Wersja: 1.1
Kto powinien przeczytać ten dokument: Klienci korzystający z systemu Microsoft Windows
Wpływ luki: Zdalne wykonanie kodu
Maksymalny wskaźnik ważności: Krytyczny
Zalecenie: Klienci powinni natychmiast zastosować tę aktualizację.
Zastąpienie aktualizacji zabezpieczeń: Ten biuletyn zastępuje kilka wcześniejszych aktualizacji zabezpieczeń. Pełna lista zastępowanych aktualizacji znajduje się w sekcji Często zadawane pytania w tym biuletynie.
Ostrzeżenia: W artykule 896358 bazy wiedzy Microsoft Knowledge Base udokumentowano znane obecnie problemy, które mogą wystąpić przy instalacji niniejszej aktualizacji zabezpieczeń. Artykuł ten przedstawia również zalecane obejścia tych problemów. Więcej informacji na ten temat można znaleźć w artykule 896358 bazy wiedzy Microsoft Knowledge Base.
Lokalizacje, z których można pobrać przetestowane oprogramowanie i aktualizacje zabezpieczeń:
Podlegające oprogramowanie:
| • | Microsoft Windows 2000 z dodatkiem Service Pack 3 oraz Microsoft Windows 2000 z dodatkiem Service Pack 4 – Pobierz aktualizację |
| • | Microsoft Windows XP z dodatkiem Service Pack 1 oraz Microsoft Windows XP z dodatkiem Service Pack 2 — Pobierz aktualizację |
| • | Microsoft Windows XP w wydaniu 64-bitowym z dodatkiem Service Pack 1 (Itanium) — Pobierz aktualizację (j.ang.) |
| • | Microsoft Windows XP w wydaniu 64-bitowym, wersja 2003 (Itanium) — Pobierz aktualizację (j.ang.) |
| • | Microsoft Windows XP Professional x64 Edition — Pobierz aktualizację (j.ang.) |
| • | Microsoft Windows Server 2003 i Microsoft Windows Server 2003 z dodatkiem Service Pack 1 — Pobierz aktualizację |
| • | Microsoft Windows Server 2003 dla systemów z procesorem Itanium oraz Microsoft Windows Server 2003 z dodatkiem SP1 dla systemów z procesorem Itanium — Pobierz aktualizację (j.ang.) |
| • | Microsoft Windows Server 2003 x64 Edition — Pobierz aktualizację (j.ang.) |
| • | Microsoft Windows 98, Microsoft Windows 98 Second Edition (SE) i Microsoft Windows Millennium Edition (ME) — szczegółowe informacje na temat tych systemów operacyjnych znajdują się w sekcji „Często zadawane pytania” w tym biuletynie. |
Oprogramowanie to przetestowano w celu stwierdzenia, czy problem dotyczy danych wersji. Inne wersje nie podlegają już aktualizacji zabezpieczeń lub problem ich nie dotyczy. Aby zapoznać się z zasadami cyklu pomocy technicznej dotyczącymi używanych produktów i wersji, odwiedź witrynę zasad cyklu pomocy technicznej firmy Microsoft.
Streszczenie |
Streszczenie:
Ta aktualizacja pozwala usunąć nowo wykrytą lukę w zabezpieczeniach, która została zgłoszona przez użytkowników. W systemie pomocy w formacie HTML występuje luka umożliwiająca zdalne wykonanie kodu w systemie jej podlegającym. Lukę tę opisano w sekcji „Szczegółowe informacje o luce w zabezpieczeniach” niniejszego biuletynu.
Jeśli użytkownik jest zalogowany jako administrator, osoba atakująca, która pomyślnie wykorzysta tę lukę, może uzyskać pełną kontrolę nad systemem, którego ta luka dotyczy. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.
Zaleca się, aby klienci natychmiast zastosowali tę aktualizację.
Wskaźniki ważności i identyfikatory luk:
| Identyfikator luki | Wpływ luki | Windows 98, 98 SE, ME | Windows 2000 | Microsoft Windows XP z dodatkiem Service Pack 1 | Microsoft Windows XP z dodatkiem Service Pack 2 | Windows Server 2003 | Windows Server 2003 z dodatkiem Service Pack 1 |
Luka w systemie pomocy w formacie HTML — CAN-2005-1208 (j.ang.) | Zdalne wykonanie kodu | Krytyczny | Krytyczny | Krytyczny | Krytyczny | Krytyczny | Ważne |
Powyższą klasyfikację sformułowano na podstawie typów systemów, których dotyczy ta luka, ich typowych wzorców rozmieszczenia oraz skutków wykorzystania luki w tych systemach.
Uwaga Wskaźniki ważności dla wersji systemu operacyjnego przeznaczonych dla komputerów z procesorami innymi niż x86 przekładają się na wskaźniki ważności dla wersji systemu operacyjnego przeznaczonych dla komputerów z procesorami x86 w następujący sposób:
| • | Wskaźnik ważności dla systemu Microsoft Windows XP w wydaniu 64-bitowym z dodatkiem Service Pack 1 (Itanium) jest taki sam, jak dla systemu operacyjnego Windows XP z dodatkiem Service Pack 1. |
| • | Wskaźnik ważności dla systemu Microsoft Windows XP w wydaniu 64-bitowym, wersja 2003 (Itanium) jest taki sam, jak dla systemu operacyjnego Windows XP z dodatkiem Service Pack 1. |
| • | Wskaźnik ważności dla systemu Microsoft Windows XP Professional x64 Edition jest taki sam, jak dla systemu Windows Server 2003 z dodatkiem Service Pack 1. |
| • | Wskaźnik ważności dla systemu Microsoft Windows Server 2003 przeznaczonego dla komputerów z procesorem Itanium jest taki sam, jak dla systemu Windows Server 2003. |
| • | Wskaźnik ważności dla systemu Microsoft Windows Server 2003 z dodatkiem SP1 przeznaczonego dla komputerów z procesorem Itanium jest taki sam, jak dla systemu Windows Server 2003 z dodatkiem Service Pack 1. |
| • | Wskaźnik ważności dla systemu Microsoft Windows Server 2003 x64 Edition jest taki sam, jak dla systemu Windows Server 2003 z dodatkiem Service Pack 1. |
Często zadawane pytania dotyczące tej aktualizacji zabezpieczeń |
Które aktualizacje zastępuje ta wersja?
Bieżąca aktualizacja zabezpieczeń zastępuje kilka wcześniejszych aktualizacji zabezpieczeń. W poniższej tabeli zamieszczono identyfikatory biuletynów zabezpieczeń i systemy operacyjne, których dotyczą luki w zabezpieczeniach.
| Identyfikator biuletynu | Windows 2000 | Windows XP | Windows Server 2003 |
Zastąpiony | Zastąpiony | Nie dotyczy | |
Zastąpiony | Zastąpiony | Zastąpiony | |
Zastąpiony | Zastąpiony | Zastąpiony | |
Zastąpiony | Zastąpiony | Zastąpiony |
Jakie znane problemy mogą wystąpić przy instalacji niniejszej aktualizacji zabezpieczeń?
W artykule 896358 bazy wiedzy Microsoft Knowledge Base udokumentowano znane obecnie problemy, które mogą wystąpić przy instalacji niniejszej aktualizacji zabezpieczeń. Artykuł ten przedstawia również zalecane obejścia tych problemów. Więcej informacji na ten temat można znaleźć w artykule 896358 bazy wiedzy Microsoft Knowledge Base.
Czy ta aktualizacja obejmuje jakiekolwiek zmiany funkcjonalności dotyczące zabezpieczeń?
Tak. Poza modyfikacjami wymienionymi w sekcji „Szczegółowe informacje o luce” niniejszego biuletynu ta aktualizacja wiąże się z kilkoma zmianami zabezpieczeń:
Ta aktualizacja zabezpieczeń ogranicza korzystanie z protokołu InfoTech (ms-its, its, mk:@msitstore) do przetwarzania zawartości pochodzącej spoza strefy komputera lokalnego. Taka zmiana może uniemożliwić prawidłowe działanie niektórych aplikacji sieci Web. W celu rozwiązania tego problemu użytkownik lub administrator może wybiórczo udostępnić taką możliwość dla poszczególnych witryn. Może również udostępnić taką możliwość w zależności od strefy. Przykładowe strefy to: Lokalny intranet i Zaufane witryny. Zmiana taka jest zgodna z domyślnym ustawieniem dla tego protokołu w systemie Windows Server 2003 z dodatkiem Service Pack 1.
Więcej informacji na temat sposobu zezwolenia na używanie protokołu InfoTech do przetwarzania zawartości pochodzącej z witryn spoza strefy komputera lokalnego można znaleźć w artykule 896054 bazy wiedzy Microsoft Knowledge Base.
Artykuł 896358 bazy wiedzy Microsoft Knowledge Base zawiera także sugestie dotyczące wdrożenia pozwalające na ograniczenie problemów z kompatybilnością aplikacji, które mogą być spowodowane przez tę aktualizację zabezpieczeń.
Czy mogę włączyć protokół InfoTech do przetwarzania zawartości poza strefą komputera lokalnego?
Tak. Można włączyć protokół InfoTech do przetwarzania zawartości poza strefą komputera lokalnego. Można zezwolić określonym witrynom lub strefom zabezpieczeń na korzystanie z tego protokołu. W tym celu należy wykonać czynności opisane w artykule 896054 bazy wiedzy Microsoft Knowledge Base.
Systemy operacyjne Windows 98, Windows 98 Second Edition i Windows Millennium Edition znajdują się w fazie przedłużonej pomocy technicznej. W jaki sposób wpływa to na aktualizacje zabezpieczeń publikowane dla tych systemów operacyjnych?
Firma Microsoft publikuje wyłącznie aktualizacje zabezpieczeń dotyczące problemów krytycznych. W tym okresie pomocy technicznej nie są udostępniane aktualizacje zabezpieczeń dotyczące problemów o wskaźniku ważności innym niż krytyczny. Więcej informacji na temat zasad cyklu pomocy technicznej firmy Microsoft dla tych systemów operacyjnych można znaleźć w następującej witrynie sieci Web (j.ang.).
Więcej informacji o wskaźnikach ważności można znaleźć w następującej witrynie sieci Web.
Uwaga Krytyczne aktualizacje zabezpieczeń dla tych systemów operacyjnych mogą nie być dostępne równocześnie z innymi aktualizacjami, które są dołączone do tego biuletynu zabezpieczeń. Zostaną one udostępnione jak najszybciej po wydaniu. Po udostępnieniu tych aktualizacji będzie można je pobrać tylko z witryny sieci Web Windows Update (j.ang.).
Czy jedna lub kilka luk omówionych w tym biuletynie zabezpieczeń dotyczy systemów operacyjnych Windows 98, Windows 98 Second Edition i Windows Millennium Edition w stopniu krytycznym?
Tak. Systemy operacyjne Windows 98, Windows 98 Second Edition i Windows Millennium Edition podlegają tej luce w stopniu krytycznym. Krytyczne aktualizacje zabezpieczeń dla tych platform mogą nie być dostępne równocześnie z innymi aktualizacjami zabezpieczeń objętymi niniejszym biuletynem. Zostaną one udostępnione jak najszybciej po wydaniu. Po udostępnieniu tych aktualizacji będzie można je pobrać tylko z witryny sieci Web Windows Update (j.ang.). Więcej informacji o wskaźnikach ważności można znaleźć w następującej witrynie sieci Web.
Uwaga Aktualizacje dla wersji lokalnych systemu Microsoft Windows Millennium Edition, które nie są obsługiwane przez usługę Windows Update, można pobrać z następujących lokalizacji:
| • | Wersja słoweńska — Pobierz aktualizację |
| • | Wersja słowacka — Pobierz aktualizację |
| • | Wersja tajska — Pobierz aktualizację |
Przedłużony okres pomocy technicznej w zakresie aktualizacji zabezpieczeń dla systemów Microsoft Windows NT Workstation 4.0 z dodatkiem Service Pack 6a i Windows 2000 z dodatkiem Service Pack 2 upłynął 30 czerwca 2004 r. Przedłużony okres pomocy technicznej w zakresie aktualizacji zabezpieczeń dla systemu Microsoft Windows NT Server 4.0 z dodatkiem Service Pack 6a upłynął 31 grudnia 2004 r. Co mam zrobić, jeśli nadal używam jednego z tych systemów operacyjnych?
Upłynął okres pomocy technicznej dla systemów Windows NT Workstation 4.0 z dodatkiem Service Pack 6a, Windows NT Server 4.0 z dodatkiem Service Pack 6a i Windows 2000 z dodatkiem Service Pack 2. Klienci korzystający z tych wersji systemów powinni traktować priorytetowo migrację do wersji obsługiwanych, aby zapobiec ewentualnym skutkom wystąpienia luk mogących się pojawić w przyszłości. Więcej informacji na temat zasad cyklu pomocy technicznej dla systemu Windows można znaleźć w witrynie zasad cyklu pomocy technicznej firmy Microsoft. Aby uzyskać więcej informacji na temat przedłużonego okresu obsługi aktualizacji zabezpieczeń dla tych wersji systemu operacyjnego, odwiedź witrynę pomocy technicznej firmy Microsoft (j.ang.).
Klienci, którzy potrzebują dodatkowej pomocy technicznej dotyczącej systemu Windows NT 4.0 z dodatkiem SP 6a, powinni skontaktować się z przedstawicielem firmy Microsoft, aby uzyskać informacje na temat niestandardowych opcji pomocy technicznej. Klienci nie mający podpisanej umowy typu Alliance, Premier lub Authorized mogą skontaktować się z lokalnym biurem handlowym firmy Microsoft. Aby uzyskać więcej informacji, należy przejść do witryny sieci Web Microsoft Worldwide Information (j.ang.), wybrać kraj, a następnie kliknąć przycisk Go (Przejdź) w celu wyświetlenia listy numerów telefonów. Po wybraniu numeru należy poprosić o połączenie z kierownikiem lokalnego działu sprzedaży dla umów typu Premier.
Aby uzyskać więcej informacji na ten temat, zapoznaj się z Najczęściej zadawanymi pytaniami dotyczącymi cyklu pomocy technicznej dla systemu operacyjnego Windows (j.ang.).
Czy za pomocą narzędzia Microsoft Baseline Security Analyzer (MBSA) można ustalić, czy ta aktualizacja jest wymagana?
Tak. Narzędzie MBSA pozwala ustalić, czy zainstalowanie tej aktualizacji jest wymagane. Więcej informacji na temat narzędzia MBSA można znaleźć w witrynie sieci Web programu MBSA.
Czy za pomocą programu Systems Management Server (SMS) można określić, czy ta aktualizacja jest wymagana?
Tak. Program SMS umożliwia wykrycie i wdrożenie tej aktualizacji zabezpieczeń. Więcej informacji na temat programu SMS można znaleźć w witrynie sieci Web programu SMS (j.ang.).
Do wykrycia wersji systemu Microsoft Windows oraz innych produktów firmy Microsoft, których dotyczy ten problem, wymagane jest narzędzie Security Update Inventory Tool. Więcej informacji na temat ograniczeń narzędzia Security Update Inventory Tool można znaleźć w artykule 306460 bazy wiedzy Microsoft Knowledge Base.
Szczegółowe informacje o luce w zabezpieczeniach |
Luka w systemie pomocy w formacie HTML — CAN-2005-1208: |
W systemie pomocy w formacie HTML występuje luka umożliwiająca zdalne wykonanie kodu, przez co osoba atakująca, której uda się ją wykorzystać, może uzyskać pełną kontrolę nad systemem jej podlegającym.
Czynniki ograniczające zagrożenie w przypadku luki w systemie pomocy w formacie HTML — CAN-2005-1208: |
| • | System Windows Server 2003 z dodatkiem Service Pack 1 ogranicza możliwość przetwarzania przez protokół InfoTech (ms-its, its, mk:@msitstore) zawartości pochodzącej spoza strefy komputera lokalnego. Zmiana taka pomaga zapobiegać atakom zdalnym pochodzącym ze strefy Internet i ogranicza wagę tego problemu w systemach Windows Server 2003 z dodatkiem Service Pack 1. | ||||||
| • | Osoba atakująca za pośrednictwem sieci Web, która chce wykorzystać te luki, musi udostępniać witrynę zawierającą odpowiednią stronę sieci Web. Osoba atakująca może również próbować przejąć kontrolę nad inną witryną i spowodować, aby udostępniała ona stronę sieci Web ze szkodliwą zawartością. Intruz nie może w żaden sposób zmusić użytkowników do odwiedzenia szkodliwej witryny. Może natomiast nakłonić ich do tego, zazwyczaj zachęcając do kliknięcia łącza do własnej witryny lub witryny, nad którą przejął kontrolę. | ||||||
| • | Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać takie same uprawnienia, jak użytkownik lokalny. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi. | ||||||
| • | Domyślnie w programach Outlook Express 6, Outlook 2002 oraz Outlook 2003 wiadomości e-mail w formacie HTML są otwierane w strefie witryn z ograniczeniami. Wiadomości takie są otwierane w strefie witryn z ograniczeniami także w programach Outlook 98 oraz Outlook 2000 po zainstalowaniu aktualizacji zabezpieczeń poczty e-mail w programie Outlook (j.ang.). W programie Outlook Express 5.5 z dodatkiem Service Pack 2 wiadomości e-mail w formacie HTML są otwierane w strefie witryn z ograniczeniami po zainstalowaniu aktualizacji objętych biuletynem zabezpieczeń MS04-018 firmy Microsoft. Strefa witryn z ograniczeniami umożliwia zredukowanie liczby ataków osób usiłujących wykorzystać tę lukę. Ryzyko ataku za pośrednictwem poczty e-mail w formacie HTML można znacząco zmniejszyć, spełniając wszystkie poniższe warunki:
|
Rozwiązania problemu spowodowanego luką w systemie pomocy w formacie HTML — CAN-2005-1208: |
Firma Microsoft przetestowała następujące obejścia. Nie spowodują one wyeliminowania samej luki, przyczynią się jednak do zablokowania znanych kierunków ataków. W poniższej sekcji przedstawiono przypadki, w których zastosowanie obejścia zmniejsza funkcjonalność systemu.
| • | Wyrejestrowanie protokołu InfoTech systemu pomocy w formacie HTML Dla ograniczenia prawdopodobieństwa zdalnego ataku można wyrejestrować protokół InfoTech systemu pomocy w formacie HTML. Aby wyrejestrować ten protokół, należy wykonać następujące czynności:
|
Często zadawane pytania dotyczące luki w systemie pomocy w formacie HTML — CAN-2005-1208: |
Jaki zakres obejmuje luka?
Jest to luka umożliwiająca zdalne wykonanie kodu. Jeśli użytkownik jest zalogowany jako administrator, osoba atakująca, która pomyślnie wykorzysta tę lukę, może uzyskać pełną kontrolę nad systemem podlegającym luce. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.
W jaki sposób powstaje luka?
Luka występuje ze względu na fakt, że system pomocy w formacie HTML nie do końca sprawdza poprawność danych wejściowych.
Co to jest pomoc w formacie HTML?
Pomoc w formacie HTML jest standardowym systemem pomocy dla platformy Windows. Autorzy mogą wykorzystać system pomocy w formacie HTML do tworzenia plików pomocy online dla różnych aplikacji, albo do tworzenia zawartości publikacji multimedialnych lub witryn sieci Web. Więcej informacji na temat sposobów tworzenia plików pomocy online można znaleźć w następującej witrynie sieci Web (j.ang.).
Jakie mogą być skutki wykorzystania tej luki przez osobę atakującą?
Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać pełną kontrolę nad systemem podlegającym luce.
Kto może wykorzystać lukę?
Lukę może próbować wykorzystać każda anonimowa osoba atakująca, która jest w stanie wyświetlić specjalnie spreparowaną stronę sieci Web dla użytkownika.
Osoba atakująca za pośrednictwem sieci Web, która chce wykorzystać tę lukę, musi udostępniać witrynę zawierającą odpowiednią stronę sieci Web. Intruz nie może w żaden sposób zmusić użytkowników do odwiedzenia szkodliwej witryny. Musi natomiast przekonać ich do jej odwiedzenia, zazwyczaj poprzez kliknięcie łącza do tej witryny. Może również istnieć możliwość wyświetlenia niebezpiecznej zawartości strony sieci Web z wykorzystaniem reklam banerowych lub innych metod jej dostarczenia do systemów, których dotyczy luka.
Jakie systemy są szczególnie narażone na skutki tej luki?
Aby ta luka umożliwiła wykonanie niepożądanych działań, użytkownik musi odwiedzić określoną witrynę sieci Web. Dlatego też, najbardziej narażone na skutki wykorzystania tej luki są systemy, w których często wykorzystywany jest program Internet Explorer, takie jak stacje robocze i serwery terminalowe. W mniejszym stopniu zagrożone są systemy zwykle niewykorzystywane do odwiedzania witryn sieci Web, np. większość systemów serwerowych.
Czy luka ta dotyczy systemów operacyjnych Windows 98, Windows 98 Second Edition i Windows Millennium Edition w stopniu krytycznym?
Tak. Systemy operacyjne Windows 98, Windows 98 Second Edition i Windows Millennium Edition podlegają tej luce w stopniu krytycznym. Krytyczna aktualizacja zabezpieczeń dla tych platform jest dostępna w ramach niniejszego biuletynu zabezpieczeń i można ją pobrać z witryny sieci Web Windows Update (j.ang.). Więcej informacji o wskaźnikach ważności można znaleźć w następującej witrynie sieci Web.
W jaki sposób działa aktualizacja?
Aktualizacja usuwa lukę, modyfikując sposób sprawdzania danych przez system pomocy w formacie HTML.
Czy luka ta była powszechnie znana w czasie, gdy opublikowano niniejszy biuletyn?
Nie. Firma Microsoft otrzymała informacje o tej luce od odpowiedzialnego użytkownika. Firma Microsoft nie otrzymała żadnych informacji wskazujących na to, że w czasie, gdy niniejszy biuletyn został opublikowany po raz pierwszy, luka ta była znana szerokiemu gronu użytkowników.
Czy firma Microsoft otrzymała zgłoszenia o wykorzystaniu luki w czasie, gdy opublikowano niniejszy biuletyn?
Nie. Firma Microsoft nie otrzymała żadnych informacji o tym, że luka ta była szeroko wykorzystywana do atakowania użytkowników i nie spotkała się z przykładami odpowiednich kodów w czasie, gdy został opublikowany niniejszy biuletyn.
Jaki jest związek między tą luką a luką w systemie pomocy w systemie HTML, która jest usuwana przez aktualizację objętą biuletynem MS05-001?
Obie luki występowały w systemie pomocy w formacie HTML. Jednak niniejsza aktualizacja dotyczy nowej luki, która nie była objęta biuletynem MS05-001. Biuletyn MS05-001 pomaga w zabezpieczeniu się przed skutkami luki w nim opisanej, ale jej nie eliminuje.
Informacje o aktualizacji zabezpieczeń |
Podlegające oprogramowanie:
Informacje dotyczące określonej aktualizacji zabezpieczeń dla danego programu można uzyskać, klikając odpowiednie łącze:
Windows Server 2003 (wszystkie wersje) |
Warunki wstępne
Ta aktualizacja zabezpieczeń wymaga systemu Windows Server 2003 lub Windows Server 2003 z dodatkiem Service Pack 1.
Dołączanie w przyszłych dodatkach Service Pack:
Aktualizacja pomocna w rozwiązaniu tego problemu będzie dostępna w przyszłym dodatku Service Pack lub pakiecie aktualizacyjnym.
Informacje dotyczące instalacji
W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.
| Obsługiwane parametry instalatora aktualizacji zabezpieczeń | |
| Parametr | Opis |
/help | Wyświetla opcje wiersza polecenia |
| Tryby instalacji | |
/passive | Tryb instalacji dyskretnej Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera. |
/quiet | Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach. |
| Opcje ponownego uruchamiania | |
/norestart | Bez ponownego uruchomienia po zakończeniu instalacji. |
/forcerestart | Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików. |
/warnrestart[:x] | Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive. |
/promptrestart | Wyświetlanie okna dialogowego z monitem zawierającym prośbę o zezwolenie na ponowne uruchomienie, skierowaną do użytkownika lokalnego |
| Opcje specjalne | |
/overwriteoem | Zastąpienie plików producenta OEM bez monitowania |
/nobackup | Rezygnacja z wykonywania kopii zapasowych plików wymaganych do dezinstalacji |
/forceappsclose | Wymuszenie zamknięcia innych programów przy wyłączaniu komputera |
/log:path | Zezwolenie na przekierowanie plików dzienników instalacji |
/integrate:path | Włączenie aktualizacji do plików źródłowych systemu Windows. Pliki takie znajdują się w lokalizacji wskazywanej ścieżką podaną w parametrze. |
/extract[:path] | Wyodrębnienie plików bez uruchamiania programu instalacyjnego |
/ER | Włączenie rozszerzonego raportowania błędów |
/verbose | Włączenie rejestrowania szczegółowego. Podczas instalacji tworzony jest plik %Windir%\CabBuild.log. Zawiera on szczegółowe informacje o kopiowanych plikach. Korzystanie z tego parametru może spowolnić proces instalacji. |
Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także wiele parametrów Instalatora używanych w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 bazy wiedzy Microsoft Knowledge Base. Więcej informacji o instalatorze Update.exe można znaleźć w witrynie sieci Web Microsoft TechNet (j.ang.).
Informacje dotyczące wdrażania
Aby zainstalować tę aktualizację zabezpieczeń bez interwencji użytkownika, należy wpisać w wierszu polecenia systemu Windows Server 2003 następujący ciąg:
Windowsserver2003-kb896358-x86-enu /quiet
Uwaga Użycie parametru /quiet blokuje wyświetlanie wszystkich komunikatów, łącznie z komunikatami o błędach. Administratorzy powinni za pomocą jednej z obsługiwanych metod sprawdzić poprawność instalacji przy korzystaniu z parametru /quiet. Powinni wówczas również sprawdzić w pliku KB896358.log wystąpienie ewentualnych komunikatów o błędach.
Aby zainstalować tę aktualizację zabezpieczeń bez wymuszania ponownego uruchomienia systemu, należy wpisać w wierszu polecenia systemu Windows Server 2003 następujący ciąg:
Windowsserver2003-kb896358-x86-enu /norestart
Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą usług Software Update Services można znaleźć w witrynie sieci Web usług Software Update Services (j.ang.).
Wymaganie dotyczące ponownego uruchomienia
Ta aktualizacja nie wymaga ponownego uruchomienia komputera. Aktualizację należy uruchomić ponownie w przypadku, gdy wymagane pliki są akurat używane. W takiej sytuacji wyświetlany jest komunikat z zaleceniem ponownego uruchomienia. Więcej informacji o powodach wyświetlenia monitu o ponowne uruchomienie komputera znajduje się w artykule 887012 bazy wiedzy Microsoft Knowledge Base.
Informacje dotyczące usuwania
Do usunięcia tej aktualizacji należy użyć narzędzia Dodaj lub usuń programy w Panelu sterowania.
Administratorzy systemu mogą także usunąć tę aktualizację zabezpieczeń za pomocą narzędzia Spuninst.exe. Narzędzie Spuninst.exe znajduje się w folderze %Windir%\$NTUninstallKB896358$\Spuninst.
| Obsługiwane parametry narzędzia Spuninst.exe | |
| Parametr | Opis |
/help | Wyświetla opcje wiersza polecenia |
| Tryby instalacji | |
/passive | Tryb instalacji dyskretnej Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera. |
/quiet | Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach. |
| Opcje ponownego uruchamiania | |
/norestart | Bez ponownego uruchomienia po zakończeniu instalacji. |
/forcerestart | Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików. |
/warnrestart[:x] | Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive. |
/promptrestart | Wyświetlanie okna dialogowego z monitem zawierającym prośbę o zezwolenie na ponowne uruchomienie, skierowaną do użytkownika lokalnego |
| Opcje specjalne | |
/forceappsclose | Wymuszenie zamknięcia innych programów przy wyłączaniu komputera |
/log:path | Zezwolenie na przekierowanie plików dzienników instalacji |
Informacje dotyczące pliku
Podstawowe atrybuty plików dla wersji tej aktualizacji zabezpieczeń w języku angielskim wymieniono w poniższej tabeli. Daty i godziny ostatniej modyfikacji plików podano zgodnie z czasem UTC (Coordinated Universal Time). W czasie przeglądania informacje o pliku są konwertowane na czas lokalny. Aby określić różnicę między czasem UTC a lokalnym, skorzystaj z karty Strefa czasowa w narzędziu Data i godzina w Panelu sterowania.
Windows Server 2003 Web Edition, Windows Server 2003 Standard Edition, Windows Server 2003 Datacenter Edition, Windows Server 2003 Enterprise Edition, Windows Small Business Server 2003, Windows Server 2003 Web Edition z dodatkiem SP1, Windows Server 2003 Standard Edition z dodatkiem SP1, Windows Server 2003 Enterprise Edition z dodatkiem SP1 i Windows Server 2003 Datacenter Edition z dodatkiem SP1:
| Nazwa pliku | Wersja | Data | Godzina | Rozmiar | Folder |
Hh.exe | 5.2.3790.315 | 2005-04-22 | 01:56 | 10 752 | RTMGDR |
Hhctrl.ocx | 5.2.3790.315 | 2005-04-22 | 07:16 | 519 168 | RTMGDR |
Hhsetup.dll | 5.2.3790.315 | 2005-04-22 | 07:16 | 38 912 | RTMGDR |
Itircl.dll | 5.2.3790.315 | 2005-04-22 | 07:16 | 143 872 | RTMGDR |
Itss.dll | 5.2.3790.315 | 2005-04-22 | 07:16 | 128 000 | RTMGDR |
Hh.exe | 5.2.3790.315 | 2005-04-22 | 01:45 | 10 752 | RTMQFE |
Hhctrl.ocx | 5.2.3790.315 | 2005-04-22 | 07:22 | 519 168 | RTMQFE |
Hhsetup.dll | 5.2.3790.315 | 2005-04-22 | 07:22 | 38 912 | RTMQFE |
Itircl.dll | 5.2.3790.315 | 2005-04-22 | 07:22 | 143 872 | RTMQFE |
Itss.dll | 5.2.3790.315 | 2005-04-22 | 07:22 | 128 000 | RTMQFE |
Hh.exe | 5.2.3790.2427 | 2005-04-22 | 01:37 | 10 752 | SP1GDR |
Hhctrl.ocx | 5.2.3790.2427 | 2005-04-22 | 06:59 | 546 304 | SP1GDR |
Hhsetup.dll | 5.2.3790.2427 | 2005-04-22 | 06:59 | 41 472 | SP1GDR |
Itircl.dll | 5.2.3790.2427 | 2005-04-22 | 06:59 | 155 136 | SP1GDR |
Itss.dll | 5.2.3790.2427 | 2005-04-22 | 06:59 | 137 216 | SP1GDR |
Hh.exe | 5.2.3790.2427 | 2005-04-22 | 01:33 | 10 752 | SP1QFE |
Hhctrl.ocx | 5.2.3790.2427 | 2005-04-22 | 06:57 | 546 304 | SP1QFE |
Hhsetup.dll | 5.2.3790.2427 | 2005-04-22 | 06:57 | 41 472 | SP1QFE |
Itircl.dll | 5.2.3790.2427 | 2005-04-22 | 06:57 | 155 136 | SP1QFE |
Itss.dll | 5.2.3790.2427 | 2005-04-22 | 06:57 | 137 216 | SP1QFE |
Windows Server, 2003 Enterprise Edition dla systemów z procesorem Itanium, Windows Server 2003 Datacenter Edition dla systemów z procesorem Itanium, Windows Server 2003 Enterprise Edition z dodatkiem SP1 dla systemów z procesorem Itanium i Windows Server 2003 Datacenter Edition z dodatkiem SP1 dla systemów z procesorem Itanium:
| Nazwa pliku | Wersja | Data | Godzina | Rozmiar | CPU | Folder |
Hh.exe | 5.2.3790.315 | 2005-04-22 | 15:17 | 13 824 | IA-64 | RTMGDR |
Hhctrl.ocx | 5.2.3790.315 | 2005-04-22 | 15:17 | 1 550 336 | IA-64 | RTMGDR |
Hhsetup.dll | 5.2.3790.315 | 2005-04-22 | 15:17 | 104 448 | IA-64 | RTMGDR |
Itircl.dll | 5.2.3790.315 | 2005-04-22 | 15:17 | 614 400 | IA-64 | RTMGDR |
Itss.dll | 5.2.3790.315 | 2005-04-22 | 15:17 | 374 272 | IA-64 | RTMGDR |
Whh.exe | 5.2.3790.315 | 2005-04-22 | 15:17 | 10 752 | x86 | RTMGDR\WOW |
Whhctrl.ocx | 5.2.3790.315 | 2005-04-22 | 15:17 | 519 168 | x86 | RTMGDR\WOW |
Whhsetup.dll | 5.2.3790.315 | 2005-04-22 | 15:17 | 38 912 | x86 | RTMGDR\WOW |
Witircl.dll | 5.2.3790.315 | 2005-04-22 | 15:17 | 143 872 | x86 | RTMGDR\WOW |
Witss.dll | 5.2.3790.315 | 2005-04-22 | 15:17 | 128 000 | x86 | RTMGDR\WOW |
Hh.exe | 5.2.3790.315 | 2005-04-22 | 15:17 | 13 824 | IA-64 | RTMQFE |
Hhctrl.ocx | 5.2.3790.315 | 2005-04-22 | 15:17 | 1 550 336 | IA-64 | RTMQFE |
Hhsetup.dll | 5.2.3790.315 | 2005-04-22 | 15:17 | 104 448 | IA-64 | RTMQFE |
Itircl.dll | 5.2.3790.315 | 2005-04-22 | 15:17 | 614 400 | IA-64 | RTMQFE |
Itss.dll | 5.2.3790.315 | 2005-04-22 | 15:17 | 374 272 | IA-64 | RTMQFE |
Whh.exe | 5.2.3790.315 | 2005-04-22 | 15:17 | 10 752 | x86 | RTMQFE\WOW |
Whhctrl.ocx | 5.2.3790.315 | 2005-04-22 | 15:17 | 519 168 | x86 | RTMQFE\WOW |
Whhsetup.dll | 5.2.3790.315 | 2005-04-22 | 15:17 | 38 912 | x86 | RTMQFE\WOW |
Witircl.dll | 5.2.3790.315 | 2005-04-22 | 15:17 | 143 872 | x86 | RTMQFE\WOW |
Witss.dll | 5.2.3790.315 | 2005-04-22 | 15:17 | 128 000 | x86 | RTMQFE\WOW |
Hh.exe | 5.2.3790.2427 | 2005-04-22 | 15:17 | 15 360 | IA-64 | SP1GDR |
Hhctrl.ocx | 5.2.3790.2427 | 2005-04-22 | 15:17 | 1 721 856 | IA-64 | SP1GDR |
Hhsetup.dll | 5.2.3790.2427 | 2005-04-22 | 15:17 | 119 808 | IA-64 | SP1GDR |
Itircl.dll | 5.2.3790.2427 | 2005-04-22 | 15:17 | 684 544 | IA-64 | SP1GDR |
Itss.dll | 5.2.3790.2427 | 2005-04-22 | 15:17 | 420 864 | IA-64 | SP1GDR |
Whh.exe | 5.2.3790.2427 | 2005-04-22 | 15:17 | 10 752 | x86 | SP1GDR\WOW |
Whhctrl.ocx | 5.2.3790.2427 | 2005-04-22 | 15:17 | 546 304 | x86 | SP1GDR\WOW |
Whhsetup.dll | 5.2.3790.2427 | 2005-04-22 | 15:17 | 41 472 | x86 | SP1GDR\WOW |
Witircl.dll | 5.2.3790.2427 | 2005-04-22 | 15:17 | 155 136 | x86 | SP1GDR\WOW |
Witss.dll | 5.2.3790.2427 | 2005-04-22 | 15:17 | 137 216 | x86 | SP1GDR\WOW |
Hh.exe | 5.2.3790.2427 | 2005-04-22 | 15:17 | 15 360 | IA-64 | SP1QFE |
Hhctrl.ocx | 5.2.3790.2427 | 2005-04-22 | 15:17 | 1 721 856 | IA-64 | SP1QFE |
Hhsetup.dll | 5.2.3790.2427 | 2005-04-22 | 15:17 | 119 808 | IA-64 | SP1QFE |
Itircl.dll | 5.2.3790.2427 | 2005-04-22 | 15:17 | 684 544 | IA-64 | SP1QFE |
Itss.dll | 5.2.3790.2427 | 2005-04-22 | 15:17 | 420 864 | IA-64 | SP1QFE |
Whh.exe | 5.2.3790.2427 | 2005-04-22 | 15:17 | 10 752 | x86 | SP1QFE\WOW |
Whhctrl.ocx | 5.2.3790.2427 | 2005-04-22 | 15:17 | 546 304 | x86 | SP1QFE\WOW |
Whhsetup.dll | 5.2.3790.2427 | 2005-04-22 | 15:17 | 41 472 | x86 | SP1QFE\WOW |
Witircl.dll | 5.2.3790.2427 | 2005-04-22 | 15:17 | 155 136 | x86 | SP1QFE\WOW |
Witss.dll | 5.2.3790.2427 | 2005-04-22 | 15:17 | 137 216 | x86 | SP1QFE\WOW |
Windows Server 2003 Standard x64 Edition, Windows Server 2003 Enterprise x64 Edition i Windows Server 2003 Datacenter x64 Edition:
| Nazwa pliku | Wersja | Data | Godzina | Rozmiar | CPU | Folder |
Hh.exe | 5.2.3790.2435 | 2005-05-02 | 16:27 | 12 288 | x64 | SP1GDR |
Hhctrl.ocx | 5.2.3790.2435 | 2005-05-02 | 16:27 | 859 136 | x64 | SP1GDR |
Hhsetup.dll | 5.2.3790.2435 | 2005-05-02 | 16:27 | 79 872 | x64 | SP1GDR |
Itircl.dll | 5.2.3790.2435 | 2005-05-02 | 16:27 | 264 192 | x64 | SP1GDR |
Itss.dll | 5.2.3790.2435 | 2005-05-02 | 16:27 | 213 504 | x64 | SP1GDR |
Whh.exe | 5.2.3790.2435 | 2005-05-02 | 16:27 | 10 752 | x86 | SP1GDR\WOW |
Whhctrl.ocx | 5.2.3790.2435 | 2005-05-02 | 16:27 | 546 304 | x86 | SP1GDR\WOW |
Whhsetup.dll | 5.2.3790.2435 | 2005-05-02 | 16:27 | 41 472 | x86 | SP1GDR\WOW |
Witircl.dll | 5.2.3790.2435 | 2005-05-02 | 16:27 | 155 136 | x86 | SP1GDR\WOW |
Witss.dll | 5.2.3790.2435 | 2005-05-02 | 16:27 | 137 216 | x86 | SP1GDR\WOW |
Hh.exe | 5.2.3790.2435 | 2005-05-02 | 16:28 | 12 288 | x64 | SP1QFE |
Hhctrl.ocx | 5.2.3790.2435 | 2005-05-02 | 16:28 | 859 136 | x64 | SP1QFE |
Hhsetup.dll | 5.2.3790.2435 | 2005-05-02 | 16:28 | 79 872 | x64 | SP1QFE |
Itircl.dll | 5.2.3790.2435 | 2005-05-02 | 16:28 | 264 192 | x64 | SP1QFE |
Itss.dll | 5.2.3790.2435 | 2005-05-02 | 16:28 | 213 504 | x64 | SP1QFE |
Whh.exe | 5.2.3790.2435 | 2005-05-02 | 16:28 | 10 752 | x86 | SP1QFE\WOW |
Whhctrl.ocx | 5.2.3790.2435 | 2005-05-02 | 16:28 | 546 304 | x86 | SP1QFE\WOW |
Whhsetup.dll | 5.2.3790.2435 | 2005-05-02 | 16:28 | 41 472 | x86 | SP1QFE\WOW |
Witircl.dll | 5.2.3790.2435 | 2005-05-02 | 16:28 | 155 136 | x86 | SP1QFE\WOW |
Witss.dll | 5.2.3790.2435 | 2005-05-02 | 16:28 | 137 216 | x86 | SP1QFE\WOW |
Uwaga Podczas instalowania tej poprawki zabezpieczeń na komputerze z systemem Windows Server 2003 instalator sprawdza, czy jeden lub więcej z aktualizowanych plików na komputerze był wcześniej aktualizowany za pomocą poprawki hotfix firmy Microsoft. Jeśli tak, instalator kopiuje pliki RTMQFE do systemu użytkownika. W przeciwnym przypadku Instalator kopiuje pliki RTMGDR.
Aby uzyskać więcej informacji o takim zachowaniu instalatora, zobacz artykuł 824994 bazy wiedzy Microsoft Knowledge Base.
Więcej informacji o instalatorze Update.exe można znaleźć w witrynie sieci Web Microsoft TechNet (j.ang.).
Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.
Weryfikacja instalacji aktualizacji
| • | Narzędzie Microsoft Baseline Security Analyzer (MBSA) Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). MBSA umożliwia administratorom skanowanie lokalnych i zdalnych systemów w poszukiwaniu brakujących aktualizacji zabezpieczeń oraz typowych błędów konfiguracji zabezpieczeń. Więcej informacji na temat narzędzia MBSA można znaleźć w witrynie sieci Web Microsoft Baseline Security Analyzer. | ||||||||||
| • | Weryfikacja wersji pliku Uwaga Ze względu na to, że dostępne są różne wersje systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.
| ||||||||||
| • | Weryfikacja klucza rejestru Pliki, które zostały zainstalowane przez tę aktualizację zabezpieczeń, można także zweryfikować, przeglądając zawartość kluczy rejestru przedstawionych poniżej. Windows Server 2003 Web Edition, Windows Server 2003 Standard Edition, Windows Server 2003 Enterprise Edition, Windows Server 2003 Datacenter Edition, Windows Small Business Server 2003, Windows Server 2003 Web Edition z dodatkiem SP1, Windows Server 2003 Standard Edition z dodatkiem SP1, Windows Server 2003 Enterprise Edition z dodatkiem SP1, Windows Server 2003 Datacenter Edition z dodatkiem SP1, Windows Server 2003 Enterprise Edition dla systemów z procesorem Itanium, Windows Server 2003 Datacenter Edition dla systemów z procesorem Itanium, Windows Server 2003 Enterprise Edition z dodatkiem SP1 dla systemów z procesorem Itanium, Windows Server 2003 Datacenter Edition z dodatkiem SP1 dla systemów z procesorem Itanium, Windows Server 2003 Standard x64 Edition, Windows Server 2003 Enterprise x64 Edition i Windows Server 2003 Datacenter x64 Edition: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP2\KB896358\Filelist Uwaga Ten klucz rejestru może nie zawierać pełnej listy zainstalowanych plików. Klucz ten może także nie zostać prawidłowo utworzony, jeżeli administrator lub producent OEM zintegruje aktualizację zabezpieczeń opisaną w artykule 896358 ze źródłowymi plikami instalacyjnymi systemu Windows lub ją do nich włączy. |
Windows XP (wszystkie wersje) |
Warunki wstępne
Ta aktualizacja zabezpieczeń wymaga systemu Microsoft Windows XP z dodatkiem Service Pack 1 lub nowszym. Więcej informacji na ten temat można znaleźć w artykule 322389 bazy wiedzy Microsoft Knowledge Base.
Dołączanie w przyszłych dodatkach Service Pack:
Aktualizację dotyczącą tego problemu będzie zawierać przyszły dodatek Service Pack lub pakiet aktualizacyjny
Informacje dotyczące instalacji
W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.
| Obsługiwane parametry instalatora aktualizacji zabezpieczeń | |
| Parametr | Opis |
/help | Wyświetla opcje wiersza polecenia |
| Tryby instalacji | |
/passive | Tryb instalacji dyskretnej Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera. |
/quiet | Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach. |
| Opcje ponownego uruchamiania | |
/norestart | Bez ponownego uruchomienia po zakończeniu instalacji. |
/forcerestart | Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików. |
/warnrestart[:x] | Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive. |
/promptrestart | Wyświetlanie okna dialogowego z monitem zawierającym prośbę o zezwolenie na ponowne uruchomienie, skierowaną do użytkownika lokalnego |
| Opcje specjalne | |
/overwriteoem | Zastąpienie plików producenta OEM bez monitowania |
/nobackup | Rezygnacja z wykonywania kopii zapasowych plików wymaganych do dezinstalacji |
/forceappsclose | Wymuszenie zamknięcia innych programów przy wyłączaniu komputera |
/log:path | Zezwolenie na przekierowanie plików dzienników instalacji |
/integrate:path | Włączenie aktualizacji do plików źródłowych systemu Windows. Pliki takie znajdują się w lokalizacji wskazywanej ścieżką podaną w parametrze. |
/extract[:path] | Wyodrębnienie plików bez uruchamiania programu instalacyjnego |
/ER | Włączenie rozszerzonego raportowania błędów |
/verbose | Włączenie rejestrowania szczegółowego. Podczas instalacji tworzony jest plik %Windir%\CabBuild.log. Zawiera on szczegółowe informacje o kopiowanych plikach. Korzystanie z tego parametru może spowolnić proces instalacji. |
Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także parametry Instalatora używane w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 bazy wiedzy Microsoft Knowledge Base. Więcej informacji o instalatorze Update.exe można znaleźć w witrynie sieci Web Microsoft TechNet (j.ang.).
Informacje dotyczące wdrażania
Aby zainstalować tę aktualizację zabezpieczeń bez interwencji użytkownika, należy wpisać w wierszu polecenia systemu Microsoft Windows XP następujący ciąg:
Windowsxp-kb896358-x86-enu /quiet
Uwaga Użycie parametru /quiet blokuje wyświetlanie wszystkich komunikatów, łącznie z komunikatami o błędach. Administratorzy powinni za pomocą jednej z obsługiwanych metod sprawdzić poprawność instalacji przy korzystaniu z parametru /quiet. Powinni wówczas również sprawdzić w pliku KB896358.log wystąpienie ewentualnych komunikatów o błędach.
Aby zainstalować tę aktualizację zabezpieczeń bez wymuszania ponownego uruchomienia systemu, należy wpisać w wierszu polecenia systemu Windows XP następujący ciąg:
Windowsxp-kb896358-x86-enu /norestart
Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą usług Software Update Services można znaleźć w witrynie sieci Web usług Software Update Services (j.ang.).
Wymaganie dotyczące ponownego uruchomienia
Ta aktualizacja nie wymaga ponownego uruchomienia komputera. Aktualizację należy uruchomić ponownie w przypadku, gdy wymagane pliki są akurat używane. W takiej sytuacji wyświetlany jest komunikat z zaleceniem ponownego uruchomienia. Więcej informacji o powodach wyświetlenia monitu o ponowne uruchomienie komputera znajduje się w artykule 887012 bazy wiedzy Microsoft Knowledge Base.
Informacje dotyczące usuwania
Do usunięcia tej aktualizacji zabezpieczeń można użyć narzędzia Dodaj lub usuń programy w Panelu sterowania.
Administratorzy systemu mogą także usunąć tę aktualizację zabezpieczeń za pomocą narzędzia Spuninst.exe. Narzędzie Spuninst.exe znajduje się w folderze %Windir%\$NTUninstallKB896358$\Spuninst.
| Obsługiwane parametry narzędzia Spuninst.exe | |
| Parametr | Opis |
/help | Wyświetla opcje wiersza polecenia |
| Tryby instalacji | |
/passive | Tryb instalacji dyskretnej Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera. |
/quiet | Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach. |
| Opcje ponownego uruchamiania | |
/norestart | Bez ponownego uruchomienia po zakończeniu instalacji. |
/forcerestart | Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików. |
/warnrestart[:x] | Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive. |
/promptrestart | Wyświetlanie okna dialogowego z monitem zawierającym prośbę o zezwolenie na ponowne uruchomienie, skierowaną do użytkownika lokalnego |
| Opcje specjalne | |
/forceappsclose | Wymuszenie zamknięcia innych programów przy wyłączaniu komputera |
/log:path | Zezwolenie na przekierowanie plików dzienników instalacji |
Informacje dotyczące pliku
Podstawowe atrybuty plików dla wersji tej aktualizacji zabezpieczeń w języku angielskim wymieniono w poniższej tabeli. Daty i godziny ostatniej modyfikacji plików podano zgodnie z czasem UTC (Coordinated Universal Time). W czasie przeglądania informacje o pliku są konwertowane na czas lokalny. Aby określić różnicę między czasem UTC a lokalnym, skorzystaj z karty Strefa czasowa w narzędziu Data i godzina w Panelu sterowania.
Windows XP Home Edition z dodatkiem Service Pack 1, Windows XP Professional z dodatkiem Service Pack 1, Windows XP Tablet PC Edition, Windows XP Media Center Edition, Windows XP Home Edition z dodatkiem Service Pack 2, Windows XP Professional z dodatkiem Service Pack 2, Windows XP Tablet PC Edition 2005 oraz Windows XP Media Center Edition 2005:
| Nazwa pliku | Wersja | Data | Godzina | Rozmiar | Folder |
Hh.exe | 5.2.3790.315 | 2005-05-25 | 22:44 | 10 752 | SP1QFE |
Hhctrl.ocx | 5.2.3790.315 | 2005-05-27 | 01:59 | 519 168 | SP1QFE |
Hhsetup.dll | 5.2.3790.315 | 2005-05-27 | 01:59 | 38 912 | SP1QFE |
Itircl.dll | 5.2.3790.315 | 2005-05-27 | 01:59 | 143 872 | SP1QFE |
Itss.dll | 5.2.3790.315 | 2005-05-27 | 01:59 | 128 000 | SP1QFE |
Hh.exe | 5.2.3790.2453 | 2005-05-26 | 23:22 | 10 752 | SP2GDR |
Hhctrl.ocx | 5.2.3790.2453 | 2005-05-27 | 02:04 | 546 304 | SP2GDR |
Hhsetup.dll | 5.2.3790.2453 | 2005-05-27 | 02:04 | 41 472 | SP2GDR |
Itircl.dll | 5.2.3790.2453 | 2005-05-27 | 02:04 | 155 136 | SP2GDR |
Itss.dll | 5.2.3790.2453 | 2005-05-27 | 02:04 | 137 216 | SP2GDR |
Hh.exe | 5.2.3790.2453 | 2005-05-26 | 23:26 | 10 752 | SP2QFE |
Hhctrl.ocx | 5.2.3790.2453 | 2005-05-27 | 02:08 | 546 304 | SP2QFE |
Hhsetup.dll | 5.2.3790.2453 | 2005-05-27 | 02:08 | 41 472 | SP2QFE |
Itircl.dll | 5.2.3790.2453 | 2005-05-27 | 02:08 | 155 136 | SP2QFE |
Itss.dll | 5.2.3790.2453 | 2005-05-27 | 02:08 | 137 216 | SP2QFE |
System operacyjny Windows XP w wydaniu 64-bitowym z dodatkiem Service Pack 1 (Itanium):
| Nazwa pliku | Wersja | Data | Godzina | Rozmiar | CPU | Folder |
Hh.exe | 5.2.3790.315 | 2005-04-28 | 23:32 | 13 824 | IA-64 | SP1QFE |
Hhctrl.ocx | 5.2.3790.315 | 2005-05-27 | 01:59 | 1 550 336 | IA-64 | SP1QFE |
Hhsetup.dll | 5.2.3790.315 | 2005-05-27 | 01:59 | 104 448 | IA-64 | SP1QFE |
Itircl.dll | 5.2.3790.315 | 2005-05-27 | 01:59 | 614 400 | IA-64 | SP1QFE |
Itss.dll | 5.2.3790.315 | 2005-05-27 | 01:59 | 374 272 | IA-64 | SP1QFE |
Whh.exe | 5.2.3790.315 | 2005-05-25 | 22:44 | 10 752 | x86 | SP1QFE\WOW |
Whhctrl.ocx | 5.2.3790.315 | 2005-05-27 | 01:59 | 519 168 | x86 | SP1QFE\WOW |
Whhsetup.dll | 5.2.3790.315 | 2005-05-27 | 01:59 | 38 912 | x86 | SP1QFE\WOW |
Witircl.dll | 5.2.3790.315 | 2005-05-27 | 01:59 | 143 872 | x86 | SP1QFE\WOW |
Witss.dll | 5.2.3790.315 | 2005-05-27 | 01:59 | 128 000 | x86 | SP1QFE\WOW |
Windows XP w wydaniu 64-bitowym, wersja 2003 (Itanium)
| Nazwa pliku | Wersja | Data | Godzina | Rozmiar | CPU | Folder |
Hh.exe | 5.2.3790.315 | 2005-04-22 | 15:17 | 13 824 | IA-64 | RTMGDR |
Hhctrl.ocx | 5.2.3790.315 | 2005-04-22 | 15:17 | 1 550 336 | IA-64 | RTMGDR |
Hhsetup.dll | 5.2.3790.315 | 2005-04-22 | 15:17 | 104 448 | IA-64 | RTMGDR |
Itircl.dll | 5.2.3790.315 | 2005-04-22 | 15:17 | 614 400 | IA-64 | RTMGDR |
Itss.dll | 5.2.3790.315 | 2005-04-22 | 15:17 | 374 272 | IA-64 | RTMGDR |
Whh.exe | 5.2.3790.315 | 2005-04-22 | 15:17 | 10 752 | x86 | RTMGDR\WOW |
Whhctrl.ocx | 5.2.3790.315 | 2005-04-22 | 15:17 | 519 168 | x86 | RTMGDR\WOW |
Whhsetup.dll | 5.2.3790.315 | 2005-04-22 | 15:17 | 38 912 | x86 | RTMGDR\WOW |
Witircl.dll | 5.2.3790.315 | 2005-04-22 | 15:17 | 143 872 | x86 | RTMGDR\WOW |
Witss.dll | 5.2.3790.315 | 2005-04-22 | 15:17 | 128 000 | x86 | RTMGDR\WOW |
Hh.exe | 5.2.3790.315 | 2005-04-22 | 15:17 | 13 824 | IA-64 | RTMQFE |
Hhctrl.ocx | 5.2.3790.315 | 2005-04-22 | 15:17 | 1 550 336 | IA-64 | RTMQFE |
Hhsetup.dll | 5.2.3790.315 | 2005-04-22 | 15:17 | 104 448 | IA-64 | RTMQFE |
Itircl.dll | 5.2.3790.315 | 2005-04-22 | 15:17 | 614 400 | IA-64 | RTMQFE |
Itss.dll | 5.2.3790.315 | 2005-04-22 | 15:17 | 374 272 | IA-64 | RTMQFE |
Whh.exe | 5.2.3790.315 | 2005-04-22 | 15:17 | 10 752 | x86 | RTMQFE\WOW |
Whhctrl.ocx | 5.2.3790.315 | 2005-04-22 | 15:17 | 519 168 | x86 | RTMQFE\WOW |
Whhsetup.dll | 5.2.3790.315 | 2005-04-22 | 15:17 | 38 912 | x86 | RTMQFE\WOW |
Witircl.dll | 5.2.3790.315 | 2005-04-22 | 15:17 | 143 872 | x86 | RTMQFE\WOW |
Witss.dll | 5.2.3790.315 | 2005-04-22 | 15:17 | 128 000 | x86 | RTMQFE\WOW |
Hh.exe | 5.2.3790.2427 | 2005-04-22 | 15:17 | 15 360 | IA-64 | SP1GDR |
Hhctrl.ocx | 5.2.3790.2427 | 2005-04-22 | 15:17 | 1 721 856 | IA-64 | SP1GDR |
Hhsetup.dll | 5.2.3790.2427 | 2005-04-22 | 15:17 | 119 808 | IA-64 | SP1GDR |
Itircl.dll | 5.2.3790.2427 | 2005-04-22 | 15:17 | 684 544 | IA-64 | SP1GDR |
Itss.dll | 5.2.3790.2427 | 2005-04-22 | 15:17 | 420 864 | IA-64 | SP1GDR |
Whh.exe | 5.2.3790.2427 | 2005-04-22 | 15:17 | 10 752 | x86 | SP1GDR\WOW |
Whhctrl.ocx | 5.2.3790.2427 | 2005-04-22 | 15:17 | 546 304 | x86 | SP1GDR\WOW |
Whhsetup.dll | 5.2.3790.2427 | 2005-04-22 | 15:17 | 41 472 | x86 | SP1GDR\WOW |
Witircl.dll | 5.2.3790.2427 | 2005-04-22 | 15:17 | 155 136 | x86 | SP1GDR\WOW |
Witss.dll | 5.2.3790.2427 | 2005-04-22 | 15:17 | 137 216 | x86 | SP1GDR\WOW |
Hh.exe | 5.2.3790.2427 | 2005-04-22 | 15:17 | 15 360 | IA-64 | SP1QFE |
Hhctrl.ocx | 5.2.3790.2427 | 2005-04-22 | 15:17 | 1 721 856 | IA-64 | SP1QFE |
Hhsetup.dll | 5.2.3790.2427 | 2005-04-22 | 15:17 | 119 808 | IA-64 | SP1QFE |
Itircl.dll | 5.2.3790.2427 | 2005-04-22 | 15:17 | 684 544 | IA-64 | SP1QFE |
Itss.dll | 5.2.3790.2427 | 2005-04-22 | 15:17 | 420 864 | IA-64 | SP1QFE |
Whh.exe | 5.2.3790.2427 | 2005-04-22 | 15:17 | 10 752 | x86 | SP1QFE\WOW |
Whhctrl.ocx | 5.2.3790.2427 | 2005-04-22 | 15:17 | 546 304 | x86 | SP1QFE\WOW |
Whhsetup.dll | 5.2.3790.2427 | 2005-04-22 | 15:17 | 41 472 | x86 | SP1QFE\WOW |
Witircl.dll | 5.2.3790.2427 | 2005-04-22 | 15:17 | 155 136 | x86 | SP1QFE\WOW |
Witss.dll | 5.2.3790.2427 | 2005-04-22 | 15:17 | 137 216 | x86 | SP1QFE\WOW |
Windows XP Professional x64:
| Nazwa pliku | Wersja | Data | Godzina | Rozmiar | CPU | Folder |
Hh.exe | 5.2.3790.2435 | 2005-05-02 | 16:27 | 12 288 | x64 | SP1GDR |
Hhctrl.ocx | 5.2.3790.2435 | 2005-05-02 | 16:27 | 859 136 | x64 | SP1GDR |
Hhsetup.dll | 5.2.3790.2435 | 2005-05-02 | 16:27 | 79 872 | x64 | SP1GDR |
Itircl.dll | 5.2.3790.2435 | 2005-05-02 | 16:27 | 264 192 | x64 | SP1GDR |
Itss.dll | 5.2.3790.2435 | 2005-05-02 | 16:27 | 213 504 | x64 | SP1GDR |
Whh.exe | 5.2.3790.2435 | 2005-05-02 | 16:27 | 10 752 | x86 | SP1GDR\WOW |
Whhctrl.ocx | 5.2.3790.2435 | 2005-05-02 | 16:27 | 546 304 | x86 | SP1GDR\WOW |
Whhsetup.dll | 5.2.3790.2435 | 2005-05-02 | 16:27 | 41 472 | x86 | SP1GDR\WOW |
Witircl.dll | 5.2.3790.2435 | 2005-05-02 | 16:27 | 155 136 | x86 | SP1GDR\WOW |
Witss.dll | 5.2.3790.2435 | 2005-05-02 | 16:27 | 137 216 | x86 | SP1GDR\WOW |
Hh.exe | 5.2.3790.2435 | 2005-05-02 | 16:28 | 12 288 | x64 | SP1QFE |
Hhctrl.ocx | 5.2.3790.2435 | 2005-05-02 | 16:28 | 859 136 | x64 | SP1QFE |
Hhsetup.dll | 5.2.3790.2435 | 2005-05-02 | 16:28 | 79 872 | x64 | SP1QFE |
Itircl.dll | 5.2.3790.2435 | 2005-05-02 | 16:28 | 264 192 | x64 | SP1QFE |
Itss.dll | 5.2.3790.2435 | 2005-05-02 | 16:28 | 213 504 | x64 | SP1QFE |
Whh.exe | 5.2.3790.2435 | 2005-05-02 | 16:28 | 10 752 | x86 | SP1QFE\WOW |
Whhctrl.ocx | 5.2.3790.2435 | 2005-05-02 | 16:28 | 546 304 | x86 | SP1QFE\WOW |
Whhsetup.dll | 5.2.3790.2435 | 2005-05-02 | 16:28 | 41 472 | x86 | SP1QFE\WOW |
Witircl.dll | 5.2.3790.2435 | 2005-05-02 | 16:28 | 155 136 | x86 | SP1QFE\WOW |
Witss.dll | 5.2.3790.2435 | 2005-05-02 | 16:28 | 137 216 | x86 | SP1QFE\WOW |
Uwagi Aktualizacja zabezpieczeń dla systemu Windows XP jest dostarczana w pakiecie podwójnych poprawek. Podwójne pakiety zawierają pliki przeznaczone dla oryginalnej wersji systemu operacyjnego Windows XP z dodatkiem Service Pack 1 (SP1) i dla systemu operacyjnego Windows XP z dodatkiem Service Pack 2 (SP2).
Aby uzyskać więcej informacji na temat pakietów podwójnych poprawek, zobacz artykuł 328848 bazy wiedzy Microsoft Knowledge Base.
Podczas instalowania tych aktualizacji zabezpieczeń Instalator sprawdza, czy jakikolwiek z aktualizowanych plików w systemie został wcześniej zaktualizowany przez zastosowanie poprawki hotfix firmy Microsoft.Jeśli zainstalowano wcześniej poprawkę aktualizującą zagrożony plik, w zależności od posiadanego systemu operacyjnego zajdzie jedna z poniższych sytuacji:
| • | Windows XP SP2 |
| • | Windows XP w wydaniu 64-bitowym, wersja 2003 (Itanium) |
Jeśli nie zainstalowano wcześniej poprawki hotfix aktualizującej zagrożony plik, w zależności od posiadanego systemu operacyjnego zajdzie jedna z poniższych sytuacji:
| • | Windows XP SP2 |
| • | Windows XP w wydaniu 64-bitowym, wersja 2003 (Itanium) |
Aby uzyskać więcej informacji o takim zachowaniu instalatora, zobacz artykuł 824994 bazy wiedzy Microsoft Knowledge Base.
Więcej informacji o instalatorze Update.exe można znaleźć w witrynie sieci Web Microsoft TechNet (j.ang.).
Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.
Uwaga Aktualizacja zabezpieczeń dla systemu Windows XP w wydaniu 64-bitowym, wersja 2003 (procesor Itanium), jest taka sama, jak aktualizacja zabezpieczeń systemu Windows Server 2003 dla systemów z procesorem Itanium. Aktualizacja zabezpieczeń dla systemu Windows XP Professional x64 Edition jest taka sama, jak dla systemu Microsoft Windows Server 2003 x64 Edition.
Weryfikacja instalacji aktualizacji
| • | Narzędzie Microsoft Baseline Security Analyzer (MBSA) Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). MBSA umożliwia administratorom skanowanie lokalnych i zdalnych systemów w poszukiwaniu brakujących aktualizacji zabezpieczeń oraz typowych błędów konfiguracji zabezpieczeń. Więcej informacji na temat narzędzia MBSA można znaleźć w witrynie sieci Web Microsoft Baseline Security Analyzer. | ||||||||||
| • | Weryfikacja wersji pliku Uwaga Ze względu na to, że dostępne są różne wersje systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.
| ||||||||||
| • | Weryfikacja klucza rejestru Pliki, które zostały zainstalowane przez tę aktualizację zabezpieczeń, można także zweryfikować, przeglądając zawartość kluczy rejestru przedstawionych poniżej. W przypadku systemów operacyjnych Windows XP Home Edition z dodatkiem Service Pack 1, Windows XP Professional z dodatkiem Service Pack 1, Windows XP Tablet PC Edition, Windows XP Media Center Edition, Windows XP Home Edition z dodatkiem Service Pack 2, Windows XP Professional z dodatkiem Service Pack 2, Windows XP Tablet PC Edition 2005 oraz Windows XP Media Center Edition 2005: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP3\KB896358\Filelist W systemie operacyjnym Windows XP w wydaniu 64-bitowym, wersja 2003 (procesor Itanium): HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB896358\Filelist W systemie operacyjnym Windows XP Professional x64 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP Version 2003\SP2\KB896358\Filelist Uwaga Te klucze rejestru mogą nie zawierać pełnej listy zainstalowanych plików. Klucze te mogą także nie zostać prawidłowo utworzone, jeżeli administrator lub producent OEM zintegruje aktualizację zabezpieczeń opisaną w artykule 896358 ze źródłowymi plikami instalacyjnymi systemu Windows lub ją do nich włączy. |
Windows 2000 (wszystkie wersje) |
Warunki wstępne
W przypadku systemu Windows 2000 ta aktualizacja zabezpieczeń wymaga dodatku Service Pack 3 (SP3) lub Service Pack 4 (SP4). W przypadku systemu Small Business Server 2000 ta aktualizacja zabezpieczeń wymaga dodatku Service Pack 1a (SP1a) lub zainstalowania Small Business Server 2000 w systemie Windows 2000 Server z dodatkiem Service Pack 4 (SP4).
Oprogramowanie to przetestowano w celu stwierdzenia, czy problem dotyczy danych wersji. Inne wersje nie podlegają już aktualizacji zabezpieczeń lub problem ich nie dotyczy. Aby zapoznać się z zasadami cyklu pomocy technicznej dotyczącymi używanych produktów i wersji, odwiedź witrynę zasad cyklu pomocy technicznej firmy Microsoft.
Aby uzyskać więcej informacji na temat sposobu uzyskania najnowszego dodatku Service Pack, zobacz artykuł 260910 bazy wiedzy Microsoft Knowledge Base.
Dołączanie w przyszłych dodatkach Service Pack:
Być może aktualizacja rozwiązująca ten problem zostanie dołączona do kolejnego pakietu zbiorczego aktualizacji.
Informacje dotyczące instalacji
W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.
| Obsługiwane parametry instalatora aktualizacji zabezpieczeń | |
| Parametr | Opis |
/help | Wyświetla opcje wiersza polecenia |
| Tryby instalacji | |
/passive | Tryb instalacji dyskretnej Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera. |
/quiet | Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach. |
| Opcje ponownego uruchamiania | |
/norestart | Bez ponownego uruchomienia po zakończeniu instalacji. |
/forcerestart | Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików. |
/warnrestart[:x] | Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive. |
/promptrestart | Wyświetlanie okna dialogowego z monitem zawierającym prośbę o zezwolenie na ponowne uruchomienie, skierowaną do użytkownika lokalnego |
| Opcje specjalne | |
/overwriteoem | Zastąpienie plików producenta OEM bez monitowania |
/nobackup | Rezygnacja z wykonywania kopii zapasowych plików wymaganych do dezinstalacji |
/forceappsclose | Wymuszenie zamknięcia innych programów przy wyłączaniu komputera |
/log:path | Zezwolenie na przekierowanie plików dzienników instalacji |
/integrate:path | Włączenie aktualizacji do plików źródłowych systemu Windows. Pliki takie znajdują się w lokalizacji wskazywanej ścieżką podaną w parametrze. |
/extract[:path] | Wyodrębnienie plików bez uruchamiania programu instalacyjnego |
/ER | Włączenie rozszerzonego raportowania błędów |
/verbose | Włączenie rejestrowania szczegółowego. Podczas instalacji tworzony jest plik %Windir%\CabBuild.log. Zawiera on szczegółowe informacje o kopiowanych plikach. Korzystanie z tego parametru może spowolnić proces instalacji. |
Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także parametry Instalatora używane w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 bazy wiedzy Microsoft Knowledge Base. Więcej informacji o instalatorze Update.exe można znaleźć w witrynie sieci Web Microsoft TechNet (j.ang.). Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.
Informacje dotyczące wdrażania
Aby zainstalować tę aktualizację zabezpieczeń bez interwencji użytkownika, należy wpisać następujący ciąg w wierszu polecenia systemu Windows 2000 z dodatkiem Service Pack 3 lub systemu Windows 2000 z dodatkiem Service Pack 4:
Windows2000-kb896358-x86-enu /quiet
Uwaga Użycie parametru /quiet blokuje wyświetlanie wszystkich komunikatów, łącznie z komunikatami o błędach. Administratorzy powinni za pomocą jednej z obsługiwanych metod sprawdzić poprawność instalacji przy korzystaniu z parametru /quiet. Powinni wówczas również sprawdzić w pliku KB896358.log wystąpienie ewentualnych komunikatów o błędach.
Aby zainstalować tę aktualizację zabezpieczeń bez wymuszania ponownego uruchomienia systemu, wpisz następujący ciąg w wierszu polecenia systemu Windows 2000 z dodatkiem Service Pack 3 lub systemu Windows 2000 z dodatkiem Service Pack 4:
Windows2000-kb896358-x86-enu /norestart
Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą usług Software Update Services można znaleźć w witrynie sieci Web usług Software Update Services (j.ang.).
Wymaganie dotyczące ponownego uruchomienia
Ta aktualizacja nie wymaga ponownego uruchomienia komputera. Aktualizację należy uruchomić ponownie w przypadku, gdy wymagane pliki są akurat używane. W takiej sytuacji wyświetlany jest komunikat z zaleceniem ponownego uruchomienia. Więcej informacji o powodach wyświetlenia monitu o ponowne uruchomienie komputera znajduje się w artykule 887012 bazy wiedzy Microsoft Knowledge Base.
Informacje dotyczące usuwania
Do usunięcia tej aktualizacji zabezpieczeń można użyć narzędzia Dodaj lub usuń programy w Panelu sterowania.
Administratorzy systemu mogą także usunąć tę aktualizację zabezpieczeń za pomocą narzędzia Spuninst.exe. Narzędzie Spuninst.exe znajduje się w folderze %Windir%\$NTUninstallKB896358$\Spuninst.
| Obsługiwane parametry narzędzia Spuninst.exe | |
| Parametr | Opis |
/help | Wyświetla opcje wiersza polecenia |
| Tryby instalacji | |
/passive | Tryb instalacji dyskretnej Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera. |
/quiet | Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach. |
| Opcje ponownego uruchamiania | |
/norestart | Bez ponownego uruchomienia po zakończeniu instalacji. |
/forcerestart | Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików. |
/warnrestart[:x] | Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive. |
/promptrestart | Wyświetlanie okna dialogowego z monitem zawierającym prośbę o zezwolenie na ponowne uruchomienie, skierowaną do użytkownika lokalnego |
| Opcje specjalne | |
/forceappsclose | Wymuszenie zamknięcia innych programów przy wyłączaniu komputera |
/log:path | Zezwolenie na przekierowanie plików dzienników instalacji |
Informacje dotyczące pliku
Podstawowe atrybuty plików dla wersji tej aktualizacji zabezpieczeń w języku angielskim wymieniono w poniższej tabeli. Daty i godziny ostatniej modyfikacji plików podano zgodnie z czasem UTC (Coordinated Universal Time). W czasie przeglądania informacje o pliku są konwertowane na czas lokalny. Aby określić różnicę między czasem UTC a lokalnym, skorzystaj z karty Strefa czasowa w narzędziu Data i godzina w Panelu sterowania.
Windows 2000 z dodatkiem Service Pack 3, Windows 2000 z dodatkiem Service Pack 4 i Small Business Server 2000:
| Nazwa pliku | Wersja | Data | Godzina | Rozmiar |
Hh.exe | 5.2.3790.309 | 2005-04-15 | 01:08 | 10 752 |
Hhctrl.ocx | 5.2.3790.309 | 2005-04-15 | 01:08 | 519 168 |
Hhsetup.dll | 5.2.3790.309 | 2005-04-21 | 14:16 | 38 912 |
Itircl.dll | 5.2.3790.309 | 2005-04-21 | 14:16 | 143 872 |
Itss.dll | 5.2.3790.309 | 2005-04-21 | 14:16 | 128 000 |
Weryfikacja instalacji aktualizacji
| • | Narzędzie Microsoft Baseline Security Analyzer (MBSA) Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). MBSA umożliwia administratorom skanowanie lokalnych i zdalnych systemów w poszukiwaniu brakujących aktualizacji zabezpieczeń oraz typowych błędów konfiguracji zabezpieczeń. Więcej informacji na temat narzędzia MBSA można znaleźć w witrynie sieci Web Microsoft Baseline Security Analyzer. | ||||||||||
| • | Weryfikacja wersji pliku Uwaga Ze względu na to, że dostępne są różne wersje systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.
| ||||||||||
| • | Weryfikacja klucza rejestru Pliki, które zostały zainstalowane przez tę aktualizację zabezpieczeń, można także zweryfikować, przeglądając zawartość następującego klucza rejestru: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB896358\Filelist Uwaga Ten klucz rejestru może nie zawierać pełnej listy zainstalowanych plików. Klucz ten może także nie zostać prawidłowo utworzony, jeżeli administrator lub producent OEM zintegruje aktualizację zabezpieczeń opisaną w artykule 896358 ze źródłowymi plikami instalacyjnymi systemu Windows lub ją do nich włączy. |
Podziękowania
Firma Microsoft dziękuje (j.ang.) wymienionym poniżej organizacjom i osobom za współpracę w dziedzinie ochrony klientów:
| • | Peterowi Winter-Smithowi z firmy Next Generation Security Software Ltd. za zgłoszenie luki w systemie pomocy w formacie HTML (CAN-2005-1208). |
| • | Firmie eEye Digital Security za zgłoszenie luki w systemie pomocy w formacie HTML (CAN-2005-1208). |
Uzyskiwanie innych aktualizacji zabezpieczeń:
Aktualizacje dotyczące innych problemów związanych z zabezpieczeniami można uzyskać w następujących lokalizacjach:
| • | Aktualizacje zabezpieczeń są dostępne w Centrum pobierania firmy Microsoft. Najłatwiej je znaleźć, przeprowadzając wyszukiwanie wyrażenia „poprawka zabezpieczeń”. |
| • | Aktualizacje dla poszczególnych platform są dostępne w witrynie sieci Web Microsoft Update. |
Pomoc techniczna:
| • | Klienci mogą uzyskać pomoc techniczną w Biurze Obsługi Klienta Microsoft pod numerem 0 801 308 801 (koszt połączenia to jeden impuls połączenia lokalnego) lub (0-22) 594 19 99 w godzinach od 9:00 do 17:00, od poniedziałku do piątku. Połączenia z działem pomocy technicznej związane z aktualizacjami zabezpieczeń są bezpłatne. |
| • | Klienci międzynarodowi mogą uzyskać pomoc w lokalnych przedstawicielstwach firmy Microsoft. Pomoc techniczna związana z aktualizacjami zabezpieczeń jest bezpłatna. Informacje o sposobie kontaktowania się z pomocą techniczną firmy Microsoft są dostępne w międzynarodowej witrynie sieci Web pomocy technicznej (j.ang.). |
Zasoby zabezpieczeń:
| • | Witryna sieci Web Microsoft TechNet Security zawiera dodatkowe informacje na temat zabezpieczeń w produktach firmy Microsoft. |
| • | |
| • | |
| • | Narzędzie Microsoft Baseline Security Analyzer (MBSA) |
| • | |
| • | |
| • | Wykaz Windows Update. Więcej informacji na temat Wykazu Windows Update można znaleźć w artykule 323166 bazy wiedzy Microsoft Knowledge Base. |
| • |
Usługi Software Update Services:
Usługi Microsoft Software Update Services (SUS) umożliwiają administratorom szybkie i niezawodne wdrażanie najnowszych aktualizacji krytycznych i aktualizacji zabezpieczeń na serwerach działających w systemach Windows 2000 oraz Windows Server 2003, a także na komputerach stacjonarnych z systemami Windows 2000 Professional lub Windows XP Professional.
Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą usługi Software Update Services można znaleźć w witrynie sieci Web usług Software Update Services (j.ang.).
Windows Server Update Services:
Korzystając z programu Windows Server Update Services (WSUS), administratorzy mogą szybko i niezawodnie wdrożyć najnowsze aktualizacje krytyczne i aktualizacje zabezpieczeń przeznaczonych dla systemu operacyjnego Windows 2000 i nowszych, pakietu Office XP i nowszych, programu Exchange Server 2003 oraz SQL Server 2000 w systemie operacyjnym Windows 2000 i nowszych.
Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą programu Windows Server Update Services można znaleźć w witrynie sieci Web usług Windows Server Update Services (j.ang.).
Program Systems Management Server:
Program Systems Management Server (SMS) jest przeznaczonym dla przedsiębiorstw i w znacznym stopniu konfigurowalnym rozwiązaniem służącym do zarządzania aktualizacjami. Program SMS umożliwia administratorom znalezienie komputerów z systemem Windows, na których należy zainstalować aktualizację zabezpieczeń, a także przeprowadzenie kontrolowanego wdrożenia tych aktualizacji w całym przedsiębiorstwie, w minimalnym stopniu zakłócając przy tym pracę użytkowników końcowych. Więcej informacji na temat możliwości wykorzystania przez administratorów programu SMS 2003 do wdrażania aktualizacji zabezpieczeń można znaleźć w witrynie sieci Web zarządzania poprawkami zabezpieczeń programu SMS 2003 (j.ang.). Użytkownicy programu SMS 2.0 mogą także skorzystać z dodatku Software Updates Service Feature Pack (j.ang.) ułatwiającego wdrożenie aktualizacji zabezpieczeń. Więcej informacji na temat programu SMS można znaleźć w witrynie sieci Web programu SMS (j.ang.).
Uwaga Program SMS zapewnia szeroki zakres obsługi wykrywania i wdrażania aktualizacji objętych biuletynami zabezpieczeń dzięki narzędziom Microsoft Baseline Security Analyzer, Microsoft Office Detection Tool i Enterprise Update Scanning Tool. Narzędzia te mogą nie wykrywać wszystkich aktualizacji oprogramowania. W takich przypadkach administratorzy mogą wykorzystywać dostępne w programie SMS funkcje zarządzania zasobami do przyporządkowania poszczególnych aktualizacji określonym systemom. Więcej informacji na temat takiej procedury można znaleźć w poniższej witrynie sieci Web (j.ang.). Niektóre aktualizacje oprogramowania wymagają od użytkownika uprawnień administratora po ponownym uruchomieniu systemu. Do zainstalowania tych aktualizacji administratorzy mogą użyć narzędzia Elevated Rights Deployment Tool (dostępnego w dodatkach SMS 2003 Administration Feature Pack (j.ang.) oraz SMS 2.0 Administration Feature Pack (j.ang.).
Zrzeczenie odpowiedzialności:
Informacje w bazie wiedzy Microsoft Knowledge Base są dostarczane „tak jak są” bez jakiejkolwiek gwarancji. Firma Microsoft odrzuca wszelkie gwarancje, wyraźne i dorozumiane, w tym gwarancje dotyczące wartości handlowej i przydatności do określonego celu. Firma Microsoft Corporation ani jej dostawcy w żadnym wypadku nie ponoszą odpowiedzialności za jakiekolwiek szkody, w tym bezpośrednie, pośrednie, przypadkowe, wynikowe, utratę zysków handlowych lub szkody specjalne, nawet jeżeli firmę Microsoft Corporation lub jej dostawców powiadomiono o możliwości zaistnienia takich szkód. W niektórych stanach wyłączenie lub ograniczenie odpowiedzialności za straty wynikowe lub przypadkowe, a więc i powyższe ograniczenia, nie mają zastosowania.
Wersje:
| • | V1.0 (14 czerwca 2005 r.): Opublikowano biuletyn |
| • | V1.1 (29 czerwca 2005 r.): Sekcja „Security Update Information” biuletynu uzupełniona o zaktualizowane szczegóły dotyczące informacji weryfikacyjnych klucza rejestru w systemie Windows XP x64 Professional Edition. |
| • | V1.2 (10 kwietnia 2007 r.): Tabela zamiany biuletynów w sekcji Często zadawane pytania została zaktualizowana o biuletyn MS02-055. |