Wersja: 1.0
Kto powinien przeczytać ten dokument: Klienci korzystający z systemu Microsoft Windows
Wpływ usterki: Zdalne wykonanie kodu
Maksymalny wskaźnik ważności: Krytyczny
Zalecenie: Klienci powinni natychmiast zastosować tę aktualizację.
Zastąpienie aktualizacji zabezpieczeń: Ten biuletyn zastępuje kilka wcześniejszych aktualizacji zabezpieczeń. Pełna lista zastępowanych aktualizacji znajduje się w sekcji Często zadawane pytania w tym biuletynie.
Ostrzeżenia: Brak
Lokalizacje, z których można pobrać przetestowane oprogramowanie i aktualizacje zabezpieczeń:
Programy, których dotyczy problem:
| • | Microsoft Windows 2000 z dodatkiem Service Pack 4 — Pobierz aktualizację |
| • | Microsoft Windows XP z dodatkiem Service Pack 1 oraz Microsoft Windows XP z dodatkiem Service Pack 2 — Pobierz aktualizację |
| • | Microsoft Windows XP Professional x64 Edition — Pobierz aktualizację (j.ang.) |
| • | Microsoft Windows Server 2003 i Microsoft Windows Server 2003 z dodatkiem Service Pack 1 — Pobierz aktualizację |
| • | Microsoft Windows Server 2003 dla systemów z procesorem Itanium oraz Microsoft Windows Server 2003 z dodatkiem SP1 dla systemów z procesorem Itanium — Pobierz aktualizację (j.ang.) |
| • | Microsoft Windows Server 2003 x64 Edition — Pobierz aktualizację (j.ang.) |
Programy, których nie dotyczy problem:
| • | Microsoft Windows 98, Microsoft Windows 98 Second Edition (SE) oraz Microsoft Windows Millennium Edition (ME) |
Oprogramowanie to przetestowano w celu stwierdzenia, czy problem dotyczy danych wersji. Inne wersje nie podlegają już aktualizacji zabezpieczeń lub problem ich nie dotyczy. Aby zapoznać się z zasadami cyklu pomocy technicznej dotyczącymi używanych produktów i wersji, odwiedź witrynę zasad cyklu pomocy technicznej firmy Microsoft (j.ang.).
Streszczenie |
Streszczenie:
Ta aktualizacja pozwala usunąć nowo wykryte usterki, zgłoszone przez użytkowników. Każdą usterkę opisano w osobnej sekcji „Szczegółowe informacje o usterce” niniejszego biuletynu.
Osoba atakująca, która pomyślnie wykorzysta najpoważniejsze z tych usterek, może uzyskać pełną kontrolę nad systemem podlegającym usterce. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami.
Klienci korzystający z systemów Windows 2000 i Windows XP z dodatkiem Service Pack 1 powinni natychmiast zastosować tę aktualizację. Klientom korzystającym z innych wersji systemu operacyjnego zaleca się jej jak najszybsze zainstalowanie.
Wskaźniki ważności i identyfikatory usterek:
| Identyfikator usterki | Wpływ usterki | Windows 2000 | Microsoft Windows XP z dodatkiem Service Pack 1 | Microsoft Windows XP z dodatkiem Service Pack 2 | Windows Server 2003 | Windows Server 2003 z dodatkiem Service Pack 1 |
Usterka usługi MSDTC — CAN-2005-2119 (j.ang.) | Zdalne wykonanie kodu i lokalne podniesienie uprawnień | Krytyczny | Ważne | Brak | Ważne | Brak |
Usterka modelu COM+ — CAN-2005-1978 (j.ang.) | Zdalne wykonanie kodu i lokalne podniesienie uprawnień | Krytyczny | Krytyczny | Ważne | Ważne | Ważne |
Usterka protokołu TIP — CAN-2005-1979 (j.ang.) | Odmowa usługi | Umiarkowany | Niski | Niski | Niski | Niski |
Rozproszona usterka protokołu TIP — CAN-2005-1980 (j.ang.) | Odmowa usługi | Umiarkowany | Niski | Niski | Niski | Niski |
Zbiorczy wskaźnik ważności wszystkich usterek |
| Krytycznyl | Krytycznyl | Ważny | Ważny | Ważny |
Powyższą klasyfikację sformułowano na podstawie typów systemów, których dotyczy ta usterka, ich typowych wzorców rozmieszczenia oraz skutków wykorzystania usterki w tych systemach.
Uwaga Wskaźniki ważności dla wersji systemu operacyjnego przeznaczonych dla komputerów z procesorami innymi niż x86 przekładają się na wskaźniki ważności dla wersji systemu operacyjnego przeznaczonych dla komputerów z procesorami x86 w następujący sposób:
| • | Wskaźnik ważności dla systemu Microsoft Windows XP Professional x64 Edition jest taki sam, jak dla systemu Windows Server 2003 z dodatkiem Service Pack 1. |
| • | Wskaźnik ważności dla systemu Microsoft Windows Server 2003 przeznaczonego dla komputerów z procesorem Itanium jest taki sam, jak dla systemu Windows Server 2003. |
| • | Wskaźnik ważności dla systemu Microsoft Windows Server 2003 z dodatkiem SP1 przeznaczonego dla komputerów z procesorem Itanium jest taki sam, jak dla systemu Windows Server 2003 z dodatkiem Service Pack 1. |
| • | Wskaźnik ważności dla systemu Microsoft Windows Server 2003 x64 Edition jest taki sam, jak dla systemu Windows Server 2003 z dodatkiem Service Pack 1. |
Często zadawane pytania dotyczące tej aktualizacji zabezpieczeń |
Dlaczego ta aktualizacja dotyczy kilku zgłoszonych usterek zabezpieczeń?
Ta aktualizacja obsługuje kilka usterek, ponieważ modyfikacje konieczne do ich rozwiązania należy wprowadzić w powiązanych ze sobą plikach. Zamiast instalować klika niemal identycznych aktualizacji, klienci mogą skorzystać tylko z tej jednej.
Które aktualizacje zastępuje ta wersja?
Bieżąca aktualizacja zabezpieczeń zastępuje kilka wcześniejszych aktualizacji zabezpieczeń. W poniższej tabeli zamieszczono identyfikatory biuletynów zabezpieczeń i podlegające usterkom systemy operacyjne.
| Identyfikator biuletynu | Windows 2000 | Microsoft Windows XP z dodatkiem Service Pack 1 | Microsoft Windows XP z dodatkiem Service Pack 2 | Windows Server 2003 | Windows Server 2003 z dodatkiem Service Pack 1 |
Zastąpiony | Zastąpiony | Nie dotyczy | Nie dotyczy | Nie dotyczy | |
Zastąpiony | Zastąpiony | Nie dotyczy | Zastąpiony | Nie dotyczy | |
Zastąpiony | Zastąpiony | Nie dotyczy | Zastąpiony | Nie dotyczy | |
Zastąpiony | Zastąpiony | Nie dotyczy | Zastąpiony | Nie dotyczy | |
Zastąpiony | Zastąpiony | Zastąpiony | Zastąpiony | Nie dotyczy |
Czy ta aktualizacja obejmuje jakiekolwiek zmiany funkcjonalności dotyczące zabezpieczeń?
Tak. Poza modyfikacjami wymienionymi w sekcji „Szczegółowe informacje o usterce” niniejszego biuletynu ta aktualizacja wiąże się z poniższymi zmianami funkcjonalnymi zabezpieczeń. Te klucze rejestru opisano w artykule 908620 bazy wiedzy Microsoft Knowledge Base (j.ang.)
| • | Protokół TIP jest wyłączony w systemie Windows 2000. W celu jego włączenia należy ustawić wartość poniższego wpisu rejestru na 1. Jeśli taki wpis rejestru nie istnieje lub jego wartość jest ustawiona na 0, protokół TIP jest wyłączony. Jest to nowy klucz rejestru w systemie Windows 2000. Nie można bezpośrednio wyłączyć protokołu TIP przed zainstalowaniem niniejszej aktualizacji zabezpieczeń. HKLM\Software\Microsoft\MSDTC\Security\NetworkDtcAccessTip | ||||||||
| • | Dla ograniczenia wpływu wykrytych w przyszłości usterek związanych z protokołem TIP, utworzono cztery dodatkowe klucze rejestru.
|
Uwaga Po zmodyfikowaniu tych kluczy rejestru nie ma potrzeby ponownego uruchamiania komputera. Trzeba jednak ponownie uruchomić usługę koordynatora transakcji rozproszonych MSDTC (Microsoft Distributed Transaction Coordinator).
Przedłużony okres pomocy technicznej w zakresie aktualizacji zabezpieczeń dla systemów Microsoft Windows NT Workstation 4.0 z dodatkiem Service Pack 6a i Windows 2000 z dodatkiem Service Pack 2 upłynął 30 czerwca 2004 r. Przedłużony okres pomocy technicznej w zakresie aktualizacji zabezpieczeń dla systemu Microsoft Windows NT Server 4.0 z dodatkiem Service Pack 6a upłynął 31 grudnia 2004. Przedłużony okres pomocy technicznej w zakresie aktualizacji zabezpieczeń dla systemu Microsoft Windows 2000 z dodatkiem Service Pack 3 upłynął 30 czerwca 2005 r. Co mam zrobić, jeżeli nadal używam jednego z tych systemów operacyjnych?
Upłynął okres pomocy technicznej dla systemów Windows NT Workstation 4.0 z dodatkiem Service Pack 6a, Windows NT Server 4.0 z dodatkiem Service Pack 6a, Windows 2000 z dodatkiem Service Pack 2 oraz Windows 2000 z dodatkiem Service Pack 3. Klienci korzystający z tych wersji systemów powinni traktować priorytetowo migrację do wersji obsługiwanych, aby zapobiec ewentualnym skutkom wystąpienia usterek mogących się pojawić w przyszłości. Więcej informacji na temat zasad cyklu pomocy technicznej dla systemu Windows można znaleźć w witrynie zasad cyklu pomocy technicznej firmy Microsoft. Aby uzyskać więcej informacji na temat przedłużonego okresu obsługi aktualizacji zabezpieczeń dla tych wersji systemu operacyjnego, odwiedź witrynę pomocy technicznej firmy Microsoft (j.ang.).
Klienci, którzy potrzebują dodatkowej pomocy technicznej dotyczącej systemu Windows NT 4.0 z dodatkiem SP 6a, powinni skontaktować się z przedstawicielem firmy Microsoft, aby uzyskać informacje na temat niestandardowych opcji pomocy technicznej. Klienci nie mający podpisanej umowy typu Alliance, Premier lub Authorized mogą skontaktować się z lokalnym biurem handlowym firmy Microsoft. Aby uzyskać więcej informacji, należy przejść do witryny sieci Web Microsoft Worldwide Information (j.ang.), wybrać kraj, a następnie kliknąć przycisk Go (Przejdź) w celu wyświetlenia listy numerów telefonów. Po wybraniu numeru należy poprosić o połączenie z kierownikiem lokalnego działu sprzedaży dla umów typu Premier.
Aby uzyskać więcej informacji na ten temat, zapoznaj się z Najczęściej zadawanymi pytaniami dotyczącymi cyklu pomocy technicznej dla systemu operacyjnego Windows (j.ang.).
Okres pomocy technicznej w zakresie aktualizacji zabezpieczeń dla systemów Microsoft Windows XP w wydaniu 64-bitowym z dodatkiem Service Pack 1 (Itanium) i Microsoft Windows XP w wydaniu 64-bitowym, wersja 2003 (Itanium) upłynął 30 czerwca 2005 r. Co mam zrobić, jeżeli nadal używam jednego z tych systemów operacyjnych?
Wraz z wydaniem systemu Windows XP Professional x64 Edition upłynął okres pomocy technicznej w zakresie aktualizacji zabezpieczeń dla systemów Microsoft Windows XP w wydaniu 64-bitowym z dodatkiem Service Pack 1 (Itanium) i Microsoft Windows XP w wydaniu 64-bitowym, wersja 2003 (Itanium). Klienci korzystający z tych wersji systemów powinni traktować priorytetowo migrację do wersji obsługiwanych, aby zapobiec ewentualnym skutkom wystąpienia usterek mogących się pojawić w przyszłości. Firma Microsoft będzie w dalszym ciągu zapewniać pełną pomoc techniczną odnośnie systemu Windows Server 2003 przeznaczonego dla komputerów z procesorem Itanium oraz systemów Windows XP Professional x64 Edition i Windows Server 2003 x64 Edition przeznaczonych dla 64-bitowych systemów komputerowych. Firma Microsoft w dalszym ciągu udziela licencji i zapewnia pomoc techniczną odnośnie systemów Windows Server 2003 Enterprise Edition i Datacenter Edition przeznaczonych dla komputerów z procesorem Itanium oraz 64-bitowej wersji systemu SQL Server 2000 Enterprise Edition. W przyszłości zamierzamy rozszerzyć pomoc techniczną odnośnie platformy Itanium na systemy Visual Studio 2005, .NET Framework 2005 i SQL Server 2005.
Klienci, którzy potrzebują dodatkowej pomocy w tej kwestii, powinni skontaktować się z przedstawicielem firmy Microsoft, aby uzyskać informacje na temat dostępnych opcji przejścia na takie systemy. Klienci nie mający podpisanej umowy typu Alliance, Premier lub Authorized mogą skontaktować się z lokalnym biurem handlowym firmy Microsoft. Aby uzyskać więcej informacji, należy przejść do witryny sieci Web Microsoft Worldwide Information (j.ang.), wybrać kraj, a następnie kliknąć przycisk Go (Przejdź) w celu wyświetlenia listy numerów telefonów. Po wybraniu numeru należy poprosić o połączenie z kierownikiem lokalnego działu sprzedaży dla umów typu Premier.
Czy za pomocą narzędzia Microsoft Baseline Security Analyzer (MBSA) 1.2.1 można ustalić, czy ta aktualizacja jest wymagana?
Tak. Narzędzie MBSA w wersji 1.2.1 pozwala ustalić, czy zainstalowanie tej aktualizacji jest wymagane. Więcej informacji na temat narzędzia MBSA można znaleźć w witrynie sieci Web programu MBSA.
Czy za pomocą narzędzia Microsoft Baseline Security Analyzer (MBSA) 2.0 można ustalić, czy ta aktualizacja jest wymagana?
Tak. Narzędzie MBSA w wersji 2.0 pozwala ustalić, czy zainstalowanie tej aktualizacji jest wymagane. MBSA 2.0 wykrywa aktualizacje zabezpieczeń produktów obsługiwanych przez witrynę Microsoft Update. Więcej informacji na temat narzędzia MBSA można znaleźć w witrynie sieci Web programu MBSA.
Czy za pomocą programu Systems Management Server (SMS) można określić, czy ta aktualizacja jest wymagana?
Tak. Program SMS umożliwia wykrycie i wdrożenie tej aktualizacji zabezpieczeń. Więcej informacji na temat programu SMS można znaleźć w witrynie sieci Web programu SMS (j.ang.). Do wykrycia aktualizacji zabezpieczeń dostępnych w ramach usługi Windows Update oraz obsługiwanych przez usługi Software Update Services (j.ang.), a także innych aktualizacji zabezpieczeń obsługiwanych przez narzędzie MBSA w wersji 1.2.1, program Systems Management Server (SMS) może użyć narzędzia Security Update Inventory Tool. Więcej informacji na temat narzędzia Security Update Inventory Tool można znaleźć w witrynie sieci Web firmy Microsoft (j.ang.). Więcej informacji na temat ograniczeń narzędzia Security Update Inventory Tool można znaleźć w artykule 306460 bazy wiedzy Microsoft Knowledge Base. Do wykrywania aktualizacji zabezpieczeń dostępnych w ramach usługi Microsoft Update i obsługiwanych przez usługi Windows Server Update Services (j.ang.) program SMS może używać narzędzia SMS 2003 Inventory Tool for Microsoft Updates. Więcej informacji na temat programu SMS 2003 Inventory Tool for Microsoft Updates można znaleźć na witrynie sieci Web firmy Microsoft (j.ang.).
Szczegółowe informacje o usterce |
Usterka usługi MSDTC — CAN-2005-2119: |
W usłudze koordynatora transakcji rozproszonych firmy Microsoft (Microsoft Distributed Transaction Coordinator) występuje usterka umożliwiająca zdalne wykonanie kodu i lokalne podniesienie uprawnień (j.ang.), przez co osoba atakująca, której uda się ją wykorzystać, może uzyskać pełną kontrolę nad systemem podlegającym usterce.
Czynniki ograniczające zagrożenie w przypadku usterki usługi MSDTC — CAN-2005-2119: |
| • | Problem nie dotyczy systemów Windows XP z dodatkiem Service Pack 2 i Windows Server 2003 z dodatkiem Service Pack 1. |
| • | W systemie Windows Server 2003 usługa MSDTC (Microsoft Distributed Transaction Coordinator) jest domyślnie uruchomiona, ale nie jest skonfigurowana do obsługi funkcji Dostęp do usługi DTC przez sieć. Osoba atakująca musi dysponować prawidłowymi poświadczeniami logowania oraz być w stanie zalogować się lokalnie, aby wykorzystać możliwości stwarzane przez usterkę. Jednakże, jeśli administrator włączył obsługę funkcji Dostęp do usługi DTC przez sieć, system Windows Server 2003 może być narażony na ataki związane ze zdalnym wykonaniem kodu, przeprowadzane przez anonimowych użytkowników. Informacje na temat sposobu konfiguracji funkcji Dostęp do usługi DTC przez sieć można znaleźć w następującej witrynie sieci Web firmy Microsoft (j.ang.). |
| • | W systemie Windows XP z dodatkiem Service Pack 1 usługa MSDTC nie jest domyślnie uruchomiona. Aby możliwe było przeprowadzenie ataku ze zdalnym wykonaniem kodu, ta usługa musi być uruchomiona. Osoba atakująca musi dysponować prawidłowymi poświadczeniami logowania oraz być w stanie zalogować się lokalnie, aby wykorzystać możliwości stwarzane przez usterkę. Jednakże, o ile administrator nie wyłączy usługi, może ją uruchomić każdy użytkownik lokalny. Po uruchomieniu tej usługi system Windows XP z dodatkiem Service Pack 1 może być narażony na ataki związane ze zdalnym wykonaniem kodu, przeprowadzane przez anonimowych użytkowników. Wynika to z faktu, że w systemie Windows XP z dodatkiem Service Pack 1 usługa MSDTC jest skonfigurowana do obsługi funkcji Dostęp do usługi DTC przez sieć. Informacje na temat sposobu konfiguracji funkcji Dostęp do usługi DTC przez sieć można znaleźć w następującej witrynie sieci Web firmy Microsoft (j.ang.). |
| • | W przypadku klientów, którzy muszą korzystać ze składnika podlegającego usterce, metody działania stosowane w zaporach oraz standardowe, domyślne konfiguracje zapór mogą pomóc w zabezpieczeniu sieci przedsiębiorstwa przed atakami z zewnątrz. Zgodnie ze standardowymi zasadami działania zaleca się, aby w systemach połączonych z Internetem była otwarta jak najmniejsza liczba portów. |
Rozwiązania problemu spowodowanego usterką usługi MSDTC — CAN-2005-2119: |
Firma Microsoft przetestowała następujące rozwiązania. Nie spowodują one wyeliminowania samej usterki, przyczynią się jednak do zablokowania znanych kierunków ataków. W poniższej sekcji wskazano przypadki, w których rozwiązanie ogranicza funkcjonalność systemu.
| • | Wyłączenie usługi MSDTC Wyłączenie usługi MSDTC pomaga w ochronie systemu podlegającego usterce przed próbami jej wykorzystania. Aby wyłączyć usługę MSDTC (Microsoft Distributed Transaction Coordinator), należy wykonać następujące czynności:
Usługę MSDTC można również zatrzymać i wyłączyć za pomocą następującego polecenia wykonywanego z wiersza poleceń: sc stop MSDTC & sc config MSDTC start= disabled Wpływ rozwiązania: Po wyłączeniu usługi MSDTC nie można używać usług ani aplikacji, które z niej korzystają. Mogą to być takie aplikacje, jak: SQL Server, BizTalk Server, Exchange Server czy Kolejkowanie wiadomości. Usługa ta jest również niezbędna w większości konfiguracji klastrowych. Dlatego firma Microsoft zaleca użycie tego rozwiązania tylko w systemach, w których nie można zainstalować aktualizacji zabezpieczeń. | ||||||||||||||||||||
| • | Wyłączenie usługi MSDTC za pomocą ustawień zasad grupy we wszystkich podlegających usterce systemach, które nie wymagają tej funkcji. Uwaga Warto także zapoznać się z podręcznikiem Windows 2000 Security Hardening Guide (Podręcznik wzmacniania zabezpieczeń systemu Windows 2000) (j.ang.). Zawiera on informacje dotyczące wyłączania usług. Więcej informacji na temat zasad grupy można znaleźć w następujących witrynach sieci Web:
Wpływ rozwiązania: Po wyłączeniu usługi MSDTC nie można używać usług ani aplikacji, które z niej korzystają. Mogą to być takie aplikacje, jak: SQL Server, BizTalk Server, Exchange Server czy Kolejkowanie wiadomości. Usługa ta jest również niezbędna w większości konfiguracji klastrowych. Dlatego firma Microsoft zaleca użycie tego rozwiązania tylko w systemach, w których nie można zainstalować aktualizacji zabezpieczeń. | ||||||||||||||||||||
| • | Wyłączenie funkcji Dostęp do usługi DTC przez sieć Jeśli nie można zainstalować aktualizacji zabezpieczeń i wyłączyć usługi MSDTC, celowe może być wyłączenie funkcji Dostęp do usługi DTC przez sieć. Opcja ta jest dostępna tylko w systemie Windows XP i nowszych wersjach systemu operacyjnego. Pozwala ona na dalsze wykonywanie transakcji lokalnych, ale pomaga w ochronie przed atakami z sieci usiłującymi wykorzystać opisywaną usterkę. Informacje na temat sposobu konfiguracji funkcji Dostęp do usługi DTC przez sieć można znaleźć w następującej witrynie sieci Web firmy Microsoft (j.ang.). Aby wyłączyć funkcję Dostęp do usługi DTC przez sieć, należy wykonać następujące czynności: Ostrzeżenie Wykonanie tej procedury powoduje uruchomienie usługi podlegającej usterce, jeśli nie została wcześniej uruchomiona. Przed zamknięciem okna dialogowego konfiguracji należy zatrzymać usługę MSDTC na karcie MSDTC.
Wpływ rozwiązania: Po wyłączeniu funkcji Dostęp do usługi DTC przez sieć wykonywanie transakcji rozproszonej może zakończyć się niepowodzeniem. Może to mieć wpływ na inne aplikacje, takie jak: SQL Server, BizTalk Server czy Kolejkowanie wiadomości. Dlatego firma Microsoft zaleca użycie tego rozwiązania tylko w systemach, w których nie można zainstalować aktualizacji zabezpieczeń. | ||||||||||||||||||||
| • | Zablokowanie na zaporze następujących portów:
Te porty mogą być wykorzystywane do nawiązywania połączeń z usługą MSDTC. Zablokowanie tych portów na zaporze może pomóc w zabezpieczeniu systemów chronionych zaporą przed próbami wykorzystania usterki opisanej w tym biuletynie. Należy także zablokować wszelkie inne jawnie skonfigurowane porty RPC w systemie zdalnym. W celu zapobieżenia atakom mogącym wykorzystywać inne porty zaleca się blokowanie całego niepożądanego ruchu przychodzącego z Internetu. Chociaż usługa RPC może używać portów UDP 135, 137, 138, 445 oraz portów TCP 135, 139, 445 i 593, wykorzystanie usterki usługi MSDTC przez te porty nie jest możliwe. Uwaga Inne protokoły, takie jak SPX (Sequenced Packet Exchange) czy NetBEUI, umożliwiają komunikację z usługą MSDTC. Jeśli są one wykorzystywane, należy zablokować dla nich odpowiednie porty. Więcej informacji na temat protokołów IPX i SPX można znaleźć w następującej witrynie sieci Web firmy Microsoft (j.ang.). | ||||||||||||||||||||
| • | W celu lepszego zabezpieczenia się przed próbami ataku z sieci z wykorzystaniem tej usterki należy używać zapory osobistej, takiej jak Zapora połączenia internetowego (j.ang.), która dostarczana jest z systemami operacyjnymi Windows XP i Windows Server 2003. Zapora połączenia internetowego dostępna w systemach Windows XP i Windows Server 2003 ułatwia ochronę połączenia internetowego, domyślnie blokując niepożądany ruch przychodzący. Zaleca się zablokowanie całej niepożądanej komunikacji przychodzącej z Internetu. Aby włączyć Zaporę połączenia internetowego za pomocą Kreatora konfiguracji sieci, wykonaj następujące czynności:
Aby ręcznie skonfigurować Zaporę połączenia internetowego dla określonego połączenia, wykonaj następujące czynności:
Uwaga Aby umożliwić określonym programom i usługom komunikowanie się poprzez zaporę, kliknij przycisk Ustawienia na karcie Zaawansowane, a następnie zaznacz wymagane programy, protokoły i usługi. | ||||||||||||||||||||
| • | W celu lepszego zabezpieczenia się przed próbami ataku z sieci z wykorzystaniem tej usterki należy włączyć zaawansowane filtrowanie TCP/IP w systemach obsługujących taką funkcję. Włączenie zaawansowanego filtrowania TCP/IP umożliwia zablokowanie wszelkiego niepożądanego ruchu przychodzącego. Aby uzyskać więcej informacji na temat sposobu konfigurowania filtrowania TCP/IP, zobacz artykuł 309798 bazy wiedzy Microsoft Knowledge Base. (j.ang.) | ||||||||||||||||||||
| • | W celu lepszego zabezpieczenia się przed próbami ataku z sieci z wykorzystaniem tej usterki należy zablokować odpowiednie porty poprzez zastosowanie protokołu IPSec w systemach jej podlegających. Do ochrony komunikacji sieciowej można użyć zabezpieczeń protokołu internetowego (IPSec). Szczegółowe informacje na temat protokołu IPsec i sposobu stosowania filtrów można znaleźć w artykule 313190 bazy wiedzy Microsoft Knowledge Base (j.ang.) i artykule 813878 bazy wiedzy Microsoft Knowledge Base (j.ang.). Usługa RPC wykorzystuje szeroki zakres portów, co może utrudniać zabezpieczenie wszystkich poprzez zastosowanie protokołu IPsec. W artykule 908472 bazy wiedzy Microsoft Knowledge Base (j.ang.) opisano sposób ograniczenia komunikacji z usługą RPC do zestawu portów stałych oraz sposobu zabezpieczenia takich portów za pomocą protokołu IPsec. |
Często zadawane pytania dotyczące usterki usługi MSDTC — CAN-2005-2119: |
Jaki zakres obejmuje usterka?
W systemie Windows 2000 jest to usterka umożliwiająca zdalne wykonanie kodu. W przypadku systemów Microsoft Windows XP z dodatkiem Service Pack 1 i Windows Server 2003 jest to usterka związana z lokalnym podniesieniem uprawnień (j.ang.). W systemie Windows XP z dodatkiem Service Pack 1 po uruchomieniu usługi MSDTC usterka ta umożliwia także zdalne wykonanie kodu. Osoba atakująca, której uda się wykorzystać tę usterkę, może uzyskać pełną kontrolę nad systemem podlegającym usterce. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami.
Co powoduje usterkę?
Niesprawdzony bufor w usłudze MSDTC.
Co to jest usługa MSDTC?
Usługa MSDTC (Microsoft Distributed Transaction Coordinator) jest koordynatorem transakcji rozproszonych przeznaczonym dla platform Microsoft Windows. MSDTC wykorzystuje sprawdzoną technologię obsługi transakcji. Jest ona odporna na awarie systemu, procesów i komunikacji. Wykorzystując luźno połączone systemy, zapewnia skalowalną wydajność, jest prosta w instalacji, konfiguracji i zarządzaniu. Usługa MSDTC oferuje następujące korzyści:
| • | Ogranicza koszty systemów informatycznych w firmach. |
| • | Upraszcza tworzenie aplikacji. |
| • | Udostępnia spójny model transakcyjny. |
| • | Umożliwia tworzenie oprogramowania z wykorzystaniem rozproszonych komponentów. |
Więcej informacji na temat usługi MSDTC można znaleźć w następującej witrynie sieci Web firmy Microsoft (j.ang.).
Jakie mogą być skutki wykorzystania usterki przez osobę atakującą?
Osoba atakująca, której uda się wykorzystać tę usterkę, może uzyskać pełną kontrolę nad systemem jej podlegającym.
Kto może wykorzystać usterkę?
W systemie Windows 2000 usterkę może próbować wykorzystać każdy użytkownik anonimowy, który jest w stanie dostarczyć specjalnie spreparowany komunikat do systemu jej podlegającego. W systemie Windows XP z dodatkiem Service Pack 1 i Windows Server 2003, aby wykorzystać usterkę, osoba atakująca musi mieć możliwość lokalnego zalogowania się w systemie i uruchomienia odpowiedniego programu. Systemy Windows XP z dodatkiem Service Pack 1 i Windows Server 2003 w konfiguracji domyślnej nie są podatne na zdalne ataki osób anonimowych. W tych wersjach systemu operacyjnego stworzenie możliwości zdalnego ataku wymaga wykonania przez użytkownika określonych czynności konfiguracyjnych. W przypadku ataku przeprowadzanego lokalnie osoba atakująca może wówczas uruchomić specjalną aplikację, która pozwoli wykorzystać usterkę i przejąć pełną kontrolę nad systemem jej podlegającym..
Jakie systemy są szczególnie narażone na skutki tej usterki?
Na skutki usterki jest szczególnie narażony system Windows 2000. W systemach Windows XP z dodatkiem Service Pack 1 i Windows Server 2003, aby wykorzystać tę usterkę, osoba atakująca musi posiadać prawidłowe poświadczenia logowania, chyba że użytkownik wykona wcześniej czynności konfiguracyjne, które pozwolą na przeprowadzanie zdalnych ataków przez osoby anonimowe. System Windows Server 2003 może być narażony na ataki związane ze zdalnym wykonaniem kodu, przeprowadzane przez anonimowych użytkowników, jeśli administrator wcześniej włączy obsługę funkcji Dostęp do usługi DTC przez sieć. Informacje na temat sposobu konfiguracji funkcji Dostęp do usługi DTC przez sieć można znaleźć w następującej witrynie sieci Web firmy Microsoft (j.ang.). Do sprawdzenia, czy funkcja Dostęp do usługi DTC przez sieć nie została włączona, administratorzy mogą wykorzystać klucz rejestru opisany w następującej witrynie sieci Web firmy Microsoft (j.ang.).
Czy usterkę można wykorzystać przez Internet?
W systemie Windows 2000 osoba atakująca może próbować wykorzystać usterkę przez Internet. Wskazówki dotyczące zapór i standardowe domyślne konfiguracje zapór mogą pomóc w ochronie przed atakami z sieci Internet. Firma Microsoft udostępnia informacje mogące pomóc w zabezpieczeniu komputera. Użytkownicy końcowi mogą odwiedzić witrynę sieci Web Chroń swój komputer. Specjaliści IT mogą odwiedzić witrynę sieci Web Security Guidance Center (centrum porad w zakresie bezpieczeństwa).
W jaki sposób działa aktualizacja?
Aktualizacja eliminuje usterkę, zmieniając sposób sprawdzania przez usługę MSDTC długości komunikatów przed przekazaniem ich do przydzielonego buforu.
Czy usterka była powszechnie znana w czasie, gdy opublikowano niniejszy biuletyn?
Nie. Firma Microsoft otrzymała informacje o tej usterce od odpowiedzialnego użytkownika. Firma Microsoft nie otrzymała żadnych informacji wskazujących na to, że w czasie, gdy niniejszy biuletyn został opublikowany po raz pierwszy, usterka ta była znana szerokiemu gronu użytkowników.
Czy firma Microsoft otrzymała zgłoszenia o wykorzystaniu usterki w czasie, gdy opublikowano niniejszy biuletyn?
Nie. Firma Microsoft nie otrzymała żadnych informacji o tym, że usterka ta była szeroko wykorzystywana do atakowania użytkowników i nie spotkała się z przykładami odpowiednich kodów w czasie, gdy został opublikowany niniejszy biuletyn.
Usterka modelu COM+ — CAN-2005-1978: |
W modelu COM+ występuje usterka umożliwiająca zdalne wykonanie kodu i lokalne podniesienie uprawnień (j.ang.), przez co osoba atakująca, której uda się ją wykorzystać, może uzyskać pełną kontrolę nad systemem.
Czynniki ograniczające zagrożenie w przypadku usterki modelu COM+ — CAN-2005-1978: |
| • | W systemie Windows XP z dodatkiem Service Pack 2, Windows Server 2003 i Windows Server 2003 z dodatkiem Service Pack 1, aby wykorzystać tę usterkę, osoba atakująca musi posiadać prawidłowe poświadczenia logowania i mieć możliwość lokalnego zalogowania się w systemie. Usterki nie można wykorzystać zdalnie, chyba że osoba atakująca posiada uprawnienia administratora. |
| • | Sprawdzone metody działania stosowane w zaporach oraz standardowe domyślne konfiguracje zapór mogą pomóc w zabezpieczeniu sieci przed atakami spoza obszaru działania przedsiębiorstwa. Zgodnie ze standardowymi zasadami działania zaleca się, aby w systemach połączonych z Internetem była otwarta jak najmniejsza liczba portów. |
Rozwiązania problemu spowodowanego usterką modelu COM+ — CAN-2005-1978: |
Firma Microsoft przetestowała następujące rozwiązania. Nie spowodują one wyeliminowania samej usterki, przyczynią się jednak do zablokowania znanych kierunków ataków. W poniższej sekcji wskazano przypadki, w których rozwiązanie ogranicza funkcjonalność systemu.
| • | Wyłączenie modelu COM+ Ważne Niniejszy biuletyn zawiera informacje na temat sposobu modyfikacji rejestru. Przed przystąpieniem do modyfikacji rejestru należy koniecznie utworzyć jego kopię zapasową. Trzeba też wiedzieć, jak odtworzyć rejestr w razie wystąpienia problemu. Więcej informacji na temat sposobów tworzenia kopii zapasowej, odtwarzania i modyfikacji rejestru można znaleźć w artykule 256986 bazy wiedzy Microsoft Knowledge Base.
Wpływ rozwiązania: Po wyłączeniu modelu COM+ nie można używać aplikacji, które go wykorzystują. Przed zastosowaniem opisanych rozwiązań klienci powinni sprawdzić, czy którakolwiek z aplikacji o istotnym znaczeniu dla firmy nie korzysta z usług COM+. Firma Microsoft zaleca ich użycie tylko w systemach, w których nie można zainstalować aktualizacji zabezpieczeń. Więcej informacji na temat modelu COM+ można znaleźć w następującej witrynie sieci Web firmy Microsoft (j.ang.). | ||||||||||||||||||||
| • | Zablokowanie na zaporze następujących portów:
Te porty są używane do nawiązywania połączeń z usługą RPC. Zablokowanie tych portów na zaporze może pomóc w zabezpieczeniu systemów chronionych zaporą przed próbami wykorzystania usterki opisanej w tym biuletynie. Należy także zablokować wszelkie inne jawnie skonfigurowane porty RPC w systemie zdalnym. W celu zapobieżenia atakom mogącym wykorzystywać inne porty zaleca się blokowanie całego niepożądanego ruchu przychodzącego z Internetu. Więcej informacji na temat portów używanych przez usługę RPC można znaleźć w następującej witrynie sieci Web (j.ang.). Aby uzyskać więcej informacji na temat sposobu wyłączania usługi CIS, zobacz artykuł 825819 w bazie wiedzy Microsoft Knowledge Base. Uwaga Inne protokoły, takie jak SPX (Sequenced Packet Exchange) czy NetBEUI, umożliwiają komunikację z usługą MSDTC. Jeśli są one wykorzystywane, należy zablokować dla nich odpowiednie porty. Więcej informacji na temat protokołów IPX i SPX można znaleźć w następującej witrynie sieci Web firmy Microsoft (j.ang.). | ||||||||||||||||||||
| • | Wyłączenie modelu DCOM Alternatywnie, zamiast wykonywać czynności opisane w artykule 825750 bazy wiedzy Microsoft Knowledge Base, można wkleić poniższy tekst do pliku .reg. Następnie kliknij dwukrotnie plik .reg, będąc zalogowanym lokalnie jako administrator: Edytor rejestru Windows wersja 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole] "EnableDCOM"="N" Uwaga Za pomocą zasad grupy ustawienie to można zastosować jednocześnie w wielu systemach. Więcej informacji na temat zasad grupy można znaleźć w następującej witrynie sieci Web firmy Microsoft (j.ang.). Wpływ rozwiązania: Po wyłączeniu modelu DCOM nie można używać aplikacji, które go wykorzystują. Przed zastosowaniem opisanego rozwiązania klienci powinni sprawdzić, czy którakolwiek z aplikacji o istotnym znaczeniu dla firmy nie korzysta z usług DCOM. Wyłączenie modelu DCOM może mieć potencjalny wpływ na wiele wbudowanych składników i aplikacji innych producentów. Nie zaleca się wyłączania modelu DCOM w danym środowisku przed sprawdzeniem, czy będzie to miało wpływ na jakieś aplikacje. W niektórych środowiskach wyłączenie modelu DCOM może nie być możliwe. Dlatego firma Microsoft zaleca użycie tego rozwiązania tylko w systemach, w których nie można zainstalować aktualizacji zabezpieczeń. Informacje na temat wyłączenia modelu DCOM można znaleźć w artykule 825750 bazy wiedzy Microsoft Knowledge Base. |
Często zadawane pytania dotyczące usterki modelu COM+ — CAN-2005-1978: |
Jaki zakres obejmuje usterka?
Jest to usterka umożliwiająca zdalne wykonanie kodu i lokalne podniesienie uprawnień (j.ang.). W systemach Windows 2000 i Windows XP z dodatkiem Service Pack 1 anonimowa osoba atakująca może usiłować zdalnie wykorzystać usterkę. W systemach Windows XP z dodatkiem Service Pack 2, Windows Server 2003 i Windows Server 2003 z dodatkiem Service Pack 1 jest to usterka umożliwiająca wyłącznie lokalne podniesienie uprawnień, gdyż tylko administrator ma zdalny dostęp do składnika jej podlegającego. Osoba atakująca, której uda się wykorzystać tę usterkę, może uzyskać pełną kontrolę nad systemem podlegającym usterce. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami.
Co powoduje usterkę?
Proces wykorzystywany przez model COM+ do tworzenia i wykorzystywania struktur pamięci.
Co to jest COM+?
COM+ to następny krok w ewolucji modelu obiektowego składników (Microsoft Component Object Model) i serwera transakcji MTS (Microsoft Transaction Server) firmy Microsoft. Model COM+ realizuje zadania związane z zarządzaniem zasobami, takie jak przydział wątków czy obsługa zabezpieczeń. Model ten automatycznie zwiększa skalowalność aplikacji poprzez funkcje puli wątków, puli obiektów i aktywacji obiektów „na czas". COM+ pomaga również w ochronie integralności danych poprzez obsługę nawet transakcji obejmujących wiele baz danych w sieci. Więcej informacji na temat modelu COM+ można znaleźć w następującej witrynie sieci Web firmy Microsoft (j.ang.).
Jakie mogą być skutki wykorzystania usterki przez osobę atakującą?
Osoba atakująca, której uda się wykorzystać tę usterkę, może uzyskać pełną kontrolę nad systemem jej podlegającym.
Kto może wykorzystać usterkę?
W systemach Microsoft Windows 2000 i Microsoft Windows XP z dodatkiem Service Pack 1 anonimowa osoba atakująca może próbować wykorzystać tę usterkę, tworząc specjalnie spreparowany komunikat sieciowy i wysyłając go do systemu podlegającego usterce. Taka wiadomość może spowodować wykonanie kodu w zaatakowanym systemie. W systemach Windows XP z dodatkiem Service Pack 2, Windows Server 2003 i Windows Server 2003 z dodatkiem Service Pack 1, aby próbować wykorzystać usterkę, osoba atakująca musi mieć możliwość lokalnego zalogowania się w systemie. Jeśli osoba atakująca lokalnie zaloguje się w systemie, może uruchomić specjalną aplikację w celu uzyskania uprawnień jego administratora.
Jakie systemy są szczególnie narażone na skutki tej usterki?
Najbardziej zagrożone tą usterką są systemy Windows 2000 i Windows XP z dodatkiem Service Pack 1. Usterki nie można wykorzystać zdalnie w systemach Windows XP z dodatkiem Service Pack 2, Windows Server 2003 i Windows Server 2003 z dodatkiem Service Pack 1.
Czy usterkę można wykorzystać zdalnie za pomocą Internetu?
Tak, mogą ją wykorzystać użytkownicy anonimowi w systemie Windows 2000 i Windows XP z dodatkiem Service Pack 1. Wskazówki dotyczące zapór i standardowe domyślne konfiguracje zapór mogą pomóc w ochronie przed atakami z Internetu. Firma Microsoft udostępnia informacje mogące pomóc w zabezpieczeniu komputera. Użytkownicy końcowi mogą odwiedzić witrynę sieci Web Chroń swój komputer. Informatycy mogą odwiedzić witrynę sieci Web Security Guidance Center.
W systemach Windows XP z dodatkiem Service Pack 2, Windows Server 2003 i Windows Server 2003 z dodatkiem Service Pack 1 osoba atakująca musi mieć możliwość lokalnego zalogowania się w systemie obranym za cel ataku. W tych wersjach systemu operacyjnego anonimowa osoba atakująca nie może wykorzystać opisywanej usterki w celu zdalnego załadowania i uruchomienia programu.
W jaki sposób działa aktualizacja?
Aktualizacja eliminuje usterkę, zmieniając sposób, w jaki model COM+ tworzy i wykorzystuje wewnętrzne struktury pamięci.
Czy usterka była powszechnie znana w czasie, gdy opublikowano niniejszy biuletyn?
Nie. Firma Microsoft otrzymała informacje o tej usterce od odpowiedzialnego użytkownika. Firma Microsoft nie otrzymała żadnych informacji wskazujących na to, że w czasie, gdy niniejszy biuletyn został opublikowany po raz pierwszy, usterka ta była znana szerokiemu gronu użytkowników.
Czy firma Microsoft otrzymała zgłoszenia o wykorzystaniu usterki w czasie, gdy opublikowano niniejszy biuletyn?
Nie. Firma Microsoft nie otrzymała żadnych informacji o tym, że usterka ta była szeroko wykorzystywana do atakowania użytkowników i nie spotkała się z przykładami odpowiednich kodów w czasie, gdy został opublikowany niniejszy biuletyn.
Usterka protokołu TIP — CAN-2005-1979: |
Wykryto usterkę typu odmowa usługi (j.ang.), umożliwiającą osobie atakującej wysłanie spreparowanego komunikatu sieciowego do systemu jej podlegającego. Osoba atakująca może spowodować, że usługa koordynatora transakcji rozproszonych MSDTC (Microsoft Distributed Transaction Coordinator) przestanie reagować.
Czynniki ograniczające zagrożenie w przypadku usterki protokołu TIP — CAN-2005-1979: |
| • | Ta usterka powoduje awarię typu odmowa usługi. Nie pozwala ona osobie atakującej na wykonanie kodu ani podniesienie swoich uprawnień użytkownika, ale może sprawić, że usługa jej podlegająca przestanie akceptować żądania. |
| • | W systemach Windows XP z dodatkiem Service Pack 1, Windows XP z dodatkiem Service Pack 2, Windows Server 2003 i Windows Server 2003 z dodatkiem Service Pack 1 nawet po uruchomieniu usługi MSDTC protokół TIP nie jest włączony. Aby usługa MSDTC podlegała usterce, administrator musiałby ręcznie włączyć protokół TIP. |
| • | W przypadku, gdy usługa MSDTC przestanie reagować w odpowiedzi na atak, usługi od niej niezależne w dalszym ciągu funkcjonują normalnie. |
| • | W przypadku klientów, którzy muszą korzystać ze składnika podlegającego usterce, metody działania stosowane w zaporach oraz standardowe, domyślne konfiguracje zapór mogą pomóc w zabezpieczeniu sieci przedsiębiorstwa przed atakami z zewnątrz. Zgodnie ze standardowymi zasadami działania zaleca się, aby w systemach połączonych z Internetem była otwarta jak najmniejsza liczba portów. |
Rozwiązania problemu spowodowanego usterką protokołu TIP — CAN-2005-1979: |
Firma Microsoft przetestowała następujące rozwiązania. Nie spowodują one wyeliminowania samej usterki, przyczynią się jednak do zablokowania znanych kierunków ataków. W poniższej sekcji wskazano przypadki, w których rozwiązanie ogranicza funkcjonalność systemu.
| • | Wyłączenie usługi MSDTC Wyłączenie usługi MSDTC pomaga w ochronie systemu podlegającego usterce przed próbami jej wykorzystania. Aby wyłączyć usługę MSDTC (Microsoft Distributed Transaction Coordinator), należy wykonać następujące czynności:
Usługę MSDTC można również zatrzymać i wyłączyć za pomocą następującego polecenia wykonywanego z wiersza poleceń: sc stop MSDTC & sc config MSDTC start= disabled Wpływ rozwiązania: Po wyłączeniu usługi MSDTC nie można używać usług ani aplikacji, które z niej korzystają. Mogą to być takie aplikacje, jak: SQL Server, BizTalk Server, Exchange Server czy Kolejkowanie wiadomości. Usługa ta jest również niezbędna w większości konfiguracji klastrowych. Dlatego firma Microsoft zaleca użycie tego rozwiązania tylko w systemach, w których nie można zainstalować aktualizacji zabezpieczeń. | ||||||||||||||
| • | Wyłączenie usługi MSDTC za pomocą ustawień zasad grupy we wszystkich podlegających usterce systemach, które nie wymagają tej funkcji. Uwaga Warto także zapoznać się z podręcznikiem Windows 2000 Security Hardening Guide (Podręcznik wzmacniania zabezpieczeń systemu Windows 2000) (j.ang.). Zawiera on informacje dotyczące wyłączania usług. Więcej informacji na temat zasad grupy można znaleźć w następujących witrynach sieci Web:
Wpływ rozwiązania: Po wyłączeniu usługi MSDTC nie można używać usług ani aplikacji, które z niej korzystają. Mogą to być takie aplikacje, jak: SQL Server, BizTalk Server, Exchange Server czy Kolejkowanie wiadomości. Usługa ta jest również niezbędna w większości konfiguracji klastrowych. Dlatego firma Microsoft zaleca użycie tego rozwiązania tylko w systemach, w których nie można zainstalować aktualizacji zabezpieczeń. | ||||||||||||||
| • | Zablokowanie portu TCP 3372 na zaporze: Jest to port wykorzystywany do inicjacji połączenia z protokołem TIP. Zablokowanie go na zaporze może pomóc w zabezpieczeniu systemów chronionych zaporą przed próbami wykorzystania opisywanej usterki. Należy także zablokować wszelkie inne jawnie skonfigurowane porty TIP w systemie zdalnym. W celu zapobieżenia atakom mogącym wykorzystywać inne porty zaleca się blokowanie całego niepożądanego ruchu przychodzącego z Internetu. | ||||||||||||||
| • | W celu lepszego zabezpieczenia się przed próbami ataku z sieci z wykorzystaniem tej usterki należy włączyć zaawansowane filtrowanie TCP/IP w systemach obsługujących taką funkcję. Włączenie zaawansowanego filtrowania TCP/IP umożliwia zablokowanie wszelkiego niepożądanego ruchu przychodzącego. Aby uzyskać więcej informacji na temat sposobu konfigurowania filtrowania TCP/IP, zobacz artykuł 309798 bazy wiedzy Microsoft Knowledge Base. | ||||||||||||||
| • | W celu lepszego zabezpieczenia się przed próbami ataku z sieci z wykorzystaniem tej usterki należy zablokować odpowiednie porty poprzez zastosowanie protokołu IPSec w systemach jej podlegających. Do ochrony komunikacji sieciowej można użyć zabezpieczeń protokołu internetowego (IPSec). Szczegółowe informacje na temat protokołu IPSec i sposobu stosowania filtrów znajdują się w artykułach 313190 i 813878 bazy wiedzy Microsoft Knowledge Base. |
Często zadawane pytania dotyczące usterki protokołu TIP — CAN-2005-1979: |
Jaki zakres obejmuje usterka?
Wykryto usterkę typu odmowa usługi (j.ang.) umożliwiającą osobie atakującej wysłanie spreparowanego komunikatu sieciowego do systemu jej podlegającego. Osoba atakująca może spowodować, że usługa koordynatora transakcji rozproszonych MSDTC (Microsoft Distributed Transaction Coordinator) przestanie reagować. Należy zauważyć, że usterka powodująca awarię typu „odmowa usługi" nie pozwala atakującemu na wykonanie kodu lub podniesienie poziomu swoich uprawnień, lecz może spowodować, że zaatakowany system przestanie akceptować żądania.
Co powoduje usterkę?
Proces wykorzystywany przez usługę MSDTC do sprawdzania poprawności żądań TIP.
Co to jest usługa MSDTC?
Usługa MSDTC (Microsoft Distributed Transaction Coordinator) jest koordynatorem transakcji rozproszonych przeznaczonym dla platform Microsoft Windows. MSDTC wykorzystuje sprawdzoną technologię obsługi transakcji. Jest ona odporna na awarie systemu, procesów i komunikacji. Wykorzystując luźno połączone systemy, zapewnia skalowalną wydajność, jest prosta w instalacji, konfiguracji i zarządzaniu. Usługa MSDTC oferuje następujące korzyści:
| • | Ogranicza koszty systemów informatycznych w firmach. |
| • | Upraszcza tworzenie aplikacji. |
| • | Udostępnia spójny model transakcyjny. |
| • | Umożliwia tworzenie oprogramowania z wykorzystaniem rozproszonych komponentów. |
Więcej informacji na temat usługi MSDTC można znaleźć w następującej witrynie sieci Web firmy Microsoft (j.ang.).
Co to jest protokół TIP?
Usługa MSDTC obsługuje internetowy protokół transakcyjny TIP (Transaction Internet Protocol). Transakcje TIP niejawnie zakładają architekturę dwupotokową. W takiej architekturze komunikaty opisujące pracę przepływają w jednym potoku między aplikacjami, a komunikaty sterujące transakcją w drugim, między menedżerami transakcji. Usługa MS DTC wybiera protokół TIP, gdy aplikacja lub menedżer zasobów jawnie używa interfejsów COM protokołu TIP. Usługa ta wykorzystuje go także wówczas, gdy jest to jedyny protokół komunikacyjny wspólny dla obu platform. Protokół TIP jest zwykle używany wtedy, gdy usługa MS DTC jest wykorzystywana łącznie z menedżerami transakcji innych firm. Więcej informacji na temat protokołu TIP można znaleźć w następującej witrynie sieci Web firmy Microsoft (j.ang.). TIP jest standardem IETF, którego opis można znaleźć w następującej witrynie IETF w sieci Web (j.ang.). Więcej informacji na temat kwestii bezpieczeństwa związanych z protokołem TIP można znaleźć w następującej witrynie sieci Web firmy Microsoft (j.ang.).
Jakie mogą być skutki wykorzystania usterki przez osobę atakującą?
Po udanym wykorzystaniu usterki przez osobę atakującą usługa jej podlegająca mogłaby przestać reagować.
Kto może wykorzystać usterkę?
Gdy protokół TIP jest dostępny, usterkę może próbować wykorzystać każdy użytkownik anonimowy, który jest w stanie dostarczyć specjalnie spreparowany komunikat do systemu jej podlegającego.
W jaki sposób osoba atakująca może wykorzystać tę usterkę?
Osoba atakująca może próbować wykorzystać tę usterkę, tworząc specjalnie spreparowany komunikat sieciowy i wysyłając ten komunikat do systemu jej podlegającego. Następnie komunikat ten może spowodować, iż usługa przestanie reagować.
Jakie systemy są szczególnie narażone na skutki tej usterki?
Na skutki usterki szczególnie narażone są wersje usługi MSDTC dla systemu Windows 2000, gdyż protokół TIP jest w nim domyślnie włączony. Jeśli w innej wersji systemu operacyjnego protokół TIP zostanie ręcznie włączony, będzie ona w równym stopniu narażona na skutki usterki.
Czy usterkę można wykorzystać zdalnie za pomocą Internetu?
Tak. Osoba atakująca może wykorzystać usterkę za pośrednictwem Internetu. Wskazówki dotyczące zapór i standardowe domyślne konfiguracje zapór mogą pomóc w ochronie przed atakami z sieci Internet. Firma Microsoft udostępnia informacje mogące pomóc w zabezpieczeniu komputera. Użytkownicy końcowi mogą odwiedzić witrynę sieci Web Chroń swój komputer. Specjaliści IT mogą odwiedzić witrynę sieci Web Security Guidance Center (centrum porad w zakresie bezpieczeństwa).
W jaki sposób działa aktualizacja?
Aktualizacja usuwa usterkę, modyfikując sposób sprawdzania poprawności żądań TIP przez usługę MSDTC.
Czy usterka była powszechnie znana w czasie, gdy opublikowano niniejszy biuletyn?
Nie. Firma Microsoft otrzymała informacje o tej usterce od odpowiedzialnego użytkownika. Firma Microsoft nie otrzymała żadnych informacji wskazujących na to, że w czasie, gdy niniejszy biuletyn został opublikowany po raz pierwszy, usterka ta była znana szerokiemu gronu użytkowników.
Czy firma Microsoft otrzymała zgłoszenia o wykorzystaniu usterki w czasie, gdy opublikowano niniejszy biuletyn?
Nie. Firma Microsoft nie otrzymała żadnych informacji o tym, że usterka ta była szeroko wykorzystywana do atakowania użytkowników i nie spotkała się z przykładami odpowiednich kodów w czasie, gdy został opublikowany niniejszy biuletyn.
Rozproszona usterka protokołu TIP — CAN-2005-1980: |
Wykryto usterkę typu odmowa usługi (j.ang.), umożliwiającą osobie atakującej wysłanie spreparowanego komunikatu sieciowego do systemu jej podlegającego. Osoba atakująca może spowodować, że usługa koordynatora transakcji rozproszonych MSDTC (Microsoft Distributed Transaction Coordinator) przestanie reagować. Taki spreparowany komunikat może również zostać przekazany poprzez system podlegający usterce do innego serwera TIP. Taki atak rozproszony może spowodować, że usługa MSDTC przestanie reagować w obu systemach.
Czynniki ograniczające zagrożenie w przypadku rozproszonej usterki protokołu TIP — CAN-2005-1980: |
| • | Ta usterka powoduje awarię typu odmowa usługi. Nie pozwala ona osobie atakującej na wykonanie kodu lub podniesienie swoich uprawnień użytkownika, ale może sprawić, że usługi jej podlegające przestaną akceptować żądania. |
| • | W systemach Windows XP z dodatkiem Service Pack 1, Windows XP z dodatkiem Service Pack 2, Windows Server 2003 i Windows Server 2003 z dodatkiem Service Pack 1 nawet po uruchomieniu usługi MSDTC protokół TIP nie jest włączony. Aby usługa MSDTC podlegała usterce, administrator musiałby ręcznie włączyć protokół TIP. |
| • | W przypadku, gdy usługa MSDTC przestanie reagować w odpowiedzi na atak, usługi od niej niezależne w dalszym ciągu funkcjonują normalnie. |
| • | W przypadku klientów, którzy muszą korzystać ze składnika podlegającego usterce, metody działania stosowane w zaporach oraz standardowe, domyślne konfiguracje zapór mogą pomóc w zabezpieczeniu sieci przedsiębiorstwa przed atakami z zewnątrz. Zgodnie ze standardowymi zasadami działania zaleca się, aby w systemach połączonych z Internetem była otwarta jak najmniejsza liczba portów. |
Rozwiązania problemu spowodowanego rozproszoną usterką protokołu TIP — CAN-2005-1980: |
Firma Microsoft przetestowała następujące rozwiązania. Nie spowodują one wyeliminowania samej usterki, przyczynią się jednak do zablokowania znanych kierunków ataków. W poniższej sekcji wskazano przypadki, w których rozwiązanie ogranicza funkcjonalność systemu.
| • | Wyłączenie usługi MSDTC Wyłączenie usługi MSDTC pomaga w ochronie systemu podlegającego usterce przed próbami jej wykorzystania. Aby wyłączyć usługę MSDTC (Microsoft Distributed Transaction Coordinator), należy wykonać następujące czynności:
Usługę MSDTC można również zatrzymać i wyłączyć za pomocą następującego polecenia wykonywanego z wiersza poleceń: sc stop MSDTC & sc config MSDTC start= disabled Wpływ rozwiązania: Po wyłączeniu usługi MSDTC nie można używać usług ani aplikacji, które z niej korzystają. Mogą to być takie aplikacje, jak: SQL Server, BizTalk Server, Exchange Server czy Kolejkowanie wiadomości. Usługa ta jest również niezbędna w większości konfiguracji klastrowych. Dlatego firma Microsoft zaleca użycie tego rozwiązania tylko w systemach, w których nie można zainstalować aktualizacji zabezpieczeń. | ||||||||||||||
| • | Wyłączenie usługi MSDTC za pomocą ustawień zasad grupy we wszystkich podlegających usterce systemach, które nie wymagają tej funkcji. Uwaga Warto także zapoznać się z podręcznikiem Windows 2000 Security Hardening Guide (Podręcznik wzmacniania zabezpieczeń systemu Windows 2000) (j.ang.). Zawiera on informacje dotyczące wyłączania usług. Więcej informacji na temat zasad grupy można znaleźć w następujących witrynach sieci Web:
Wpływ rozwiązania: Po wyłączeniu usługi MSDTC nie można używać usług ani aplikacji, które z niej korzystają. Mogą to być takie aplikacje, jak: SQL Server, BizTalk Server, Exchange Server czy Kolejkowanie wiadomości. Usługa ta jest również niezbędna w większości konfiguracji klastrowych. Dlatego firma Microsoft zaleca użycie tego rozwiązania tylko w systemach, w których nie można zainstalować aktualizacji zabezpieczeń. | ||||||||||||||
| • | Zablokowanie portu TCP 3372 na zaporze: Jest to port wykorzystywany do inicjacji połączenia z protokołem TIP. Zablokowanie go na zaporze może pomóc w zabezpieczeniu systemów chronionych zaporą przed próbami wykorzystania opisywanej usterki. Należy także zablokować wszelkie inne jawnie skonfigurowane porty TIP w systemie zdalnym. W celu zapobieżenia atakom mogącym wykorzystywać inne porty zaleca się blokowanie całego niepożądanego ruchu przychodzącego z Internetu. | ||||||||||||||
| • | W celu lepszego zabezpieczenia się przed próbami ataku z sieci z wykorzystaniem tej usterki należy włączyć zaawansowane filtrowanie TCP/IP w systemach obsługujących taką funkcję. Włączenie zaawansowanego filtrowania TCP/IP umożliwia zablokowanie wszelkiego niepożądanego ruchu przychodzącego. Aby uzyskać więcej informacji na temat sposobu konfigurowania filtrowania TCP/IP, zobacz artykuł 309798 bazy wiedzy Microsoft Knowledge Base. | ||||||||||||||
| • | W celu lepszego zabezpieczenia się przed próbami ataku z sieci z wykorzystaniem tej usterki należy zablokować odpowiednie porty poprzez zastosowanie protokołu IPSec w systemach jej podlegających. Do ochrony komunikacji sieciowej można użyć zabezpieczeń protokołu internetowego (IPSec). Szczegółowe informacje na temat protokołu IPSec i sposobu stosowania filtrów znajdują się w artykułach 313190 i 813878 bazy wiedzy Microsoft Knowledge Base. |
Często zadawane pytania dotyczące rozproszonej usterki protokołu TIP — CAN-2005-1980: |
Jaki zakres obejmuje usterka?
Wykryto usterkę typu odmowa usługi (j.ang.) umożliwiającą osobie atakującej wysłanie spreparowanego komunikatu sieciowego do systemu jej podlegającego. Osoba atakująca może spowodować, że usługa koordynatora transakcji rozproszonych MSDTC (Microsoft Distributed Transaction Coordinator) przestanie reagować. Taki spreparowany komunikat może również zostać przekazany poprzez system podlegający usterce do innego serwera TIP. Taki atak rozproszony może spowodować, że usługa MSDTC przestanie reagować w obu systemach. Należy zauważyć, że usterka powodująca awarię typu „odmowa usługi” nie pozwala atakującemu na wykonanie kodu lub podniesienie poziomu swoich uprawnień.
Co powoduje usterkę?
Proces wykorzystywany przez usługę MSDTC do sprawdzania poprawności żądań TIP.
Co to jest usługa MSDTC?
Usługa MSDTC (Microsoft Distributed Transaction Coordinator) jest koordynatorem transakcji rozproszonych przeznaczonym dla platform Microsoft Windows. MSDTC wykorzystuje sprawdzoną technologię obsługi transakcji. Jest ona odporna na awarie systemu, procesów i komunikacji. Wykorzystując luźno połączone systemy, zapewnia skalowalną wydajność, jest prosta w instalacji, konfiguracji i zarządzaniu. Usługa MSDTC oferuje następujące korzyści:
| • | Ogranicza koszty systemów informatycznych w firmach. |
| • | Upraszcza tworzenie aplikacji. |
| • | Udostępnia spójny model transakcyjny. |
| • | Umożliwia tworzenie oprogramowania z wykorzystaniem rozproszonych komponentów. |
Więcej informacji na temat usługi MSDTC można znaleźć w następującej witrynie sieci Web firmy Microsoft (j.ang.).
Co to jest protokół TIP?
Usługa MSDTC obsługuje internetowy protokół transakcyjny TIP (Transaction Internet Protocol). Transakcje TIP niejawnie zakładają architekturę dwupotokową. W takiej architekturze komunikaty opisujące pracę przepływają w jednym potoku między aplikacjami, a komunikaty sterujące transakcją w drugim, między menedżerami transakcji. Usługa MS DTC wybiera protokół TIP, gdy aplikacja lub menedżer zasobów jawnie używa interfejsów COM protokołu TIP. Usługa ta wykorzystuje go także wówczas, gdy jest to jedyny protokół komunikacyjny wspólny dla obu platform. Protokół TIP jest zwykle używany wtedy, gdy usługa MS DTC jest wykorzystywana łącznie z menedżerami transakcji innych firm. Więcej informacji na temat protokołu TIP można znaleźć w następującej witrynie sieci Web firmy Microsoft (j.ang.). TIP jest standardem IETF, którego opis można znaleźć w następującej witrynie IETF w sieci Web (j.ang.). Więcej informacji na temat kwestii bezpieczeństwa związanych z protokołem TIP można znaleźć w następującej witrynie sieci Web firmy Microsoft (j.ang.).
Jakie mogą być skutki wykorzystania usterki przez osobę atakującą?
Po udanym wykorzystaniu usterki przez osobę atakującą usługa jej podlegająca mogłaby przestać reagować w systemach, których problem dotyczy. Taki spreparowany komunikat może zostać przekazany poprzez system podlegający usterce do innego serwera TIP i spowodować, że usługa MSDTC jego systemu przestanie reagować.
Kto może wykorzystać usterkę?
Gdy protokół TIP jest dostępny, usterkę może próbować wykorzystać każdy użytkownik anonimowy, który jest w stanie dostarczyć specjalnie spreparowany komunikat do systemu jej podlegającego.
W jaki sposób osoba atakująca może wykorzystać tę usterkę?
Osoba atakująca może próbować wykorzystać tę usterkę, tworząc specjalnie spreparowany komunikat sieciowy i wysyłając ten komunikat do systemu jej podlegającego.
Jakie systemy są szczególnie narażone na skutki tej usterki?
Na skutki usterki szczególnie narażone są wersje usługi MSDTC dla systemu Windows 2000, gdyż protokół TIP jest w nim domyślnie włączony. Jeśli w innej wersji systemu operacyjnego protokół TIP zostanie ręcznie włączony, będzie ona w równym stopniu narażona na skutki usterki.
Czy usterkę można wykorzystać zdalnie za pomocą Internetu?
Tak. Osoba atakująca może wykorzystać usterkę za pośrednictwem Internetu. Wskazówki dotyczące zapór i standardowe domyślne konfiguracje zapór mogą pomóc w ochronie przed atakami z sieci Internet. Firma Microsoft udostępnia informacje mogące pomóc w zabezpieczeniu komputera. Użytkownicy końcowi mogą odwiedzić witrynę sieci Web Chroń swój komputer. Specjaliści IT mogą odwiedzić witrynę sieci Web Security Guidance Center (centrum porad w zakresie bezpieczeństwa).
W jaki sposób działa aktualizacja?
Aktualizacja usuwa usterkę, modyfikując sposób sprawdzania poprawności żądań TIP przez usługę MSDTC.
Czy usterka była powszechnie znana w czasie, gdy opublikowano niniejszy biuletyn?
Nie. Firma Microsoft otrzymała informacje o tej usterce od odpowiedzialnego użytkownika. Firma Microsoft nie otrzymała żadnych informacji wskazujących na to, że w czasie, gdy niniejszy biuletyn został opublikowany po raz pierwszy, usterka ta była znana szerokiemu gronu użytkowników.
Czy firma Microsoft otrzymała zgłoszenia o wykorzystaniu usterki w czasie, gdy opublikowano niniejszy biuletyn?
Nie. Firma Microsoft nie otrzymała żadnych informacji o tym, że usterka ta była szeroko wykorzystywana do atakowania użytkowników i nie spotkała się z przykładami odpowiednich kodów w czasie, gdy został opublikowany niniejszy biuletyn.
Informacje o aktualizacji zabezpieczeń |
Programy, których dotyczy problem:
Informacje dotyczące określonej aktualizacji zabezpieczeń dla danego programu można uzyskać, klikając odpowiednie łącze:
Windows Server 2003 (wszystkie wersje) |
Warunki wstępne
Ta aktualizacja zabezpieczeń wymaga systemu Windows Server 2003 lub Windows Server 2003 z dodatkiem Service Pack 1.
Uwzględnianie w przyszłych dodatkach Service Pack:
Aktualizacja pomocna w rozwiązaniu tego problemu będzie dostępna w przyszłym dodatku Service Pack lub pakiecie aktualizacyjnym.
Informacje dotyczące instalacji
W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.
| Obsługiwane parametry instalatora aktualizacji zabezpieczeń | |
| Parametr | Opis |
/help | Wyświetla opcje wiersza polecenia |
| Tryby instalacji | |
/passive | Nienadzorowany tryb instalacji. Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera. |
/quiet | Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach. |
| Opcje ponownego uruchamiania | |
/norestart | Bez ponownego uruchomienia po zakończeniu instalacji. |
/forcerestart | Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików. |
/warnrestart[:x] | Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive. |
/promptrestart | Wyświetlanie okna dialogowego z monitem zawierającym prośbę o zezwolenie na ponowne uruchomienie, skierowaną do użytkownika lokalnego |
| Opcje specjalne | |
/overwriteoem | Zastąpienie plików producenta OEM bez monitowania |
/nobackup | Rezygnacja z wykonywania kopii zapasowych plików wymaganych do dezinstalacji |
/forceappsclose | Wymuszenie zamknięcia innych programów przy wyłączaniu komputera |
/log: ścieżka | Zezwolenie na przekierowanie plików dzienników instalacji |
/integrate:ścieżka | Włączenie aktualizacji do plików źródłowych systemu Windows. Pliki takie znajdują się w lokalizacji wskazywanej ścieżką podaną w parametrze. |
/extract[:ścieżka] | Wyodrębnienie plików bez uruchamiania programu instalacyjnego |
/ER | Włączenie rozszerzonego raportowania błędów |
/verbose | Włączenie rejestrowania szczegółowego. Podczas instalacji tworzony jest plik %Windir%\CabBuild.log. Zawiera on szczegółowe informacje o kopiowanych plikach. Korzystanie z tego parametru może spowolnić proces instalacji. |
Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także wiele parametrów Instalatora używanych w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 bazy wiedzy Microsoft Knowledge Base. Więcej informacji o instalatorze Update.exe można znaleźć w witrynie sieci Web Microsoft TechNet (j.ang.).
Informacje dotyczące wdrażania
Aby zainstalować tę aktualizację zabezpieczeń bez interwencji użytkownika, należy wpisać w wierszu polecenia systemu Windows Server 2003 następujący ciąg:
Windowsserver2003-kb902400-x86-enu /quiet
Uwaga Użycie parametru /quiet blokuje wyświetlanie wszystkich komunikatów, łącznie z komunikatami o błędach. Administratorzy powinni za pomocą jednej z obsługiwanych metod sprawdzić poprawność instalacji przy korzystaniu z parametru /quiet. Powinni wówczas również sprawdzić w pliku KB902400.log wystąpienie ewentualnych komunikatów o błędach.
Aby zainstalować tę aktualizację zabezpieczeń bez wymuszania ponownego uruchomienia systemu, należy wpisać w wierszu polecenia systemu Windows Server 2003 następujący ciąg:
Windowsserver2003-kb902400-x86-enu /norestart
Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą usług Software Update Services można znaleźć w witrynie sieci Web usług Software Update Services (j.ang.). Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą programu Windows Server Update Services można znaleźć w witrynie sieci Web programu Windows Server Update Services (j.ang.). Niniejsza aktualizacja zabezpieczeń będzie również dostępna za pośrednictwem witryny sieci Web Microsoft Update.
Wymaganie dotyczące ponownego uruchomienia
Po zastosowaniu tej aktualizacji należy ponownie uruchomić system.
Informacje dotyczące usuwania
Do usunięcia tej aktualizacji należy użyć narzędzia Dodaj lub usuń programy w Panelu sterowania.
Administratorzy systemu mogą także usunąć tę aktualizację zabezpieczeń za pomocą narzędzia Spuninst.exe. Narzędzie Spuninst.exe znajduje się w folderze %Windir%\$NTUninstallKB902400$\Spuninst.
| Obsługiwane parametry narzędzia Spuninst.exe | |
| Parametr | Opis |
/help | Wyświetla opcje wiersza polecenia |
| Tryby instalacji | |
/passive | Nienadzorowany tryb instalacji. Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera. |
/quiet | Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach. |
| Opcje ponownego uruchamiania | |
/norestart | Bez ponownego uruchomienia po zakończeniu instalacji. |
/forcerestart | Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików. |
/warnrestart[:x] | Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive. |
/promptrestart | Wyświetlanie okna dialogowego z monitem zawierającym prośbę o zezwolenie na ponowne uruchomienie, skierowaną do użytkownika lokalnego |
| Opcje specjalne | |
/forceappsclose | Wymuszenie zamknięcia innych programów przy wyłączaniu komputera |
/log:ścieżka | Zezwolenie na przekierowanie plików dzienników instalacji |
Informacje dotyczące pliku
Podstawowe atrybuty plików dla wersji tej aktualizacji zabezpieczeń w języku angielskim wymieniono w poniższej tabeli. Daty i godziny ostatniej modyfikacji plików podano zgodnie z czasem UTC (Coordinated Universal Time). W czasie przeglądania informacje o pliku są konwertowane na czas lokalny. Aby określić różnicę między czasem UTC a lokalnym, skorzystaj z karty Strefa czasowa w narzędziu Data i godzina w Panelu sterowania.
Windows Server 2003 Web Edition, Windows Server 2003 Standard Edition, Windows Server 2003 Datacenter Edition, Windows Server 2003 Enterprise Edition, Windows Small Business Server 2003, Windows Server 2003 Web Edition z dodatkiem SP1, Windows Server 2003 Standard Edition z dodatkiem SP1, Windows Server 2003 Enterprise Edition z dodatkiem SP1 i Windows Server 2003 Datacenter Edition z dodatkiem SP1:
| Nazwa pliku | Wersja | Data | Godzina | Rozmiar | CPU | Folder |
Catsrv.dll | 2001.12.4720.374 | 2005-07-21 | 03:08 | 258 560 | x86 | RTMGDR |
Catsrvut.dll | 2001.12.4720.374 | 2005-07-21 | 03:08 | 584 192 | x86 | RTMGDR |
Clbcatex.dll | 2001.12.4720.374 | 2005-07-21 | 03:08 | 98 304 | x86 | RTMGDR |
Clbcatq.dll | 2001.12.4720.374 | 2005-07-21 | 03:08 | 489 984 | x86 | RTMGDR |
Colbact.dll | 2001.12.4720.374 | 2005-07-21 | 03:08 | 56 320 | x86 | RTMGDR |
Comadmin.dll | 2001.12.4720.374 | 2005-07-21 | 03:08 | 189 440 | x86 | RTMGDR |
Comrepl.dll | 2001.12.4720.374 | 2005-07-21 | 03:08 | 86 016 | x86 | RTMGDR |
Comsvcs.dll | 2001.12.4720.374 | 2005-07-21 | 03:08 | 1 202 176 | x86 | RTMGDR |
Comuid.dll | 2001.12.4720.374 | 2005-07-21 | 03:08 | 566 272 | x86 | RTMGDR |
Es.dll | 2001.12.4720.374 | 2005-07-21 | 03:08 | 226 816 | x86 | RTMGDR |
Msdtcprx.dll | 2001.12.4720.374 | 2005-07-21 | 03:08 | 443 904 | x86 | RTMGDR |
Msdtctm.dll | 2001.12.4720.397 | 2005-08-25 | 22:23 | 960 000 | x86 | RTMGDR |
Msdtcuiu.dll | 2001.12.4720.374 | 2005-07-21 | 03:08 | 160 768 | x86 | RTMGDR |
Mtxclu.dll | 2001.12.4720.374 | 2005-07-21 | 03:08 | 76 288 | x86 | RTMGDR |
Mtxdm.dll | 2001.12.4720.374 | 2005-07-21 | 03:08 | 18 944 | x86 | RTMGDR |
Mtxoci.dll | 2001.12.4720.374 | 2005-07-21 | 03:08 | 108 032 | x86 | RTMGDR |
Ole32.dll | 5.2.3790.374 | 2005-07-21 | 03:08 | 1 192 448 | x86 | RTMGDR |
Olecli32.dll | 5.2.3790.374 | 2005-07-21 | 03:08 | 72 192 | x86 | RTMGDR |
Olecnv32.dll | 5.2.3790.374 | 2005-07-21 | 03:08 | 36 352 | x86 | RTMGDR |
Rpcproxy.dll | 5.2.3790.137 | 16-03-2004 | 03:09 | 26 112 | x86 | RTMGDR |
Rpcrt4.dll | 5.2.3790.137 | 16-03-2004 | 03:09 | 660 992 | x86 | RTMGDR |
Rpcss.dll | 5.2.3790.374 | 2005-07-21 | 03:08 | 295 936 | x86 | RTMGDR |
Stclient.dll | 2001.12.4720.374 | 2005-07-21 | 03:08 | 60 416 | x86 | RTMGDR |
Txflog.dll | 2001.12.4720.374 | 2005-07-21 | 03:08 | 94 720 | x86 | RTMGDR |
Catsrv.dll | 2001.12.4720.374 | 2005-07-21 | 03:12 | 258 560 | x86 | RTMQFE |
Catsrvut.dll | 2001.12.4720.374 | 2005-08-25 | 23:37 | 584 704 | x86 | RTMQFE |
Clbcatex.dll | 2001.12.4720.374 | 2005-07-21 | 03:12 | 98 304 | x86 | RTMQFE |
Clbcatq.dll | 2001.12.4720.374 | 2005-07-21 | 03:12 | 490 496 | x86 | RTMQFE |
Colbact.dll | 2001.12.4720.374 | 2005-07-21 | 03:12 | 56 320 | x86 | RTMQFE |
Comadmin.dll | 2001.12.4720.374 | 2005-07-21 | 03:12 | 189 440 | x86 | RTMQFE |
Comrepl.dll | 2001.12.4720.374 | 2005-07-21 | 03:12 | 86 528 | x86 | RTMQFE |
Comsvcs.dll | 2001.12.4720.397 | 2005-08-25 | 22:25 | 1 207 296 | x86 | RTMQFE |
Comuid.dll | 2001.12.4720.374 | 2005-07-21 | 03:12 | 566 272 | x86 | RTMQFE |
Es.dll | 2001.12.4720.374 | 2005-07-21 | 03:12 | 226 816 | x86 | RTMQFE |
Msdtcprx.dll | 2001.12.4720.374 | 2005-07-21 | 03:12 | 446 464 | x86 | RTMQFE |
Msdtctm.dll | 2001.12.4720.397 | 2005-08-25 | 22:25 | 962 048 | x86 | RTMQFE |
Msdtcuiu.dll | 2001.12.4720.374 | 2005-07-21 | 03:12 | 161 280 | x86 | RTMQFE |
Mtxclu.dll | 2001.12.4720.374 | 2005-07-21 | 03:12 | 76 288 | x86 | RTMQFE |
Mtxdm.dll | 2001.12.4720.374 | 2005-07-21 | 03:12 | 18 944 | x86 | RTMQFE |
Mtxoci.dll | 2001.12.4720.374 | 2005-07-21 | 03:12 | 109 056 | x86 | RTMQFE |
Ole32.dll | 5.2.3790.374 | 2005-07-21 | 03:12 | 1 193 984 | x86 | RTMQFE |
Olecli32.dll | 5.2.3790.374 | 2005-07-21 | 03:12 | 72 192 | x86 | RTMQFE |
Olecnv32.dll | 5.2.3790.374 | 2005-07-21 | 03:12 | 36 352 | x86 | RTMQFE |
Rpcproxy.dll | 5.2.3790.141 | 16-03-2004 | 03:17 | 26 112 | x86 | RTMQFE |
Rpcrt4.dll | 5.2.3790.141 | 16-03-2004 | 03:17 | 659 968 | x86 | RTMQFE |
Rpcss.dll | 5.2.3790.374 | 2005-07-21 | 03:12 | 296 960 | x86 | RTMQFE |
Stclient.dll | 2001.12.4720.374 | 2005-07-21 | 03:12 | 60 416 | x86 | RTMQFE |
Txflog.dll | 2001.12.4720.374 | 2005-07-21 | 03:12 | 94 720 | x86 | RTMQFE |
Catsrv.dll | 2001.12.4720.2492 | 2005-07-21 | 03:24 | 274 432 | x86 | SP1GDR |
Catsrvut.dll | 2001.12.4720.2492 | 2005-07-21 | 03:24 | 619 520 | x86 | SP1GDR |
Clbcatex.dll | 2001.12.4720.2492 | 2005-07-21 | 03:24 | 104 960 | x86 | SP1GDR |
Clbcatq.dll | 2001.12.4720.2492 | 2005-07-21 | 03:24 | 512 000 | x86 | SP1GDR |
Colbact.dll | 2001.12.4720.2492 | 2005-07-21 | 03:24 | 58 880 | x86 | SP1GDR |
Comadmin.dll | 2001.12.4720.2492 | 2005-07-21 | 03:24 | 196 608 | x86 | SP1GDR |
Comrepl.dll | 2001.12.4720.2492 | 2005-07-21 | 03:24 | 88 576 | x86 | SP1GDR |
Comsvcs.dll | 2001.12.4720.2517 | 2005-08-25 | 22:18 | 1 247 744 | x86 | SP1GDR |
Comuid.dll | 2001.12.4720.2492 | 2005-07-21 | 03:24 | 596 480 | x86 | SP1GDR |
Es.dll | 2001.12.4720.2492 | 2005-07-21 | 03:24 | 238 592 | x86 | SP1GDR |
Msdtcprx.dll | 2001.12.4720.2492 | 2005-07-21 | 03:24 | 466 432 | x86 | SP1GDR |
Msdtctm.dll | 2001.12.4720.2517 | 2005-08-25 | 22:18 | 996 352 | x86 | SP1GDR |
Msdtcuiu.dll | 2001.12.4720.2492 | 2005-07-21 | 03:24 | 165 888 | x86 | SP1GDR |
Mtxclu.dll | 2001.12.4720.2492 | 2005-07-21 | 03:24 | 78 848 | x86 | SP1GDR |
Mtxdm.dll | 2001.12.4720.2492 | 2005-07-21 | 03:24 | 20 992 | x86 | SP1GDR |
Mtxoci.dll | 2001.12.4720.2492 | 2005-07-21 | 03:24 | 111 104 | x86 | SP1GDR |
Ole32.dll | 5.2.3790.2492 | 2005-07-21 | 03:24 | 1 245 184 | x86 | SP1GDR |
Olecli32.dll | 5.2.3790.2492 | 2005-07-21 | 03:24 | 75 776 | SP1GDR | |
Olecnv32.dll | 5.2.3790.2492 | 2005-07-21 | 03:24 | 38 912 | x86 | SP1GDR |
Rpcss.dll | 5.2.3790.2492 | 2005-07-21 | 03:24 | 417 792 | x86 | SP1GDR |
Stclient.dll | 2001.12.4720.2492 | 2005-07-21 | 03:24 | 64 000 | x86 | SP1GDR |
Txflog.dll | 2001.12.4720.2492 | 2005-07-21 | 03:24 | 98 816 | x86 | SP1GDR |
Catsrv.dll | 2001.12.4720.2492 | 2005-07-21 | 03:37 | 274 432 | x86 | SP1QFE |
Catsrvut.dll | 2001.12.4720.2492 | 2005-07-21 | 03:37 | 619 520 | x86 | SP1QFE |
Clbcatex.dll | 2001.12.4720.2492 | 2005-07-21 | 03:37 | 104 960 | x86 | SP1QFE |
Clbcatq.dll | 2001.12.4720.2492 | 2005-07-21 | 03:37 | 514 048 | x86 | SP1QFE |
Colbact.dll | 2001.12.4720.2492 | 2005-07-21 | 03:37 | 58 880 | x86 | SP1QFE |
Comadmin.dll | 2001.12.4720.2492 | 2005-07-21 | 03:37 | 196 608 | x86 | SP1QFE |
Comrepl.dll | 2001.12.4720.2492 | 2005-07-21 | 03:37 | 88 576 | x86 | SP1QFE |
Comsvcs.dll | 2001.12.4720.2517 | 2005-08-25 | 23:40 | 1 267 712 | x86 | SP1QFE |
Comuid.dll | 2001.12.4720.2492 | 2005-07-21 | 03:37 | 596 480 | x86 | SP1QFE |
Es.dll | 2001.12.4720.2492 | 2005-07-21 | 03:37 | 238 592 | x86 | SP1QFE |
Msdtcprx.dll | 2001.12.4720.2492 | 2005-07-21 | 03:37 | 466 944 | x86 | SP1QFE |
Msdtctm.dll | 2001.12.4720.2517 | 2005-08-25 | 22:20 | 998 400 | x86 | SP1QFE |
Msdtcuiu.dll | 2001.12.4720.2492 | 2005-07-21 | 03:37 | 165 888 | x86 | SP1QFE |
Mtxclu.dll | 2001.12.4720.2492 | 2005-07-21 | 03:37 | 78 848 | x86 | SP1QFE |
Mtxdm.dll | 2001.12.4720.2492 | 2005-07-21 | 03:37 | 20 992 | x86 | SP1QFE |
Mtxoci.dll | 2001.12.4720.2492 | 2005-07-21 | 03:37 | 111 104 | x86 | SP1QFE |
Ole32.dll | 5.2.3790.2492 | 2005-07-21 | 03:37 | 1 245 696 | x86 | SP1QFE |
Olecli32.dll | 5.2.3790.2492 | 2005-07-21 | 03:37 | 75 776 | SP1QFE | |
Olecnv32.dll | 5.2.3790.2492 | 2005-07-21 | 03:37 | 38 912 | x86 | SP1QFE |
Rpcss.dll | 5.2.3790.2492 | 2005-07-21 | 03:37 | 418 304 | x86 | SP1QFE |
Stclient.dll | 2001.12.4720.2492 | 2005-07-21 | 03:37 | 64 000 | x86 | SP1QFE |
Txflog.dll | 2001.12.4720.2492 | 2005-07-21 | 03:37 | 98 816 | x86 | SP1QFE |
Arpidfix.exe | 5.2.3790.2517 | 2005-08-25 | 01:42 | 32 256 | x86 |
Windows Server, 2003 Enterprise Edition dla systemów z procesorem Itanium, Windows Server 2003 Datacenter Edition dla systemów z procesorem Itanium, Windows Server 2003 Enterprise Edition z dodatkiem SP1 dla systemów z procesorem Itanium i Windows Server 2003 Datacenter Edition z dodatkiem SP1 dla systemów z procesorem Itanium:
| Nazwa pliku | Wersja | Data | Godzina | Rozmiar | CPU | Folder |
Catsrv.dll | 2001.12.4720.374 | 30-sie-2005 | 00:50 | 621 568 | IA-64 | RTMGDR |
Catsrvut.dll | 2001.12.4720.374 | 30-sie-2005 | 00:50 | 1 554 944 | IA-64 | RTMGDR |
Clbcatex.dll | 2001.12.4720.374 | 30-sie-2005 | 00:50 | 263 680 | IA-64 | RTMGDR |
Clbcatq.dll | 2001.12.4720.374 | 30-sie-2005 | 00:50 | 1 286 656 | IA-64 | RTMGDR |
Colbact.dll | 2001.12.4720.374 | 30-sie-2005 | 00:50 | 170 496 | IA-64 | RTMGDR |
Comadmin.dll | 2001.12.4720.374 | 30-sie-2005 | 00:50 | 411 136 | IA-64 | RTMGDR |
Comrepl.dll | 2001.12.4720.374 | 30-sie-2005 | 00:50 | 273 920 | IA-64 | RTMGDR |
Comsvcs.dll | 2001.12.4720.374 | 30-sie-2005 | 00:50 | 3 128 320 | IA-64 | RTMGDR |
Comuid.dll | 2001.12.4720.374 | 30-sie-2005 | 00:50 | 1 873 408 | IA-64 | RTMGDR |
Es.dll | 2001.12.4720.374 | 30-sie-2005 | 00:50 | 653 312 | IA-64 | RTMGDR |
Msdtcprx.dll | 2001.12.4720.374 | 30-sie-2005 | 00:50 | 1 301 504 | IA-64 | RTMGDR |
Msdtctm.dll | 2001.12.4720.398 | 30-sie-2005 | 00:50 | 3 145 728 | IA-64 | RTMGDR |
Msdtcuiu.dll | 2001.12.4720.374 | 30-sie-2005 | 00:50 | 462 848 | IA-64 | RTMGDR |
Mtxclu.dll | 2001.12.4720.374 | 30-sie-2005 | 00:50 | 203 776 | IA-64 | RTMGDR |
Mtxdm.dll | 2001.12.4720.374 | 30-sie-2005 | 00:50 | 45 056 | IA-64 | RTMGDR |
Mtxoci.dll | 2001.12.4720.374 | 30-sie-2005 | 00:50 | 315 904 | IA-64 | RTMGDR |
Ole32.dll | 5.2.3790.374 | 30-sie-2005 | 00:50 | 3 577 856 | IA-64 | RTMGDR |
Olecli32.dll | 5.2.3790.374 | 30-sie-2005 | 00:50 | 223 744 | IA-64 | RTMGDR |
Olecnv32.dll | 5.2.3790.374 | 30-sie-2005 | 00:50 | 89 088 | IA-64 | RTMGDR |
Rpcproxy.dll | 5.2.3790.137 | 30-sie-2005 | 00:50 | 73 216 | IA-64 | RTMGDR |
Rpcrt4.dll | 5.2.3790.137 | 30-sie-2005 | 00:50 | 2 140 160 | IA-64 | RTMGDR |
Rpcss.dll | 5.2.3790.374 | 30-sie-2005 | 00:50 | 691 200 | IA-64 | RTMGDR |
Stclient.dll | 2001.12.4720.374 | 30-sie-2005 | 00:50 | 140 800 | IA-64 | RTMGDR |
Txflog.dll | 2001.12.4720.374 | 30-sie-2005 | 00:50 | 279 552 | IA-64 | RTMGDR |
Wcatsrv.dll | 2001.12.4720.374 | 30-sie-2005 | 00:50 | 258 560 | x86 | RTMGDR\WOW |
Wcatsrvut.dll | 2001.12.4720.374 | 30-sie-2005 | 00:50 | 584 192 | x86 | RTMGDR\WOW |
Wclbcatex.dll | 2001.12.4720.374 | 30-sie-2005 | 00:50 | 98 304 | x86 | RTMGDR\WOW |
Wclbcatq.dll | 2001.12.4720.374 | 30-sie-2005 | 00:50 | 489 984 | x86 | RTMGDR\WOW |
Wcolbact.dll | 2001.12.4720.374 | 30-sie-2005 | 00:50 | 56 320 | x86 | RTMGDR\WOW |
Wcomadmin.dll | 2001.12.4720.374 | 30-sie-2005 | 00:50 | 189 440 | x86 | RTMGDR\WOW |
Wcomsvcs.dll | 2001.12.4720.374 | 30-sie-2005 | 00:50 | 1 202 176 | x86 | RTMGDR\WOW |
Wes.dll | 2001.12.4720.374 | 30-sie-2005 | 00:50 | 226 816 | x86 | RTMGDR\WOW |
Wmsdtcprx.dll | 2001.12.4720.374 | 30-sie-2005 | 00:50 | 443 904 | x86 | RTMGDR\WOW |
Wmsdtcuiu.dll | 2001.12.4720.374 | 30-sie-2005 | 00:50 | 160 768 | x86 | RTMGDR\WOW |
Wmtxclu.dll | 2001.12.4720.374 | 30-sie-2005 | 00:50 | 76 288 | x86 | RTMGDR\WOW |
Wmtxdm.dll | 2001.12.4720.374 | 30-sie-2005 | 00:50 | 18 944 | x86 | RTMGDR\WOW |
Wmtxoci.dll | 2001.12.4720.374 | 30-sie-2005 | 00:50 | 108 032 | x86 | RTMGDR\WOW |
Wole32.dll | 5.2.3790.374 | 30-sie-2005 | 00:50 | 1 192 448 | x86 | RTMGDR\WOW |
Wolecli32.dll | 5.2.3790.374 | 30-sie-2005 | 00:50 | 72 192 | x86 | RTMGDR\WOW |
Wolecnv32.dll | 5.2.3790.374 | 30-sie-2005 | 00:50 | 36 352 | x86 | RTMGDR\WOW |
Wrpcproxy.dll | 5.2.3790.137 | 30-sie-2005 | 00:50 | 26 112 | x86 | RTMGDR\WOW |
Wrpcrt4.dll | 5.2.3790.137 | 30-sie-2005 | 00:50 | 542 208 | x86 | RTMGDR\WOW |
Wstclient.dll | 2001.12.4720.374 | 30-sie-2005 | 00:50 | 60 416 | x86 | RTMGDR\WOW |
Wtxflog.dll | 2001.12.4720.374 | 30-sie-2005 | 00:50 | 94 720 | x86 | RTMGDR\WOW |
Catsrv.dll | 2001.12.4720.374 | 30-sie-2005 | 00:51 | 622 080 | IA-64 | RTMQFE |
Catsrvut.dll | 2001.12.4720.374 | 30-sie-2005 | 00:51 | 1 555 456 | IA-64 | RTMQFE |
Clbcatex.dll | 2001.12.4720.374 | 30-sie-2005 | 00:51 | 263 680 | IA-64 | RTMQFE |
Clbcatq.dll | 2001.12.4720.374 | 30-sie-2005 | 00:51 | 1 287 168 | IA-64 | RTMQFE |
Colbact.dll | 2001.12.4720.374 | 30-sie-2005 | 00:51 | 171 008 | IA-64 | RTMQFE |
Comadmin.dll | 2001.12.4720.374 | 30-sie-2005 | 00:51 | 411 136 | IA-64 | RTMQFE |
Comrepl.dll | 2001.12.4720.374 | 30-sie-2005 | 00:51 | 275 456 | IA-64 | RTMQFE |
Comsvcs.dll | 2001.12.4720.398 | 30-sie-2005 | 00:51 | 3 143 168 | IA-64 | RTMQFE |
Comuid.dll | 2001.12.4720.374 | 30-sie-2005 | 00:51 | 1 873 408 | IA-64 | RTMQFE |
Es.dll | 2001.12.4720.374 | 30-sie-2005 | 00:51 | 654 336 | IA-64 | RTMQFE |
Msdtcprx.dll | 2001.12.4720.374 | 30-sie-2005 | 00:51 | 1 311 744 | IA-64 | RTMQFE |
Msdtctm.dll | 2001.12.4720.398 | 30-sie-2005 | 00:51 | 3 152 384 | IA-64 | RTMQFE |
Msdtcuiu.dll | 2001.12.4720.374 | 30-sie-2005 | 00:51 | 463 360 | IA-64 | RTMQFE |
Mtxclu.dll | 2001.12.4720.374 | 30-sie-2005 | 00:51 | 203 776 | IA-64 | RTMQFE |
Mtxdm.dll | 2001.12.4720.374 | 30-sie-2005 | 00:51 | 45 568 | IA-64 | RTMQFE |
Mtxoci.dll | 2001.12.4720.374 | 30-sie-2005 | 00:51 | 320 000 | IA-64 | RTMQFE |
Ole32.dll | 5.2.3790.374 | 30-sie-2005 | 00:51 | 3 582 976 | IA-64 | RTMQFE |
Olecli32.dll | 5.2.3790.374 | 30-sie-2005 | 00:51 | 223 744 | IA-64 | RTMQFE |
Olecnv32.dll | 5.2.3790.374 | 30-sie-2005 | 00:51 | 89 088 | IA-64 | RTMQFE |
Rpcproxy.dll | 5.2.3790.141 | 30-sie-2005 | 00:51 | 73 216 | IA-64 | RTMQFE |
Rpcrt4.dll | 5.2.3790.141 | 30-sie-2005 | 00:51 | 2 150 400 | IA-64 | RTMQFE |
Rpcss.dll | 5.2.3790.374 | 30-sie-2005 | 00:51 | 694 272 | IA-64 | RTMQFE |
Stclient.dll | 2001.12.4720.374 | 30-sie-2005 | 00:51 | 140 800 | IA-64 | RTMQFE |
Txflog.dll | 2001.12.4720.374 | 30-sie-2005 | 00:51 | 280 064 | IA-64 | RTMQFE |
Wcatsrv.dll | 2001.12.4720.374 | 30-sie-2005 | 00:51 | 258 560 | x86 | RTMQFE\WOW |
Wcatsrvut.dll | 2001.12.4720.374 | 30-sie-2005 | 00:51 | 584 704 | x86 | RTMQFE\WOW |
Wclbcatex.dll | 2001.12.4720.374 | 30-sie-2005 | 00:51 | 98 304 | x86 | RTMQFE\WOW |
Wclbcatq.dll | 2001.12.4720.374 | 30-sie-2005 | 00:51 | 490 496 | x86 | RTMQFE\WOW |
Wcolbact.dll | 2001.12.4720.374 | 30-sie-2005 | 00:51 | 56 320 | x86 | RTMQFE\WOW |
Wcomadmin.dll | 2001.12.4720.374 | 30-sie-2005 | 00:51 | 189 440 | x86 | RTMQFE\WOW |
Wcomsvcs.dll | 2001.12.4720.398 | 30-sie-2005 | 00:51 | 1 207 296 | x86 | RTMQFE\WOW |
Wes.dll | 2001.12.4720.374 | 30-sie-2005 | 00:51 | 226 816 | x86 | RTMQFE\WOW |
Wmsdtcprx.dll | 2001.12.4720.374 | 30-sie-2005 | 00:51 | 446 464 | x86 | RTMQFE\WOW |
Wmsdtcuiu.dll | 2001.12.4720.374 | 30-sie-2005 | 00:51 | 161 280 | x86 | RTMQFE\WOW |
Wmtxclu.dll | 2001.12.4720.374 | 30-sie-2005 | 00:51 | 76 288 | x86 | RTMQFE\WOW |
Wmtxdm.dll | 2001.12.4720.374 | 30-sie-2005 | 00:51 | 18 944 | x86 | RTMQFE\WOW |
Wmtxoci.dll | 2001.12.4720.374 | 30-sie-2005 | 00:51 | 109 056 | x86 | RTMQFE\WOW |
Wole32.dll | 5.2.3790.374 | 30-sie-2005 | 00:51 | 1 193 984 | x86 | RTMQFE\WOW |
Wolecli32.dll | 5.2.3790.374 | 30-sie-2005 | 00:51 | 72 192 | x86 | RTMQFE\WOW |
Wolecnv32.dll | 5.2.3790.374 | 30-sie-2005 | 00:51 | 36 352 | x86 | RTMQFE\WOW |
Wrpcproxy.dll | 5.2.3790.141 | 30-sie-2005 | 00:51 | 26 112 | x86 | RTMQFE\WOW |
Wrpcrt4.dll | 5.2.3790.141 | 30-sie-2005 | 00:51 | 544 256 | x86 | RTMQFE\WOW |
Wstclient.dll | 2001.12.4720.374 | 30-sie-2005 | 00:51 | 60 416 | x86 | RTMQFE\WOW |
Wtxflog.dll | 2001.12.4720.374 | 30-sie-2005 | 00:51 | 94 720 | x86 | RTMQFE\WOW |
Catsrv.dll | 2001.12.4720.2492 | 30-sie-2005 | 00:48 | 657 920 | IA-64 | SP1GDR |
Catsrvut.dll | 2001.12.4720.2492 | 30-sie-2005 | 00:48 | 1 632 256 | IA-64 | SP1GDR |
Clbcatex.dll | 2001.12.4720.2492 | 30-sie-2005 | 00:48 | 279 040 | IA-64 | SP1GDR |
Clbcatq.dll | 2001.12.4720.2492 | 30-sie-2005 | 00:48 | 1 351 680 | IA-64 | SP1GDR |
Colbact.dll | 2001.12.4720.2492 | 30-sie-2005 | 00:48 | 181 248 | IA-64 | SP1GDR |
Comadmin.dll | 2001.12.4720.2492 | 30-sie-2005 | 00:48 | 420 352 | IA-64 | SP1GDR |
Comrepl.dll | 2001.12.4720.2492 | 30-sie-2005 | 00:48 | 285 184 | IA-64 | SP1GDR |
Comsvcs.dll | 2001.12.4720.2518 | 30-sie-2005 | 00:48 | 3 299 840 | IA-64 | SP1GDR |
Comuid.dll | 2001.12.4720.2492 | 30-sie-2005 | 00:48 | 1 978 880 | IA-64 | SP1GDR |
Es.dll | 2001.12.4720.2492 | 30-sie-2005 | 00:48 | 701 952 | IA-64 | SP1GDR |
Msdtcprx.dll | 2001.12.4720.2492 | 30-sie-2005 | 00:48 | 1 329 152 | IA-64 | SP1GDR |
Msdtctm.dll | 2001.12.4720.2518 | 30-sie-2005 | 00:48 | 3 059 712 | IA-64 | SP1GDR |
Msdtcuiu.dll | 2001.12.4720.2492 | 30-sie-2005 | 00:48 | 486 400 | IA-64 | SP1GDR |
Mtxclu.dll | 2001.12.4720.2492 | 30-sie-2005 | 00:48 | 207 872 | IA-64 | SP1GDR |
Mtxdm.dll | 2001.12.4720.2492 | 30-sie-2005 | 00:48 | 48 128 | IA-64 | SP1GDR |
Mtxoci.dll | 2001.12.4720.2492 | 30-sie-2005 | 00:48 | 322 048 | IA-64 | SP1GDR |
Ole32.dll | 5.2.3790.2492 | 30-sie-2005 | 00:48 | 3 992 064 | IA-64 | SP1GDR |
Olecli32.dll | 5.2.3790.2492 | 30-sie-2005 | 00:48 | 252 416 | IA-64 | SP1GDR |
Olecnv32.dll | 5.2.3790.2492 | 30-sie-2005 | 00:48 | 90 112 | IA-64 | SP1GDR |
Rpcss.dll | 5.2.3790.2492 | 30-sie-2005 | 00:48 | 847 872 | IA-64 | SP1GDR |
Stclient.dll | 2001.12.4720.2492 | 30-sie-2005 | 00:48 | 149 504 | IA-64 | SP1GDR |
Txflog.dll | 2001.12.4720.2492 | 30-sie-2005 | 00:48 | 303 104 | IA-64 | SP1GDR |
Wcatsrv.dll | 2001.12.4720.2492 | 30-sie-2005 | 00:48 | 274 432 | x86 | SP1GDR\WOW |
Wcatsrvut.dll | 2001.12.4720.2492 | 30-sie-2005 | 00:48 | 619 520 | x86 | SP1GDR\WOW |
Wclbcatex.dll | 2001.12.4720.2492 | 30-sie-2005 | 00:48 | 104 960 | x86 | SP1GDR\WOW |
Wclbcatq.dll | 2001.12.4720.2492 | 30-sie-2005 | 00:48 | 512 000 | x86 | SP1GDR\WOW |
Wcolbact.dll | 2001.12.4720.2492 | 30-sie-2005 | 00:48 | 58 880 | x86 | SP1GDR\WOW |
Wcomadmin.dll | 2001.12.4720.2492 | 30-sie-2005 | 00:48 | 196 608 | x86 | SP1GDR\WOW |
Wcomsvcs.dll | 2001.12.4720.2517 | 30-sie-2005 | 00:48 | 1 247 744 | x86 | SP1GDR\WOW |
Wcomuid.dll | 2001.12.4720.2492 | 30-sie-2005 | 00:48 | 596 480 | x86 | SP1GDR\WOW |
Wes.dll | 2001.12.4720.2492 | 30-sie-2005 | 00:48 | 238 592 | x86 | SP1GDR\WOW |
Wmsdtcprx.dll | 2001.12.4720.2492 | 30-sie-2005 | 00:48 | 466 432 | x86 | SP1GDR\WOW |
Wmsdtcuiu.dll | 2001.12.4720.2492 | 30-sie-2005 | 00:48 | 165 888 | x86 | SP1GDR\WOW |
Wmtxclu.dll | 2001.12.4720.2492 | 30-sie-2005 | 00:48 | 78 848 | x86 | SP1GDR\WOW |
Wmtxdm.dll | 2001.12.4720.2492 | 30-sie-2005 | 00:48 | 20 992 | x86 | SP1GDR\WOW |
Wmtxoci.dll | 2001.12.4720.2492 | 30-sie-2005 | 00:48 | 111 104 | x86 | SP1GDR\WOW |
Wole32.dll | 5.2.3790.2492 | 30-sie-2005 | 00:48 | 1 245 184 | x86 | SP1GDR\WOW |
Wolecli32.dll | 5.2.3790.2492 | 30-sie-2005 | 00:48 | 75 776 | SP1GDR\WOW | |
Wolecnv32.dll | 5.2.3790.2492 | 30-sie-2005 | 00:48 | 38 912 | x86 | SP1GDR\WOW |
Wstclient.dll | 2001.12.4720.2492 | 30-sie-2005 | 00:48 | 64 000 | x86 | SP1GDR\WOW |
Wtxflog.dll | 2001.12.4720.2492 | 30-sie-2005 | 00:48 | 98 816 | x86 | SP1GDR\WOW |
Catsrv.dll | 2001.12.4720.2492 | 30-sie-2005 | 00:53 | 657 920 | IA-64 | SP1QFE |
Catsrvut.dll | 2001.12.4720.2492 | 30-sie-2005 | 00:53 | 1 632 256 | IA-64 | SP1QFE |
Clbcatex.dll | 2001.12.4720.2492 | 30-sie-2005 | 00:53 | 279 040 | IA-64 | SP1QFE |
Clbcatq.dll | 2001.12.4720.2492 | 30-sie-2005 | 00:53 | 1 354 752 | IA-64 | SP1QFE |
Colbact.dll | 2001.12.4720.2492 | 30-sie-2005 | 00:53 | 181 760 | IA-64 | SP1QFE |
Comadmin.dll | 2001.12.4720.2492 | 30-sie-2005 | 00:53 | 420 352 | IA-64 | SP1QFE |
Comrepl.dll | 2001.12.4720.2492 | 30-sie-2005 | 00:53 | 285 184 | IA-64 | SP1QFE |
Comsvcs.dll | 2001.12.4720.2518 | 30-sie-2005 | 00:53 | 3 365 888 | IA-64 | SP1QFE |
Comuid.dll | 2001.12.4720.2492 | 30-sie-2005 | 00:53 | 1 978 880 | IA-64 | SP1QFE |
Es.dll | 2001.12.4720.2492 | 30-sie-2005 | 00:53 | 701 440 | IA-64 | SP1QFE |
Msdtcprx.dll | 2001.12.4720.2492 | 30-sie-2005 | 00:53 | 1 330 176 | IA-64 | SP1QFE |
Msdtctm.dll | 2001.12.4720.2518 | 30-sie-2005 | 00:53 | 3 065 856 | IA-64 | SP1QFE |
Msdtcuiu.dll | 2001.12.4720.2492 | 30-sie-2005 | 00:53 | 486 400 | IA-64 | SP1QFE |
Mtxclu.dll | 2001.12.4720.2492 | 30-sie-2005 | 00:53 | 207 872 | IA-64 | SP1QFE |
Mtxdm.dll | 2001.12.4720.2492 | 30-sie-2005 | 00:53 | 47 616 | IA-64 | SP1QFE |
Mtxoci.dll | 2001.12.4720.2492 | 30-sie-2005 | 00:53 | 322 048 | IA-64 | SP1QFE |
Ole32.dll | 5.2.3790.2492 | 30-sie-2005 | 00:53 | 3 995 648 | IA-64 | SP1QFE |
Olecli32.dll | 5.2.3790.2492 | 30-sie-2005 | 00:53 | 252 416 | IA-64 | SP1QFE |
Olecnv32.dll | 5.2.3790.2492 | 30-sie-2005 | 00:53 | 90 112 | IA-64 | SP1QFE |
Rpcss.dll | 5.2.3790.2492 | 30-sie-2005 | 00:53 | 849 408 | IA-64 | SP1QFE |
Stclient.dll | 2001.12.4720.2492 | 30-sie-2005 | 00:53 | 149 504 | IA-64 | SP1QFE |
Txflog.dll | 2001.12.4720.2492 | 30-sie-2005 | 00:53 | 303 104 | IA-64 | SP1QFE |
Wcatsrv.dll | 2001.12.4720.2492 | 30-sie-2005 | 00:53 | 274 432 | x86 | SP1QFE\WOW |
Wcatsrvut.dll | 2001.12.4720.2492 | 30-sie-2005 | 00:53 | 619 520 | x86 | SP1QFE\WOW |
Wclbcatex.dll | 2001.12.4720.2492 | 30-sie-2005 | 00:53 | 104 960 | x86 | SP1QFE\WOW |
Wclbcatq.dll | 2001.12.4720.2492 | 30-sie-2005 | 00:53 | 514 048 | x86 | SP1QFE\WOW |
Wcolbact.dll | 2001.12.4720.2492 | 30-sie-2005 | 00:53 | 58 880 | x86 | SP1QFE\WOW |
Wcomadmin.dll | 2001.12.4720.2492 | 30-sie-2005 | 00:53 | 196 608 | x86 | SP1QFE\WOW |
Wcomsvcs.dll | 2001.12.4720.2518 | 30-sie-2005 | 00:53 | 1 267 712 | x86 | SP1QFE\WOW |
Wcomuid.dll | 2001.12.4720.2492 | 30-sie-2005 | 00:53 | 596 480 | x86 | SP1QFE\WOW |
Wes.dll | 2001.12.4720.2492 | 30-sie-2005 | 00:53 | 238 592 | x86 | SP1QFE\WOW |
Wmsdtcprx.dll | 2001.12.4720.2492 | 30-sie-2005 | 00:53 | 466 944 | x86 | SP1QFE\WOW |
Wmsdtcuiu.dll | 2001.12.4720.2492 | 30-sie-2005 | 00:53 | 165 888 | x86 | SP1QFE\WOW |
Wmtxclu.dll | 2001.12.4720.2492 | 30-sie-2005 | 00:53 | 78 848 | x86 | SP1QFE\WOW |
Wmtxdm.dll | 2001.12.4720.2492 | 30-sie-2005 | 00:53 | 20 992 | x86 | SP1QFE\WOW |
Wmtxoci.dll | 2001.12.4720.2492 | 30-sie-2005 | 00:53 | 111 104 | x86 | SP1QFE\WOW |
Wole32.dll | 5.2.3790.2492 | 30-sie-2005 | 00:53 | 1 245 696 | x86 | SP1QFE\WOW |
Wolecli32.dll | 5.2.3790.2492 | 30-sie-2005 | 00:53 | 75 776 | SP1QFE\WOW | |
Wolecnv32.dll | 5.2.3790.2492 | 30-sie-2005 | 00:53 | 38 912 | x86 | SP1QFE\WOW |
Wstclient.dll | 2001.12.4720.2492 | 30-sie-2005 | 00:53 | 64 000 | x86 | SP1QFE\WOW |
Wtxflog.dll | 2001.12.4720.2492 | 30-sie-2005 | 00:53 | 98 816 | x86 | SP1QFE\WOW |
Arpidfix.exe | 5.2.3790.2518 | 30-sie-2005 | 00:54 | 74 752 | IA-64 |
Windows Server 2003 Standard x64 Edition, Windows Server 2003 Enterprise x64 Edition i Windows Server 2003 Datacenter x64 Edition:
| Nazwa pliku | Wersja | Data | Godzina | Rozmiar | CPU | Folder |
Catsrv.dll | 2001.12.4720.2492 | 2005-08-25 | 23:43 | 418 816 | x64 | SP1GDR |
Catsrvut.dll | 2001.12.4720.2492 | 2005-08-25 | 23:43 | 1 084 416 | x64 | SP1GDR |
Clbcatex.dll | 2001.12.4720.2492 | 2005-08-25 | 23:43 | 175 104 | x64 | SP1GDR |
Clbcatq.dll | 2001.12.4720.2492 | 2005-08-25 | 23:43 | 880 128 | x64 | SP1GDR |
Colbact.dll | 2001.12.4720.2492 | 2005-08-25 | 23:43 | 97 792 | x64 | SP1GDR |
Comadmin.dll | 2001.12.4720.2492 | 2005-08-25 | 23:43 | 288 768 | x64 | SP1GDR |
Comrepl.dll | 2001.12.4720.2492 | 2005-08-25 | 23:43 | 188 928 | x64 | SP1GDR |
Comsvcs.dll | 2001.12.4720.2517 | 2005-08-25 | 23:43 | 2 156 544 | x64 | SP1GDR |
Comuid.dll | 2001.12.4720.2492 | 2005-08-25 | 23:43 | 1 478 144 | x64 | SP1GDR |
Es.dll | 2001.12.4720.2492 | 2005-08-25 | 23:43 | 365 568 | x64 | SP1GDR |
Msdtcprx.dll | 2001.12.4720.2492 | 2005-08-25 | 23:43 | 824 320 | x64 | SP1GDR |
Msdtctm.dll | 2001.12.4720.2517 | 2005-08-25 | 23:43 | 2 052 096 | x64 | SP1GDR |
Msdtcuiu.dll | 2001.12.4720.2492 | 2005-08-25 | 23:43 | 291 328 | x64 | SP1GDR |
Mtxclu.dll | 2001.12.4720.2492 | 2005-08-25 | 23:43 | 144 896 | x64 | SP1GDR |
Mtxdm.dll | 2001.12.4720.2492 | 2005-08-25 | 23:43 | 30 720 | x64 | SP1GDR |
Mtxoci.dll | 2001.12.4720.2492 | 2005-08-25 | 23:43 | 175 104 | x64 | SP1GDR |
Ole32.dll | 5.2.3790.2492 | 2005-08-25 | 23:43 | 2 543 104 | x64 | SP1GDR |
Olecli32.dll | 5.2.3790.2492 | 2005-08-25 | 23:43 | 131 584 | x64 | SP1GDR |
Olecnv32.dll | 5.2.3790.2492 | 2005-08-25 | 23:43 | 56 832 | x64 | SP1GDR |
Rpcss.dll | 5.2.3790.2492 | 2005-08-25 | 23:43 | 691 200 | x64 | SP1GDR |
Stclient.dll | 2001.12.4720.2492 | 2005-08-25 | 23:43 | 101 888 | x64 | SP1GDR |
Txflog.dll | 2001.12.4720.2492 | 2005-08-25 | 23:43 | 179 200 | x64 | SP1GDR |
Wcatsrv.dll | 2001.12.4720.2492 | 2005-08-25 | 23:43 | 274 432 | x86 | SP1GDR\WOW |
Wcatsrvut.dll | 2001.12.4720.2492 | 2005-08-25 | 23:43 | 619 520 | x86 | SP1GDR\WOW |
Wclbcatex.dll | 2001.12.4720.2492 | 2005-08-25 | 23:43 | 104 960 | x86 | SP1GDR\WOW |
Wclbcatq.dll | 2001.12.4720.2492 | 2005-08-25 | 23:43 | 512 000 | x86 | SP1GDR\WOW |
Wcolbact.dll | 2001.12.4720.2492 | 2005-08-25 | 23:43 | 58 880 | x86 | SP1GDR\WOW |
Wcomadmin.dll | 2001.12.4720.2492 | 2005-08-25 | 23:43 | 196 608 | x86 | SP1GDR\WOW |
Wcomsvcs.dll | 2001.12.4720.2517 | 2005-08-25 | 23:43 | 1 247 744 | x86 | SP1GDR\WOW |
Wcomuid.dll | 2001.12.4720.2492 | 2005-08-25 | 23:43 | 596 480 | x86 | SP1GDR\WOW |
Wes.dll | 2001.12.4720.2492 | 2005-08-25 | 23:43 | 238 592 | x86 | SP1GDR\WOW |
Wmsdtcprx.dll | 2001.12.4720.2492 | 2005-08-25 | 23:43 | 466 432 | x86 | SP1GDR\WOW |
Wmsdtcuiu.dll | 2001.12.4720.2492 | 2005-08-25 | 23:43 | 165 888 | x86 | SP1GDR\WOW |
Wmtxclu.dll | 2001.12.4720.2492 | 2005-08-25 | 23:43 | 78 848 | x86 | SP1GDR\WOW |
Wmtxdm.dll | 2001.12.4720.2492 | 2005-08-25 | 23:43 | 20 992 | x86 | SP1GDR\WOW |
Wmtxoci.dll | 2001.12.4720.2492 | 2005-08-25 | 23:43 | 111 104 | x86 | SP1GDR\WOW |
Wole32.dll | 5.2.3790.2492 | 2005-08-25 | 23:43 | 1 245 184 | x86 | SP1GDR\WOW |
Wolecli32.dll | 5.2.3790.2492 | 2005-08-25 | 23:43 | 75 776 | SP1GDR\WOW | |
Wolecnv32.dll | 5.2.3790.2492 | 2005-08-25 | 23:43 | 38 912 | x86 | SP1GDR\WOW |
Wstclient.dll | 2001.12.4720.2492 | 2005-08-25 | 23:43 | 64 000 | x86 | SP1GDR\WOW |
Wtxflog.dll | 2001.12.4720.2492 | 2005-08-25 | 23:43 | 98 816 | x86 | SP1GDR\WOW |
Catsrv.dll | 2001.12.4720.2492 | 2005-08-25 | 23:47 | 418 304 | x64 | SP1QFE |
Catsrvut.dll | 2001.12.4720.2492 | 2005-08-25 | 23:47 | 1 084 416 | x64 | SP1QFE |
Clbcatex.dll | 2001.12.4720.2492 | 2005-08-25 | 23:47 | 175 104 | x64 | SP1QFE |
Clbcatq.dll | 2001.12.4720.2492 | 2005-08-25 | 23:47 | 882 176 | x64 | SP1QFE |
Colbact.dll | 2001.12.4720.2492 | 2005-08-25 | 23:47 | 97 280 | x64 | SP1QFE |
Comadmin.dll | 2001.12.4720.2492 | 2005-08-25 | 23:47 | 288 768 | x64 | SP1QFE |
Comrepl.dll | 2001.12.4720.2492 | 2005-08-25 | 23:47 | 188 928 | x64 | SP1QFE |
Comsvcs.dll | 2001.12.4720.2517 | 2005-08-25 | 23:47 | 2 191 872 | x64 | SP1QFE |
Comuid.dll | 2001.12.4720.2492 | 2005-08-25 | 23:47 | 1 478 144 | x64 | SP1QFE |
Es.dll | 2001.12.4720.2492 | 2005-08-25 | 23:47 | 365 568 | x64 | SP1QFE |
Msdtcprx.dll | 2001.12.4720.2492 | 2005-08-25 | 23:47 | 825 344 | x64 | SP1QFE |
Msdtctm.dll | 2001.12.4720.2517 | 2005-08-25 | 23:47 | 2 053 120 | x64 | SP1QFE |
Msdtcuiu.dll | 2001.12.4720.2492 | 2005-08-25 | 23:47 | 291 328 | x64 | SP1QFE |
Mtxclu.dll | 2001.12.4720.2492 | 2005-08-25 | 23:47 | 144 896 | x64 | SP1QFE |
Mtxdm.dll | 2001.12.4720.2492 | 2005-08-25 | 23:47 | 30 208 | x64 | SP1QFE |
Mtxoci.dll | 2001.12.4720.2492 | 2005-08-25 | 23:47 | 175 104 | x64 | SP1QFE |
Ole32.dll | 5.2.3790.2492 | 2005-08-25 | 23:47 | 2 544 640 | x64 | SP1QFE |
Olecli32.dll | 5.2.3790.2492 | 2005-08-25 | 23:47 | 131 584 | x64 | SP1QFE |
Olecnv32.dll | 5.2.3790.2492 | 2005-08-25 | 23:47 | 56 832 | x64 | SP1QFE |
Rpcss.dll | 5.2.3790.2492 | 2005-08-25 | 23:47 | 692 224 | x64 | SP1QFE |
Stclient.dll | 2001.12.4720.2492 | 2005-08-25 | 23:47 | 101 888 | x64 | SP1QFE |
Txflog.dll | 2001.12.4720.2492 | 2005-08-25 | 23:47 | 179 200 | x64 | SP1QFE |
Wcatsrv.dll | 2001.12.4720.2492 | 2005-08-25 | 23:47 | 274 432 | x86 | SP1QFE\WOW |
Wcatsrvut.dll | 2001.12.4720.2492 | 2005-08-25 | 23:47 | 619 520 | x86 | SP1QFE\WOW |
Wclbcatex.dll | 2001.12.4720.2492 | 2005-08-25 | 23:47 | 104 960 | x86 | SP1QFE\WOW |
Wclbcatq.dll | 2001.12.4720.2492 | 2005-08-25 | 23:47 | 514 048 | x86 | SP1QFE\WOW |
Wcolbact.dll | 2001.12.4720.2492 | 2005-08-25 | 23:47 | 58 880 | x86 | SP1QFE\WOW |
Wcomadmin.dll | 2001.12.4720.2492 | 2005-08-25 | 23:47 | 196 608 | x86 | SP1QFE\WOW |
Wcomsvcs.dll | 2001.12.4720.2517 | 2005-08-25 | 23:47 | 1 267 712 | x86 | SP1QFE\WOW |
Wcomuid.dll | 2001.12.4720.2492 | 2005-08-25 | 23:47 | 596 480 | x86 | SP1QFE\WOW |
Wes.dll | 2001.12.4720.2492 | 2005-08-25 | 23:47 | 238 592 | x86 | SP1QFE\WOW |
Wmsdtcprx.dll | 2001.12.4720.2492 | 2005-08-25 | 23:47 | 466 944 | x86 | SP1QFE\WOW |
Wmsdtcuiu.dll | 2001.12.4720.2492 | 2005-08-25 | 23:47 | 165 888 | x86 | SP1QFE\WOW |
Wmtxclu.dll | 2001.12.4720.2492 | 2005-08-25 | 23:47 | 78 848 | x86 | SP1QFE\WOW |
Wmtxdm.dll | 2001.12.4720.2492 | 2005-08-25 | 23:47 | 20 992 | x86 | SP1QFE\WOW |
Wmtxoci.dll | 2001.12.4720.2492 | 2005-08-25 | 23:47 | 111 104 | x86 | SP1QFE\WOW |
Wole32.dll | 5.2.3790.2492 | 2005-08-25 | 23:47 | 1 245 696 | x86 | SP1QFE\WOW |
Wolecli32.dll | 5.2.3790.2492 | 2005-08-25 | 23:47 | 75 776 | SP1QFE\WOW | |
Wolecnv32.dll | 5.2.3790.2492 | 2005-08-25 | 23:47 | 38 912 | x86 | SP1QFE\WOW |
Wstclient.dll | 2001.12.4720.2492 | 2005-08-25 | 23:47 | 64 000 | x86 | SP1QFE\WOW |
Wtxflog.dll | 2001.12.4720.2492 | 2005-08-25 | 23:47 | 98 816 | x86 | SP1QFE\WOW |
Arpidfix.exe | 5.2.3790.2517 | 2005-08-25 | 23:49 | 43 008 | x64 |
Uwagi Podczas instalowania tych aktualizacji zabezpieczeń instalator sprawdza, czy jakikolwiek z aktualizowanych plików w systemie został wcześniej zaktualizowany przez zastosowanie poprawki hotfix firmy Microsoft.
Jeśli wcześniej została zainstalowana poprawka hotfix w celu uaktualnienia jednego z takich plików, instalator kopiuje do systemu pliki RTMQFE, SP1QFE lub SP2QFE. W przeciwnym przypadku instalator kopiuje pliki RTMGDR, SP1GDR lub SP2GDR. Aktualizacje zabezpieczeń mogą nie zawierać wszystkich wariantów tych plików. Aby uzyskać więcej informacji o takim zachowaniu instalatora, zobacz artykuł 824994 bazy wiedzy Microsoft Knowledge Base.
Aby uzyskać więcej informacji o takim zachowaniu instalatora, zobacz artykuł 824994 bazy wiedzy Microsoft Knowledge Base.
Więcej informacji o instalatorze Update.exe można znaleźć w witrynie sieci Web Microsoft TechNet (j.ang.).
Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.
Instalator poprawki zabezpieczeń wykorzystuje plik Arpidfix.exe do rozwiązania problemu opisanego w artykule 904630 bazy wiedzy Microsoft Knowledge Base. Ten plik nie jest instalowany w systemie podlegającym usterce.
Weryfikacja instalacji aktualizacji
| • | Narzędzie Microsoft Baseline Security Analyzer Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie podlegającym usterce, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). MBSA umożliwia administratorom skanowanie lokalnych i zdalnych systemów w poszukiwaniu brakujących aktualizacji zabezpieczeń oraz typowych błędów konfiguracji zabezpieczeń. Więcej informacji na temat narzędzia MBSA można znaleźć w witrynie sieci Web Microsoft Baseline Security Analyzer. | ||||||||||
| • | Weryfikacja wersji pliku Uwaga Ze względu na to, że dostępne są różne wersje systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.
| ||||||||||
| • | Weryfikacja klucza rejestru Pliki, które zostały zainstalowane przez tę aktualizację zabezpieczeń, można także zweryfikować, przeglądając zawartość kluczy rejestru przedstawionych poniżej. Windows Server 2003 Web Edition, Windows Server 2003 Standard Edition, Windows Server 2003 Enterprise Edition, Windows Server 2003 Datacenter Edition, Windows Small Business Server 2003, Windows Server 2003 Web Edition z dodatkiem SP1, Windows Server 2003 Standard Edition z dodatkiem SP1, Windows Server 2003 Enterprise Edition z dodatkiem SP1, Windows Server 2003 Datacenter Edition z dodatkiem SP1, Windows Server 2003 Enterprise Edition dla systemów z procesorem Itanium, Windows Server 2003 Datacenter Edition dla systemów z procesorem Itanium, Windows Server 2003 Enterprise Edition z dodatkiem SP1 dla systemów z procesorem Itanium, Windows Server 2003 Datacenter Edition z dodatkiem SP1 dla systemów z procesorem Itanium, Windows Server 2003 Standard x64 Edition, Windows Server 2003 Enterprise x64 Edition i Windows Server 2003 Datacenter x64 Edition: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP2\KB902400\Filelist Uwaga Ten klucz rejestru może nie zawierać pełnej listy zainstalowanych plików. Klucz ten może także nie zostać prawidłowo utworzony, jeżeli administrator lub producent OEM zintegruje aktualizację zabezpieczeń opisaną w artykule 902400 ze źródłowymi plikami instalacyjnymi systemu Windows lub ją do nich włączy. |
Windows XP (wszystkie wersje) |
Warunki wstępne
Ta aktualizacja zabezpieczeń wymaga systemu Windows XP z dodatkiem Service Pack 1 lub nowszym. Więcej informacji na ten temat można znaleźć w artykule 322389 bazy wiedzy Microsoft Knowledge Base.
Uwzględnianie w przyszłych dodatkach Service Pack:
Aktualizację dotyczącą tego problemu będzie zawierać przyszły dodatek Service Pack lub pakiet aktualizacyjny.
Informacje dotyczące instalacji
W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.
| Obsługiwane parametry instalatora aktualizacji zabezpieczeń | |
| Parametr | Opis |
/help | Wyświetla opcje wiersza polecenia |
| Tryby instalacji | |
/passive | Nienadzorowany tryb instalacji. Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera. |
/quiet | Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach. |
| Opcje ponownego uruchamiania | |
/norestart | Bez ponownego uruchomienia po zakończeniu instalacji. |
/forcerestart | Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików. |
/warnrestart[:x] | Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive. |
/promptrestart | Wyświetlanie okna dialogowego z monitem zawierającym prośbę o zezwolenie na ponowne uruchomienie, skierowaną do użytkownika lokalnego |
| Opcje specjalne | |
/overwriteoem | Zastąpienie plików producenta OEM bez monitowania |
/nobackup | Rezygnacja z wykonywania kopii zapasowych plików wymaganych do dezinstalacji |
/forceappsclose | Wymuszenie zamknięcia innych programów przy wyłączaniu komputera |
/log:ścieżka | Zezwolenie na przekierowanie plików dzienników instalacji |
/integrate:ścieżka | Włączenie aktualizacji do plików źródłowych systemu Windows. Pliki takie znajdują się w lokalizacji wskazywanej ścieżką podaną w parametrze. |
/extract[:ścieżka] | Wyodrębnienie plików bez uruchamiania programu instalacyjnego |
/ER | Włączenie rozszerzonego raportowania błędów |
/verbose | Włączenie rejestrowania szczegółowego. Podczas instalacji tworzony jest plik %Windir%\CabBuild.log. Zawiera on szczegółowe informacje o kopiowanych plikach. Korzystanie z tego parametru może spowolnić proces instalacji. |
Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także parametry Instalatora używane w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 bazy wiedzy Microsoft Knowledge Base. Więcej informacji o instalatorze Update.exe można znaleźć w witrynie sieci Web Microsoft TechNet (j.ang.).
Informacje dotyczące wdrażania
Aby zainstalować tę aktualizację zabezpieczeń bez interwencji użytkownika, należy wpisać w wierszu polecenia systemu Microsoft Windows XP następujący ciąg:
Windowsxp-kb902400-x86-enu /quiet
Uwaga Użycie parametru /quiet blokuje wyświetlanie wszystkich komunikatów, łącznie z komunikatami o błędach. Administratorzy powinni za pomocą jednej z obsługiwanych metod sprawdzić poprawność instalacji przy korzystaniu z parametru /quiet. Powinni wówczas również sprawdzić w pliku KB902400.log wystąpienie ewentualnych komunikatów o błędach.
Aby zainstalować tę aktualizację zabezpieczeń bez wymuszania ponownego uruchomienia systemu, należy wpisać w wierszu polecenia systemu Windows XP następujący ciąg:
Windowsxp-kb902400-x86-enu /norestart
Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą usług Software Update Services można znaleźć w witrynie sieci Web usług Software Update Services (j.ang.). Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą programu Windows Server Update Services można znaleźć w witrynie sieci Web programu Windows Server Update Services (j.ang.). Niniejsza aktualizacja zabezpieczeń będzie również dostępna za pośrednictwem witryny sieci Web Microsoft Update.
Wymaganie dotyczące ponownego uruchomienia
Po zastosowaniu tej aktualizacji należy ponownie uruchomić system.
Informacje dotyczące usuwania
Do usunięcia tej aktualizacji zabezpieczeń można użyć narzędzia Dodaj lub usuń programy w Panelu sterowania.
Administratorzy systemu mogą także usunąć tę aktualizację zabezpieczeń za pomocą narzędzia Spuninst.exe. Narzędzie Spuninst.exe znajduje się w folderze %Windir%\$NTUninstallKB902400$\Spuninst.
| Obsługiwane parametry narzędzia Spuninst.exe | |
| Parametr | Opis |
/help | Wyświetla opcje wiersza polecenia |
| Tryby instalacji | |
/passive | Nienadzorowany tryb instalacji. Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera. |
/quiet | Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach. |
| Opcje ponownego uruchamiania | |
/norestart | Bez ponownego uruchomienia po zakończeniu instalacji. |
/forcerestart | Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików. |
/warnrestart[:x] | Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive. |
/promptrestart | Wyświetlanie okna dialogowego z monitem zawierającym prośbę o zezwolenie na ponowne uruchomienie, skierowaną do użytkownika lokalnego |
| Opcje specjalne | |
/forceappsclose | Wymuszenie zamknięcia innych programów przy wyłączaniu komputera |
/log:ścieżka | Zezwolenie na przekierowanie plików dzienników instalacji |
Informacje dotyczące pliku
Podstawowe atrybuty plików dla wersji tej aktualizacji zabezpieczeń w języku angielskim wymieniono w poniższej tabeli. Daty i godziny ostatniej modyfikacji plików podano zgodnie z czasem UTC (Coordinated Universal Time). W czasie przeglądania informacje o pliku są konwertowane na czas lokalny. Aby określić różnicę między czasem UTC a lokalnym, skorzystaj z karty Strefa czasowa w narzędziu Data i godzina w Panelu sterowania.
Windows XP Home Edition z dodatkiem Service Pack 1, Windows XP Professional z dodatkiem Service Pack 1, Windows XP Tablet PC Edition, Windows XP Media Center Edition, Windows XP Home Edition z dodatkiem Service Pack 2, Windows XP Professional z dodatkiem Service Pack 2, Windows XP Tablet PC Edition 2005 oraz Windows XP Media Center Edition 2005:
| Nazwa pliku | Wersja | Data | Godzina | Rozmiar | Folder |
Catsrv.dll | 2001.12.4414.62 | 2005-07-26 | 04:30 | 220 672 | SP1QFE |
Catsrvut.dll | 2001.12.4414.62 | 2005-07-26 | 04:30 | 581 632 | SP1QFE |
Clbcatex.dll | 2001.12.4414.62 | 2005-07-26 | 04:30 | 110 080 | SP1QFE |
Clbcatq.dll | 2001.12.4414.62 | 2005-07-26 | 04:30 | 497 152 | SP1QFE |
Colbact.dll | 2001.12.4414.62 | 2005-07-26 | 04:30 | 62 464 | SP1QFE |
Comadmin.dll | 2001.12.4414.62 | 2005-07-26 | 04:30 | 187 392 | SP1QFE |
Comrepl.dll | 2001.12.4414.62 | 2005-07-26 | 04:30 | 89 600 | SP1QFE |
Comsvcs.dll | 2001.12.4414.62 | 2005-07-26 | 04:30 | 1 179 136 | SP1QFE |
Comuid.dll | 2001.12.4414.62 | 2005-07-26 | 04:31 | 499 200 | SP1QFE |
Es.dll | 2001.12.4414.62 | 2005-07-26 | 04:31 | 227 328 | SP1QFE |
Migregdb.exe | 2001.12.4414.62 | 2005-07-22 | 23:03 | 7 680 | SP1QFE |
Msdtcprx.dll | 2001.12.4414.62 | 2005-07-26 | 04:31 | 368 640 | SP1QFE |
Msdtctm.dll | 2001.12.4414.62 | 2005-07-26 | 04:31 | 973 824 | SP1QFE |
Msdtcuiu.dll | 2001.12.4414.62 | 2005-07-26 | 04:31 | 150 528 | SP1QFE |
Mtxclu.dll | 2001.12.4414.62 | 2005-07-26 | 04:31 | 64 512 | SP1QFE |
Mtxoci.dll | 2001.12.4414.62 | 2005-07-26 | 04:31 | 83 456 | SP1QFE |
Ole32.dll | 5.1.2600.1720 | 2005-07-26 | 04:31 | 1 190 400 | SP1QFE |
Olecli32.dll | 5.1.2600.1720 | 2005-07-26 | 04:31 | 68 608 | SP1QFE |
Olecnv32.dll | 5.1.2600.1720 | 2005-07-26 | 04:31 | 35 328 | SP1QFE |
Rpcrt4.dll | 5.1.2600.1361 | 06-03-2004 | 02:16 | 535 552 | SP1QFE |
Rpcss.dll | 5.1.2600.1720 | 2005-07-26 | 04:31 | 276 992 | SP1QFE |
Txflog.dll | 2001.12.4414.62 | 2005-07-26 | 04:31 | 97 280 | SP1QFE |
Xolehlp.dll | 2001.12.4414.62 | 2005-07-26 | 04:31 | 11 776 | SP1QFE |
Catsrv.dll | 2001.12.4414.308 | 2005-07-26 | 04:39 | 225 792 | SP2GDR |
Catsrvut.dll | 2001.12.4414.308 | 2005-07-26 | 04:39 | 625 152 | SP2GDR |
Clbcatex.dll | 2001.12.4414.308 | 2005-07-26 | 04:39 | 110 080 | SP2GDR |
Clbcatq.dll | 2001.12.4414.308 | 2005-07-26 | 04:39 | 498 688 | SP2GDR |
Colbact.dll | 2001.12.4414.308 | 2005-07-26 | 04:39 | 60 416 | SP2GDR |
Comadmin.dll | 2001.12.4414.308 | 2005-07-26 | 04:39 | 195 072 | SP2GDR |
Comrepl.dll | 2001.12.4414.308 | 2005-07-26 | 04:39 | 97 792 | SP2GDR |
Comsvcs.dll | 2001.12.4414.308 | 2005-07-26 | 04:39 | 1 267 200 | SP2GDR |
Comuid.dll | 2001.12.4414.308 | 2005-07-26 | 04:39 | 540 160 | SP2GDR |
Es.dll | 2001.12.4414.308 | 2005-07-26 | 04:39 | 243 200 | SP2GDR |
Migregdb.exe | 2001.12.4414.308 | 2005-07-25 | 23:46 | 7 680 | SP2GDR |
Msdtcprx.dll | 2001.12.4414.308 | 2005-07-26 | 04:39 | 425 472 | SP2GDR |
Msdtctm.dll | 2001.12.4414.308 | 2005-07-26 | 04:39 | 945 152 | SP2GDR |
Msdtcuiu.dll | 2001.12.4414.308 | 2005-07-26 | 04:39 | 161 280 | SP2GDR |
Mtxclu.dll | 2001.12.4414.308 | 2005-07-26 | 04:39 | 66 560 | SP2GDR |
Mtxoci.dll | 2001.12.4414.308 | 2005-07-26 | 04:39 | 91 136 | SP2GDR |
Ole32.dll | 5.1.2600.2726 | 2005-07-26 | 04:39 | 1 285 120 | SP2GDR |
Olecli32.dll | 5.1.2600.2726 | 2005-07-26 | 04:39 | 74 752 | SP2GDR |
Olecnv32.dll | 5.1.2600.2726 | 2005-07-26 | 04:39 | 37 888 | SP2GDR |
Rpcss.dll | 5.1.2600.2726 | 2005-07-26 | 04:39 | 397 824 | SP2GDR |
Txflog.dll | 2001.12.4414.308 | 2005-07-26 | 04:39 | 101 376 | SP2GDR |
Xolehlp.dll | 2001.12.4414.308 | 2005-07-26 | 04:39 | 11 776 | SP2GDR |
Catsrv.dll | 2001.12.4414.308 | 2005-07-26 | 04:20 | 225 792 | SP2QFE |
Catsrvut.dll | 2001.12.4414.308 | 2005-07-26 | 04:20 | 625 152 | SP2QFE |
Clbcatex.dll | 2001.12.4414.308 | 2005-07-26 | 04:20 | 110 080 | SP2QFE |
Clbcatq.dll | 2001.12.4414.308 | 2005-07-26 | 04:20 | 498 688 | SP2QFE |
Colbact.dll | 2001.12.4414.308 | 2005-07-26 | 04:20 | 60 416 | SP2QFE |
Comadmin.dll | 2001.12.4414.308 | 2005-07-26 | 04:20 | 195 072 | SP2QFE |
Comrepl.dll | 2001.12.4414.308 | 2005-07-26 | 04:20 | 97 792 | SP2QFE |
Comsvcs.dll | 2001.12.4414.308 | 2005-07-26 | 04:20 | 1 267 200 | SP2QFE |
Comuid.dll | 2001.12.4414.308 | 2005-07-26 | 04:20 | 540 160 | SP2QFE |
Es.dll | 2001.12.4414.308 | 2005-07-26 | 04:20 | 243 200 | SP2QFE |
Migregdb.exe | 2001.12.4414.308 | 2005-07-25 | 23:42 | 8 704 | SP2QFE |
Msdtcprx.dll | 2001.12.4414.308 | 2005-07-26 | 04:20 | 425 472 | SP2QFE |
Msdtctm.dll | 2001.12.4414.308 | 2005-07-26 | 04:20 | 945 152 | SP2QFE |
Msdtcuiu.dll | 2001.12.4414.308 | 2005-07-26 | 04:20 | 161 280 | SP2QFE |
Mtxclu.dll | 2001.12.4414.308 | 2005-07-26 | 04:20 | 66 560 | SP2QFE |
Mtxoci.dll | 2001.12.4414.308 | 2005-07-26 | 04:20 | 91 136 | SP2QFE |
Ole32.dll | 5.1.2600.2726 | 2005-07-26 | 04:20 | 1 285 632 | SP2QFE |
Olecli32.dll | 5.1.2600.2726 | 2005-07-26 | 04:20 | 74 752 | SP2QFE |
Olecnv32.dll | 5.1.2600.2726 | 2005-07-26 | 04:20 | 37 376 | SP2QFE |
Rpcss.dll | 5.1.2600.2726 | 2005-07-26 | 04:20 | 398 336 | SP2QFE |
Txflog.dll | 2001.12.4414.308 | 2005-07-26 | 04:20 | 101 376 | SP2QFE |
Xolehlp.dll | 2001.12.4414.308 | 2005-07-26 | 04:20 | 11 776 | SP2QFE |
Arpidfix.exe | 5.1.2600.2726 | 2005-07-26 | 02:21 | 30 720 |
Windows XP Professional x64:
| Nazwa pliku | Wersja | Data | Godzina | Rozmiar | CPU | Folder |
Catsrv.dll | 2001.12.4720.2492 | 2005-08-25 | 23:43 | 418 816 | x64 | SP1GDR |
Catsrvut.dll | 2001.12.4720.2492 | 2005-08-25 | 23:43 | 1 084 416 | x64 | SP1GDR |
Clbcatex.dll | 2001.12.4720.2492 | 2005-08-25 | 23:43 | 175 104 | x64 | SP1GDR |
Clbcatq.dll | 2001.12.4720.2492 | 2005-08-25 | 23:43 | 880 128 | x64 | SP1GDR |
Colbact.dll | 2001.12.4720.2492 | 2005-08-25 | 23:43 | 97 792 | x64 | SP1GDR |
Comadmin.dll | 2001.12.4720.2492 | 2005-08-25 | 23:43 | 288 768 | x64 | SP1GDR |
Comrepl.dll | 2001.12.4720.2492 | 2005-08-25 | 23:43 | 188 928 | x64 | SP1GDR |
Comsvcs.dll | 2001.12.4720.2517 | 2005-08-25 | 23:43 | 2 156 544 | x64 | SP1GDR |
Comuid.dll | 2001.12.4720.2492 | 2005-08-25 | 23:43 | 1 478 144 | x64 | SP1GDR |
Es.dll | 2001.12.4720.2492 | 2005-08-25 | 23:43 | 365 568 | x64 | SP1GDR |
Msdtcprx.dll | 2001.12.4720.2492 | 2005-08-25 | 23:43 | 824 320 | x64 | SP1GDR |
Msdtctm.dll | 2001.12.4720.2517 | 2005-08-25 | 23:43 | 2 052 096 | x64 | SP1GDR |
Msdtcuiu.dll | 2001.12.4720.2492 | 2005-08-25 | 23:43 | 291 328 | x64 | SP1GDR |
Mtxclu.dll | 2001.12.4720.2492 | 2005-08-25 | 23:43 | 144 896 | x64 | SP1GDR |
Mtxdm.dll | 2001.12.4720.2492 | 2005-08-25 | 23:43 | 30 720 | x64 | SP1GDR |
Mtxoci.dll | 2001.12.4720.2492 | 2005-08-25 | 23:43 | 175 104 | x64 | SP1GDR |
Ole32.dll | 5.2.3790.2492 | 2005-08-25 | 23:43 | 2 543 104 | x64 | SP1GDR |
Olecli32.dll | 5.2.3790.2492 | 2005-08-25 | 23:43 | 131 584 | x64 | SP1GDR |
Olecnv32.dll | 5.2.3790.2492 | 2005-08-25 | 23:43 | 56 832 | x64 | SP1GDR |
Rpcss.dll | 5.2.3790.2492 | 2005-08-25 | 23:43 | 691 200 | x64 | SP1GDR |
Stclient.dll | 2001.12.4720.2492 | 2005-08-25 | 23:43 | 101 888 | x64 | SP1GDR |
Txflog.dll | 2001.12.4720.2492 | 2005-08-25 | 23:43 | 179 200 | x64 | SP1GDR |
Wcatsrv.dll | 2001.12.4720.2492 | 2005-08-25 | 23:43 | 274 432 | x86 | SP1GDR\WOW |
Wcatsrvut.dll | 2001.12.4720.2492 | 2005-08-25 | 23:43 | 619 520 | x86 | SP1GDR\WOW |
Wclbcatex.dll | 2001.12.4720.2492 | 2005-08-25 | 23:43 | 104 960 | x86 | SP1GDR\WOW |
Wclbcatq.dll | 2001.12.4720.2492 | 2005-08-25 | 23:43 | 512 000 | x86 | SP1GDR\WOW |
Wcolbact.dll | 2001.12.4720.2492 | 2005-08-25 | 23:43 | 58 880 | x86 | SP1GDR\WOW |
Wcomadmin.dll | 2001.12.4720.2492 | 2005-08-25 | 23:43 | 196 608 | x86 | SP1GDR\WOW |
Wcomsvcs.dll | 2001.12.4720.2517 | 2005-08-25 | 23:43 | 1 247 744 | x86 | SP1GDR\WOW |
Wcomuid.dll | 2001.12.4720.2492 | 2005-08-25 | 23:43 | 596 480 | x86 | SP1GDR\WOW |
Wes.dll | 2001.12.4720.2492 | 2005-08-25 | 23:43 | 238 592 | x86 | SP1GDR\WOW |
Wmsdtcprx.dll | 2001.12.4720.2492 | 2005-08-25 | 23:43 | 466 432 | x86 | SP1GDR\WOW |
Wmsdtcuiu.dll | 2001.12.4720.2492 | 2005-08-25 | 23:43 | 165 888 | x86 | SP1GDR\WOW |
Wmtxclu.dll | 2001.12.4720.2492 | 2005-08-25 | 23:43 | 78 848 | x86 | SP1GDR\WOW |
Wmtxdm.dll | 2001.12.4720.2492 | 2005-08-25 | 23:43 | 20 992 | x86 | SP1GDR\WOW |
Wmtxoci.dll | 2001.12.4720.2492 | 2005-08-25 | 23:43 | 111 104 | x86 | SP1GDR\WOW |
Wole32.dll | 5.2.3790.2492 | 2005-08-25 | 23:43 | 1 245 184 | x86 | SP1GDR\WOW |
Wolecli32.dll | 5.2.3790.2492 | 2005-08-25 | 23:43 | 75 776 | SP1GDR\WOW | |
Wolecnv32.dll | 5.2.3790.2492 | 2005-08-25 | 23:43 | 38 912 | x86 | SP1GDR\WOW |
Wstclient.dll | 2001.12.4720.2492 | 2005-08-25 | 23:43 | 64 000 | x86 | SP1GDR\WOW |
Wtxflog.dll | 2001.12.4720.2492 | 2005-08-25 | 23:43 | 98 816 | x86 | SP1GDR\WOW |
Catsrv.dll | 2001.12.4720.2492 | 2005-08-25 | 23:47 | 418 304 | x64 | SP1QFE |
Catsrvut.dll | 2001.12.4720.2492 | 2005-08-25 | 23:47 | 1 084 416 | x64 | SP1QFE |
Clbcatex.dll | 2001.12.4720.2492 | 2005-08-25 | 23:47 | 175 104 | x64 | SP1QFE |
Clbcatq.dll | 2001.12.4720.2492 | 2005-08-25 | 23:47 | 882 176 | x64 | SP1QFE |
Colbact.dll | 2001.12.4720.2492 | 2005-08-25 | 23:47 | 97 280 | x64 | SP1QFE |
Comadmin.dll | 2001.12.4720.2492 | 2005-08-25 | 23:47 | 288 768 | x64 | SP1QFE |
Comrepl.dll | 2001.12.4720.2492 | 2005-08-25 | 23:47 | 188 928 | x64 | SP1QFE |
Comsvcs.dll | 2001.12.4720.2517 | 2005-08-25 | 23:47 | 2 191 872 | x64 | SP1QFE |
Comuid.dll | 2001.12.4720.2492 | 2005-08-25 | 23:47 | 1 478 144 | x64 | SP1QFE |
Es.dll | 2001.12.4720.2492 | 2005-08-25 | 23:47 | 365 568 | x64 | SP1QFE |
Msdtcprx.dll | 2001.12.4720.2492 | 2005-08-25 | 23:47 | 825 344 | x64 | SP1QFE |
Msdtctm.dll | 2001.12.4720.2517 | 2005-08-25 | 23:47 | 2 053 120 | x64 | SP1QFE |
Msdtcuiu.dll | 2001.12.4720.2492 | 2005-08-25 | 23:47 | 291 328 | x64 | SP1QFE |
Mtxclu.dll | 2001.12.4720.2492 | 2005-08-25 | 23:47 | 144 896 | x64 | SP1QFE |
Mtxdm.dll | 2001.12.4720.2492 | 2005-08-25 | 23:47 | 30 208 | x64 | SP1QFE |
Mtxoci.dll | 2001.12.4720.2492 | 2005-08-25 | 23:47 | 175 104 | x64 | SP1QFE |
Ole32.dll | 5.2.3790.2492 | 2005-08-25 | 23:47 | 2 544 640 | x64 | SP1QFE |
Olecli32.dll | 5.2.3790.2492 | 2005-08-25 | 23:47 | 131 584 | x64 | SP1QFE |
Olecnv32.dll | 5.2.3790.2492 | 2005-08-25 | 23:47 | 56 832 | x64 | SP1QFE |
Rpcss.dll | 5.2.3790.2492 | 2005-08-25 | 23:47 | 692 224 | x64 | SP1QFE |
Stclient.dll | 2001.12.4720.2492 | 2005-08-25 | 23:47 | 101 888 | x64 | SP1QFE |
Txflog.dll | 2001.12.4720.2492 | 2005-08-25 | 23:47 | 179 200 | x64 | SP1QFE |
Wcatsrv.dll | 2001.12.4720.2492 | 2005-08-25 | 23:47 | 274 432 | x86 | SP1QFE\WOW |
Wcatsrvut.dll | 2001.12.4720.2492 | 2005-08-25 | 23:47 | 619 520 | x86 | SP1QFE\WOW |
Wclbcatex.dll | 2001.12.4720.2492 | 2005-08-25 | 23:47 | 104 960 | x86 | SP1QFE\WOW |
Wclbcatq.dll | 2001.12.4720.2492 | 2005-08-25 | 23:47 | 514 048 | x86 | SP1QFE\WOW |
Wcolbact.dll | 2001.12.4720.2492 | 2005-08-25 | 23:47 | 58 880 | x86 | SP1QFE\WOW |
Wcomadmin.dll | 2001.12.4720.2492 | 2005-08-25 | 23:47 | 196 608 | x86 | SP1QFE\WOW |
Wcomsvcs.dll | 2001.12.4720.2517 | 2005-08-25 | 23:47 | 1 267 712 | x86 | SP1QFE\WOW |
Wcomuid.dll | 2001.12.4720.2492 | 2005-08-25 | 23:47 | 596 480 | x86 | SP1QFE\WOW |
Wes.dll | 2001.12.4720.2492 | 2005-08-25 | 23:47 | 238 592 | x86 | SP1QFE\WOW |
Wmsdtcprx.dll | 2001.12.4720.2492 | 2005-08-25 | 23:47 | 466 944 | x86 | SP1QFE\WOW |
Wmsdtcuiu.dll | 2001.12.4720.2492 | 2005-08-25 | 23:47 | 165 888 | x86 | SP1QFE\WOW |
Wmtxclu.dll | 2001.12.4720.2492 | 2005-08-25 | 23:47 | 78 848 | x86 | SP1QFE\WOW |
Wmtxdm.dll | 2001.12.4720.2492 | 2005-08-25 | 23:47 | 20 992 | x86 | SP1QFE\WOW |
Wmtxoci.dll | 2001.12.4720.2492 | 2005-08-25 | 23:47 | 111 104 | x86 | SP1QFE\WOW |
Wole32.dll | 5.2.3790.2492 | 2005-08-25 | 23:47 | 1 245 696 | x86 | SP1QFE\WOW |
Wolecli32.dll | 5.2.3790.2492 | 2005-08-25 | 23:47 | 75 776 | SP1QFE\WOW | |
Wolecnv32.dll | 5.2.3790.2492 | 2005-08-25 | 23:47 | 38 912 | x86 | SP1QFE\WOW |
Wstclient.dll | 2001.12.4720.2492 | 2005-08-25 | 23:47 | 64 000 | x86 | SP1QFE\WOW |
Wtxflog.dll | 2001.12.4720.2492 | 2005-08-25 | 23:47 | 98 816 | x86 | SP1QFE\WOW |
Arpidfix.exe | 5.2.3790.2517 | 2005-08-25 | 23:49 | 43 008 | x64 |
Uwagi Podczas instalowania tych aktualizacji zabezpieczeń instalator sprawdza, czy jakikolwiek z aktualizowanych plików w systemie został wcześniej zaktualizowany przez zastosowanie poprawki hotfix firmy Microsoft.
Jeśli wcześniej została zainstalowana poprawka hotfix w celu uaktualnienia jednego z takich plików, instalator kopiuje do systemu pliki RTMQFE, SP1QFE lub SP2QFE. W przeciwnym przypadku instalator kopiuje pliki RTMGDR, SP1GDR lub SP2GDR. Aktualizacje zabezpieczeń mogą nie zawierać wszystkich wariantów tych plików. Aby uzyskać więcej informacji o takim zachowaniu instalatora, zobacz artykuł 824994 bazy wiedzy Microsoft Knowledge Base.
Więcej informacji o instalatorze Update.exe można znaleźć w witrynie sieci Web Microsoft TechNet (j.ang.).
Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.
Instalator poprawki zabezpieczeń wykorzystuje plik Arpidfix.exe do rozwiązania problemu opisanego w artykule 904630 bazy wiedzy Microsoft Knowledge Base. Ten plik nie jest instalowany w systemie podlegającym usterce.
Weryfikacja instalacji aktualizacji
| • | Narzędzie Microsoft Baseline Security Analyzer Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie podlegającym usterce, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). MBSA umożliwia administratorom skanowanie lokalnych i zdalnych systemów w poszukiwaniu brakujących aktualizacji zabezpieczeń oraz typowych błędów konfiguracji zabezpieczeń. Więcej informacji na temat narzędzia MBSA można znaleźć w witrynie sieci Web Microsoft Baseline Security Analyzer. | ||||||||||
| • | Weryfikacja wersji pliku Uwaga Ze względu na to, że dostępne są różne wersje systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.
| ||||||||||
| • | Weryfikacja klucza rejestru Pliki, które zostały zainstalowane przez tę aktualizację zabezpieczeń, można także zweryfikować, przeglądając zawartość kluczy rejestru przedstawionych poniżej. W przypadku systemów operacyjnych Windows XP Home Edition z dodatkiem Service Pack 1, Windows XP Professional z dodatkiem Service Pack 1, Windows XP Tablet PC Edition, Windows XP Media Center Edition, Windows XP Home Edition z dodatkiem Service Pack 2, Windows XP Professional z dodatkiem Service Pack 2, Windows XP Tablet PC Edition 2005 oraz Windows XP Media Center Edition 2005: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP3\KB902400\Filelist W przypadku systemu operacyjnego Windows XP Professional x64 Edition: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP Version 2003\SP2\KB902400\Filelist Uwaga Te klucze rejestru mogą nie zawierać pełnej listy zainstalowanych plików. Klucze te mogą także nie zostać prawidłowo utworzone, jeżeli administrator lub producent OEM zintegruje aktualizację zabezpieczeń opisaną w artykule 902400 ze źródłowymi plikami instalacyjnymi systemu Windows lub ją do nich włączy. |
Windows 2000 (wszystkie wersje) |
Warunki wstępne
W przypadku systemu Windows 2000 ta aktualizacja zabezpieczeń wymaga dodatku Service Pack 4 (SP4). W przypadku systemu Small Business Server 2000 ta aktualizacja zabezpieczeń wymaga dodatku Service Pack 1a (SP1a) lub zainstalowania Small Business Server 2000 w systemie Windows 2000 Server z dodatkiem Service Pack 4 (SP4).
Oprogramowanie to przetestowano w celu stwierdzenia, czy problem dotyczy danych wersji. Inne wersje nie podlegają już aktualizacji zabezpieczeń lub problem ich nie dotyczy. Aby zapoznać się z zasadami cyklu pomocy technicznej dotyczącymi używanych produktów i wersji, odwiedź witrynę zasad cyklu pomocy technicznej firmy Microsoft.
Aby uzyskać więcej informacji na temat sposobu uzyskania najnowszego dodatku Service Pack, zobacz artykuł 260910 bazy wiedzy Microsoft Knowledge Base.
Uwzględnianie w przyszłych dodatkach Service Pack:
Aktualizację dotyczącą tego problemu może zawierać przyszły pakiet aktualizacyjny.
Informacje dotyczące instalacji
W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.
| Obsługiwane parametry instalatora aktualizacji zabezpieczeń | |
| Parametr | Opis |
/help | Wyświetla opcje wiersza polecenia |
| Tryby instalacji | |
/passive | Nienadzorowany tryb instalacji. Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera. |
/quiet | Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach. |
| Opcje ponownego uruchamiania | |
/norestart | Bez ponownego uruchomienia po zakończeniu instalacji. |
/forcerestart | Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików. |
/warnrestart[:x] | Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive. |
/promptrestart | Wyświetlanie okna dialogowego z monitem zawierającym prośbę o zezwolenie na ponowne uruchomienie, skierowaną do użytkownika lokalnego |
| Opcje specjalne | |
/overwriteoem | Zastąpienie plików producenta OEM bez monitowania |
/nobackup | Rezygnacja z wykonywania kopii zapasowych plików wymaganych do dezinstalacji |
/forceappsclose | Wymuszenie zamknięcia innych programów przy wyłączaniu komputera |
/log:ścieżka | Zezwolenie na przekierowanie plików dzienników instalacji |
/integrate:ścieżka | Włączenie aktualizacji do plików źródłowych systemu Windows. Pliki takie znajdują się w lokalizacji wskazywanej ścieżką podaną w parametrze. |
/extract[:ścieżka] | Wyodrębnienie plików bez uruchamiania programu instalacyjnego |
/ER | Włączenie rozszerzonego raportowania błędów |
/verbose | Włączenie rejestrowania szczegółowego. Podczas instalacji tworzony jest plik %Windir%\CabBuild.log. Zawiera on szczegółowe informacje o kopiowanych plikach. Korzystanie z tego parametru może spowolnić proces instalacji. |
Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także parametry Instalatora używane w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 bazy wiedzy Microsoft Knowledge Base. Więcej informacji o instalatorze Update.exe można znaleźć w witrynie sieci Web Microsoft TechNet (j.ang.). Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.
Informacje dotyczące wdrażania
Aby zainstalować tę aktualizację zabezpieczeń bez interwencji użytkownika, wpisz w wierszu poleceń systemu Windows 2000 z dodatkiem Service Pack 4 następujący ciąg:
Windows2000-kb902400-x86-enu /quiet
Uwaga Użycie parametru /quiet blokuje wyświetlanie wszystkich komunikatów, łącznie z komunikatami o błędach. Administratorzy powinni za pomocą jednej z obsługiwanych metod sprawdzić poprawność instalacji przy korzystaniu z parametru /quiet. Powinni wówczas również sprawdzić w pliku KB902400.log wystąpienie ewentualnych komunikatów o błędach.
Aby zainstalować tę aktualizację zabezpieczeń bez wymuszania ponownego uruchomienia systemu, wpisz w wierszu poleceń systemu Windows 2000 z dodatkiem Service Pack 4 następujący ciąg:
Windows2000-kb902400-x86-enu /norestart
Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą usług Software Update Services można znaleźć w witrynie sieci Web usług Software Update Services (j.ang.). Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą programu Windows Server Update Services można znaleźć w witrynie sieci Web programu Windows Server Update Services (j.ang.). Niniejsza aktualizacja zabezpieczeń będzie również dostępna za pośrednictwem witryny sieci Web Microsoft Update.
Wymaganie dotyczące ponownego uruchomienia
Po zastosowaniu tej aktualizacji należy ponownie uruchomić system.
Informacje dotyczące usuwania
Do usunięcia tej aktualizacji zabezpieczeń można użyć narzędzia Dodaj lub usuń programy w Panelu sterowania.
Administratorzy systemu mogą także usunąć tę aktualizację zabezpieczeń za pomocą narzędzia Spuninst.exe. Narzędzie Spuninst.exe znajduje się w folderze %Windir%\$NTUninstallKB902400$\Spuninst.
| Obsługiwane parametry narzędzia Spuninst.exe | |
| Parametr | Opis |
/help | Wyświetla opcje wiersza polecenia |
| Tryby instalacji | |
/passive | Nienadzorowany tryb instalacji. Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera. |
/quiet | Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach. |
| Opcje ponownego uruchamiania | |
/norestart | Bez ponownego uruchomienia po zakończeniu instalacji. |
/forcerestart | Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików. |
/warnrestart[:x] | Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive. |
/promptrestart | Wyświetlanie okna dialogowego z monitem zawierającym prośbę o zezwolenie na ponowne uruchomienie, skierowaną do użytkownika lokalnego |
| Opcje specjalne | |
/forceappsclose | Wymuszenie zamknięcia innych programów przy wyłączaniu komputera |
/log:ścieżka | Zezwolenie na przekierowanie plików dzienników instalacji |
Informacje dotyczące pliku
Podstawowe atrybuty plików dla wersji tej aktualizacji zabezpieczeń w języku angielskim wymieniono w poniższej tabeli. Daty i godziny ostatniej modyfikacji plików podano zgodnie z czasem UTC (Coordinated Universal Time). W czasie przeglądania informacje o pliku są konwertowane na czas lokalny. Aby określić różnicę między czasem UTC a lokalnym, skorzystaj z karty Strefa czasowa w narzędziu Data i godzina w Panelu sterowania.
Windows 2000 z dodatkiem Service Pack 4 i Small Business Server 2000:
| Nazwa pliku | Wersja | Data | Godzina | Rozmiar |
Catsrv.dll | 2000.2.3529.0 | 2005-09-05 | 08:18 | 165 648 |
Catsrvut.dll | 2000.2.3529.0 | 2005-09-05 | 08:18 | 595 728 |
Clbcatex.dll | 2000.2.3529.0 | 2005-09-05 | 08:18 | 97 040 |
Clbcatq.dll | 2000.2.3529.0 | 2005-09-05 | 08:18 | 551 184 |
Colbact.dll | 2000.2.3529.0 | 2005-09-05 | 08:18 | 41 744 |
Comadmin.dll | 2000.2.3529.0 | 2005-09-05 | 08:18 | 197 904 |
Comrepl.dll | 2000.2.3529.0 | 2005-09-05 | 08:18 | 97 552 |
Comsetup.dll | 2000.2.3421.3529 | 2005-09-05 | 08:18 | 342 288 |
Comsvcs.dll | 2000.2.3529.0 | 2005-09-05 | 08:18 | 1 471 248 |
Comuid.dll | 2000.2.3529.0 | 2005-09-05 | 08:18 | 625 936 |
Dtcsetup.exe | 2000.2.3529.0 | 30-sie-2005 | 04:47 | 1 833 968 |
Es.dll | 2000.2.3529.0 | 2005-09-05 | 08:18 | 242 448 |
Msdtclog.dll | 2000.2.3529.0 | 2005-09-05 | 08:18 | 96 016 |
Msdtcprx.dll | 2000.2.3529.0 | 2005-09-05 | 08:18 | 726 288 |
Msdtctm.dll | 2000.2.3529.0 | 2005-09-05 | 08:18 | 1 200 400 |
Msdtcui.dll | 2000.2.3529.0 | 2005-09-05 | 08:18 | 153 872 |
Mtstocom.exe | 2000.2.3529.0 | 30-sie-2005 | 05:05 | 155 408 |
Mtxclu.dll | 2000.2.3529.0 | 2005-09-05 | 08:18 | 52 496 |
Mtxdm.dll | 2000.2.3529.0 | 2005-09-05 | 08:18 | 26 896 |
Mtxlegih.dll | 2000.2.3529.0 | 2005-09-05 | 08:18 | 35 600 |
Mtxoci.dll | 2000.2.3529.0 | 2005-09-05 | 08:18 | 122 640 |
Ole32.dll | 5.0.2195.7059 | 2005-09-05 | 08:18 | 957 712 |
Olecli32.dll | 5.0.2195.7009 | 2005-09-05 | 08:18 | 69 392 |
Olecnv32.dll | 5.0.2195.7059 | 2005-09-05 | 08:18 | 36 624 |
Rpcrt4.dll | 5.0.2195.6904 | 2004-03-11 | 21:29 | 449 808 |
Rpcss.dll | 5.0.2195.7059 | 2005-09-05 | 08:18 | 212 240 |
Sp3res.dll | 5.0.2195.7040 | 2005-04-21 | 10:07 | 6 309 376 |
Stclient.dll | 2000.2.3529.0 | 2005-09-05 | 08:18 | 71 440 |
Txfaux.dll | 2000.2.3529.0 | 2005-09-05 | 08:18 | 398 608 |
Xolehlp.dll | 2000.2.3529.0 | 2005-09-05 | 08:18 | 19 216 |
Weryfikacja instalacji aktualizacji
| • | Narzędzie Microsoft Baseline Security Analyzer Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie podlegającym usterce, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). MBSA umożliwia administratorom skanowanie lokalnych i zdalnych systemów w poszukiwaniu brakujących aktualizacji zabezpieczeń oraz typowych błędów konfiguracji zabezpieczeń. Więcej informacji na temat narzędzia MBSA można znaleźć w witrynie sieci Web Microsoft Baseline Security Analyzer. | ||||||||||
| • | Weryfikacja wersji pliku Uwaga Ze względu na to, że dostępne są różne wersje systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.
| ||||||||||
| • | Weryfikacja klucza rejestru Pliki, które zostały zainstalowane przez tę aktualizację zabezpieczeń, można także zweryfikować, przeglądając zawartość następującego klucza rejestru: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB902400\Filelist Uwaga Ten klucz rejestru może nie zawierać pełnej listy zainstalowanych plików. Klucz ten może także nie zostać prawidłowo utworzony, jeżeli administrator lub producent OEM zintegruje aktualizację zabezpieczeń opisaną w artykule 902400 ze źródłowymi plikami instalacyjnymi systemu Windows lub ją do nich włączy. |
Podziękowania
Firma Microsoft dziękuje (j.ang.) wymienionym poniżej organizacjom i osobom za współpracę w dziedzinie ochrony klientów:
| • | Firmie eEye Digital Security (j.ang.) za zgłoszenie usterki usługi MSDTC (CAN-2005-2119). |
| • | Cesarowi Cerrudo z firmy Argeniss (j.ang.) za zgłoszenie usterki modelu COM+ (CAN-2005-1978). |
| • | Firmie iDefense (j.ang.) za zgłoszenie usterki protokołu TIP (CAN-2005-1979) i rozproszonej usterki protokołu TIP (CAN-2005-1780). |
Uzyskiwanie innych aktualizacji zabezpieczeń:
Aktualizacje dotyczące innych problemów związanych z zabezpieczeniami można uzyskać w następujących lokalizacjach:
| • | Aktualizacje zabezpieczeń są dostępne w Centrum pobierania firmy Microsoft. Najłatwiej je znaleźć, przeprowadzając wyszukiwanie wyrażenia „poprawka zabezpieczeń”. |
| • | Aktualizacje dla poszczególnych platform są dostępne w witrynie sieci Web Windows Update. |
Pomoc techniczna:
| • | Klienci mogą uzyskać pomoc techniczną w Biurze Obsługi Klienta Microsoft pod numerem 0 801 308 801 (koszt połączenia to jeden impuls połączenia lokalnego) lub (0-22) 594 19 99 w godzinach od 9:00 do 17:00, od poniedziałku do piątku. Połączenia z działem pomocy technicznej związane z aktualizacjami zabezpieczeń są bezpłatne. |
| • | Klienci międzynarodowi mogą uzyskać pomoc w lokalnych przedstawicielstwach firmy Microsoft. Pomoc techniczna związana z aktualizacjami zabezpieczeń jest bezpłatna. Informacje o sposobie kontaktowania się z pomocą techniczną firmy Microsoft są dostępne w międzynarodowej witrynie sieci Web pomocy technicznej (j.ang.). |
Zasoby zabezpieczeń:
| • | Witryna sieci Web Microsoft TechNet Security zawiera dodatkowe informacje na temat zabezpieczeń w produktach firmy Microsoft. |
| • | |
| • | |
| • | Narzędzie Microsoft Baseline Security Analyzer (MBSA) |
| • | |
| • | |
| • | Wykaz Windows Update. Więcej informacji na temat Wykazu Windows Update można znaleźć w artykule 323166 bazy wiedzy Microsoft Knowledge Base. |
| • |
Usługi Software Update Services:
Usługi Microsoft Software Update Services (SUS) umożliwiają administratorom szybkie i niezawodne wdrażanie najnowszych aktualizacji krytycznych i aktualizacji zabezpieczeń na serwerach działających w systemach Windows 2000 oraz Windows Server 2003, a także na komputerach stacjonarnych z systemami Windows 2000 Professional lub Windows XP Professional.
Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą usługi Software Update Services można znaleźć w witrynie sieci Web usług Software Update Services (j.ang.).
Windows Server Update Services:
Korzystając z programu Windows Server Update Services (WSUS), administratorzy mogą szybko i niezawodnie wdrożyć najnowsze aktualizacje krytyczne i aktualizacje zabezpieczeń przeznaczonych dla systemu operacyjnego Windows 2000 i nowszych, pakietu Office XP i nowszych, programu Exchange Server 2003 oraz SQL Server 2000 w systemie operacyjnym Windows 2000 i nowszych.
Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą programu Windows Server Update Services można znaleźć w witrynie sieci Web usług Windows Server Update Services (j.ang.).
Program Systems Management Server:
Program Systems Management Server (SMS) jest przeznaczonym dla przedsiębiorstw i w znacznym stopniu konfigurowalnym rozwiązaniem służącym do zarządzania aktualizacjami. Program SMS umożliwia administratorom znalezienie komputerów z systemem Windows, na których należy zainstalować aktualizację zabezpieczeń, a także przeprowadzenie kontrolowanego wdrożenia tych aktualizacji w całym przedsiębiorstwie, w minimalnym stopniu zakłócając przy tym pracę użytkowników końcowych. Więcej informacji na temat możliwości wykorzystania przez administratorów programu SMS 2003 do wdrażania aktualizacji zabezpieczeń można znaleźć w witrynie sieci Web zarządzania poprawkami zabezpieczeń programu SMS 2003 (j.ang.). Użytkownicy programu SMS 2.0 mogą także skorzystać z dodatku Software Updates Service Feature Pack (j.ang.) ułatwiającego wdrożenie aktualizacji zabezpieczeń. Więcej informacji na temat programu SMS można znaleźć w witrynie sieci Web programu SMS (j.ang.).
Uwaga Program SMS zapewnia szeroki zakres obsługi wykrywania i wdrażania aktualizacji objętych biuletynami zabezpieczeń dzięki narzędziom Microsoft Baseline Security Analyzer, Microsoft Office Detection Tool i Enterprise Update Scanning Tool. Narzędzia te mogą nie wykrywać wszystkich aktualizacji oprogramowania. W takich przypadkach administratorzy mogą wykorzystywać dostępne w programie SMS funkcje zarządzania zasobami do przyporządkowania poszczególnych aktualizacji określonym systemom. Więcej informacji na temat takiej procedury można znaleźć w poniższej witrynie sieci Web (j.ang.). Niektóre aktualizacje oprogramowania wymagają od użytkownika uprawnień administratora po ponownym uruchomieniu systemu. Do zainstalowania tych aktualizacji administratorzy mogą użyć narzędzia Elevated Rights Deployment Tool (dostępnego w dodatkach SMS 2003 Administration Feature Pack (j.ang.) oraz SMS 2.0 Administration Feature Pack (j.ang.)).
Zrzeczenie odpowiedzialności:
Informacje w bazie wiedzy Microsoft Knowledge Base są dostarczane „tak jak są” bez jakiejkolwiek gwarancji. Firma Microsoft odrzuca wszelkie gwarancje, wyraźne i dorozumiane, w tym gwarancje dotyczące wartości handlowej i przydatności do określonego celu. Firma Microsoft Corporation ani jej dostawcy w żadnym wypadku nie ponoszą odpowiedzialności za jakiekolwiek szkody, w tym bezpośrednie, pośrednie, przypadkowe, wynikowe, utratę zysków handlowych lub szkody specjalne, nawet jeżeli firmę Microsoft Corporation lub jej dostawców powiadomiono o możliwości zaistnienia takich szkód. W niektórych stanach wyłączenie lub ograniczenie odpowiedzialności za straty wynikowe lub przypadkowe, a więc i powyższe ograniczenia, nie mają zastosowania.
Wersje:
| • | Wersja 1.0 (11 października 2005 r.): Opublikowano biuletyn. |