B29A70D154959634487BB61EA95F17D4%PROGRAMFILES%\Microsoft Forefront\Client Security\Client\Antimalware\gdiplus.dll

Informacje dotyczące wdrażania

Instalowanie aktualizacji

Aktualizację można zainstalować przy użyciu odpowiedniego łącza pobierania w sekcji Programy, których dotyczy problem i programy, których nie dotyczy problem. W przypadku instalowania aplikacji z lokalizacji na serwerze administrator tego serwera musi zaktualizować lokalizację przy użyciu aktualizacji administracyjnej, a następnie wdrożyć tę aktualizację na komputerze. Więcej szczegółów dotyczących punktów instalacji administracyjnej można znaleźć w informacjach Punkt instalacji administracyjnej pakietu Office w podsekcji Narzędzia wykrywania i wdrażania oraz wskazówki.

Ta aktualizacja zabezpieczeń wymaga, aby w systemie zainstalowany był Instalator Windows 2.0 lub nowszy. Wszystkie obsługiwane wersje systemu Windows zawierają program Instalator Windows 2.0 lub nowszy.

Aby zainstalować najnowszą wersję Instalatora Windows, odwiedź jedną z następujących witryn firmy Microsoft w sieci Web:

Instalator Windows 3.1 do dystrybucji

Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.

W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.

Obsługiwane parametry instalatora aktualizacji zabezpieczeń
ParametrOpis

/quiet

Włączenie trybu cichego lub zablokowanie wyświetlania monitów przy rozpakowywaniu plików.

/extract

Rozpakowanie plików bez ich zainstalowania. Zostanie wyświetlony monit o podanie folderu docelowego.

/extract:<ścieżka>

Zastępowanie zdefiniowanego przez autora polecenia instalacji. Określa ścieżkę i nazwę pliku instalacyjnego .inf lub .exe.

Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także wiele parametrów Instalatora używanych w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 w bazie wiedzy Microsoft Knowledge Base.

Weryfikacja instalacji aktualizacji

Narzędzie Microsoft Baseline Security Analyzer (MBSA)

Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). Zapoznaj się z podsekcją „Narzędzie Microsoft Baseline Security Analyzer” w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki firmy Microsoft.

Weryfikacja wersji pliku

Uwaga Ze względu na to, że dostępne są różne wersje systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.

1. Kliknij przycisk Start, a następnie wskaż polecenie Wyszukaj.

2. W obszarze Co chcesz wyszukać okienka Pomocnik wyszukiwania kliknij pozycję Wszystkie pliki i foldery.

3. W polu Cała nazwa pliku lub jej część wpisz nazwę pliku z odpowiedniej tabeli zawierającej informacje o pliku i kliknij przycisk Wyszukaj.

4. Na liście plików kliknij prawym przyciskiem myszy nazwę pliku z odpowiedniej tabeli zawierającej nazwy plików, a następnie kliknij polecenie Właściwości.

Uwaga W niektórych wersjach systemu operacyjnego lub w zależności od programów zainstalowanych w systemie niektóre pliki wymienione w tabeli zawierającej informacje o plikach mogą nie być zainstalowane.

5. Na karcie Wersja sprawdź wersję pliku zainstalowanego w systemie, porównując ją z wersją wymienioną w odpowiedniej tabeli zawierającej informacje o plikach.

Uwaga Wszystkie atrybuty poza wersją pliku mogą ulec zmianie podczas instalacji. Porównanie innych atrybutów plików z atrybutami z tabeli zawierającej informacje o plikach nie jest zalecaną metodą sprawdzania instalacji aktualizacji. W niektórych przypadkach podczas instalacji mogą być także zmieniane nazwy plików. Jeżeli brakuje informacji o pliku lub wersji, należy użyć jednej z dostępnych metod weryfikacji instalacji aktualizacji.

Inne informacje:

Podziękowania

Firma Microsoft dziękuje wymienionym poniżej organizacjom i osobom za współpracę w dziedzinie ochrony klientów:

Yamata Li z firmy Palo Alto Networks, za zgłoszenie luki w zabezpieczeniach interfejsu GDI+ związanej z przepełnieniem liczby całkowitej dla formatu plików WMF (CVE-2009-2500)

Thomasowi Garnier z firmy SkyRecon, za zgłoszenie luki w zabezpieczeniach interfejsu GDI+ związanej z przepełnieniem stosu dla formatu plików PNG (CVE-2009-2501)

Wushi z firmy VeriSign iDefense Labs, za zgłoszenie luki w zabezpieczeniach interfejsu GDI+ związanej z przepełnieniem buforu dla formatu plików TIFF (CVE-2009-2502)

Ivanowi Fratric z firmy Zero Day Initiative, Tavis Ormandy z firmy Google Inc. i Carlo Di Dato (znanemu również jako shinnai), za zgłoszenie luki w zabezpieczeniach interfejsu GDI+ związanej z uszkodzeniem pamięci formatu plików TIFF (CVE-2009-2503)

Tavis Ormandy z firmy Google Inc., za zgłoszenie luki w zabezpieczeniach interfejsu GDI+ związanej z przepełnieniem liczby całkowitej dla formatu plików PNG (CVE-2009-3126)

Marsu Pilami z firmy VeriSign iDefense Labs, za zgłoszenie luki w zabezpieczeniach związanej z uszkodzeniem pamięci (CVE-2009-2528)

Carsten H. Eiram z firmy Secunia, za zgłoszenie luki w zabezpieczeniach pakietu Office związanej z przepełnieniem liczby całkowitej dla formatu plików BMP (CVE-2009-2518)

Microsoft Active Protections Program (MAPP)

W celu zwiększenia poziomu bezpieczeństwa swoich klientów firma Microsoft dostarcza informacje na temat luk w zabezpieczeniach największym dostawcom oprogramowania zabezpieczającego przed publikacją comiesięcznej aktualizacji zabezpieczeń. Dzięki informacjom dotyczącym luk w zabezpieczeniach dostawcy oprogramowania zabezpieczającego mogą zaoferować swoim klientom zaktualizowane poprawki za pośrednictwem programów lub urządzeń zabezpieczających np. programów antywirusowych, sieciowych systemów wykrywania włamań lub hostowych systemów zapobiegania włamaniom. Aby sprawdzić, czy dostawcy oprogramowania zabezpieczającego zapewniają aktywną ochronę, odwiedź witryny poszczególnych partnerów programu, których listę znaleźć można w sekcji Microsoft Active Protections Program (MAPP) Partners.

Pomoc techniczna

Klienci mogą uzyskać pomoc techniczną w Biurze Obsługi Klienta Microsoft pod numerem 0 801 308 801 (koszt połączenia to jeden impuls połączenia lokalnego) lub (0-22) 594 19 99 w godzinach od 9:00 do 17:00, od poniedziałku do piątku. Połączenia z działem pomocy technicznej związane z aktualizacjami zabezpieczeń są bezpłatne. Dodatkowe informacje dotyczące możliwości skorzystania z pomocy technicznej można znaleźć w witrynie Pomoc i obsługa techniczna firmy Microsoft.

Klienci międzynarodowi mogą uzyskać pomoc w lokalnych przedstawicielstwach firmy Microsoft. Pomoc techniczna związana z aktualizacjami zabezpieczeń jest bezpłatna. Informacje o sposobie kontaktowania się z pomocą techniczną firmy Microsoft są dostępne w międzynarodowej witrynie sieci Web pomocy technicznej.

Zrzeczenie odpowiedzialności

Informacje w bazie wiedzy Microsoft Knowledge Base są dostarczane „tak jak są” bez jakiejkolwiek gwarancji. Firma Microsoft odrzuca wszelkie gwarancje, wyraźne i dorozumiane, w tym gwarancje dotyczące wartości handlowej i przydatności do określonego celu. Firma Microsoft Corporation ani jej dostawcy w żadnym wypadku nie ponoszą odpowiedzialności za jakiekolwiek szkody, w tym bezpośrednie, pośrednie, przypadkowe, wynikowe, utratę zysków handlowych lub szkody specjalne, nawet jeżeli firmę Microsoft Corporation lub jej dostawców powiadomiono o możliwości zaistnienia takich szkód. W niektórych stanach wyłączenie lub ograniczenie odpowiedzialności za straty wynikowe lub przypadkowe, a więc i powyższe ograniczenia, nie mają zastosowania.

Wersje

Wersja 1.0 (13 października 2009 r.): Opublikowano biuletyn.

Wersja 1.1 (14 października 2009 r.): Dodano program Microsoft SQL Server 2005 Express Edition z dodatkiem Service Pack 3 do tabeli Programy, których nie dotyczy problem i zaktualizowano wpisy dotyczące Narzędzi deweloperskich w sekcji Narzędzia wykrywania i wdrażania oraz wskazówki.

Wersja 2.0 (28 października 2009 r.): W tabeli „Programy, których dotyczy problem” dodano programy Microsoft Office Visio Viewer 2007, Microsoft Office Visio Viewer 2007 z dodatkiem Service Pack 1 i Microsoft Office Visio Viewer 2007 z dodatkiem Service Pack 2. W tabeli „Programy, których nie dotyczy problem” dodano programy SQL Server 2008 i SQL Server 2008 z dodatkiem Service Pack 1. W tabeli „Programy, których dotyczy problem” dodano również uwagi przeznaczone dla użytkowników programu SQL Server 2005, korzystających z usług Reporting Services za pomocą programu SharePoint; poprawiono wpisy na temat wykrywania programu MBSA dotyczące programu Microsoft Report Viewer; poprawiono informacje na temat weryfikacji pliku dziennika i klucza rejestru dotyczące programu Microsoft Internet Explorer 6 z dodatkiem Service Pack 1 zainstalowanego na komputerze z systemem Microsoft Windows 2000 z dodatkiem Service Pack 4.

Wersja 2.1 (4 listopada 2009 r.): Usunięto błędne odwołania do programu Microsoft Office Visio Viewer 2007 jako oprogramowania, którego dotyczy problem; poprawiono parametry instalacji dla systemu Microsoft .NET Framework 1.1 i Microsoft .NET Framework 2.0; wyjaśniono znaczenie wpisu „Jeśli mam zainstalowany program SQL Server, w jaki sposób jestem zagrożony?” w sekcji Często zadawane pytania i poprawiono informacje dotyczące usuwania dla systemu Microsoft Windows 2000.


Do początku stronyDo początku strony