Biuletyn zabezpieczeń firmy Microsoft MS05-051

Usterki usługi MSDTC i modelu COM+ mogą pozwolić na zdalne wykonanie kodu (902400)

Opublikowano: 11 października 2005

Wersja: 1.0

Streszczenie

Kto powinien przeczytać ten dokument: Klienci korzystający z systemu Microsoft Windows

Wpływ usterki: Zdalne wykonanie kodu

Maksymalny wskaźnik ważności: Krytyczny

Zalecenie: Klienci powinni natychmiast zastosować tę aktualizację.

Zastąpienie aktualizacji zabezpieczeń: Ten biuletyn zastępuje kilka wcześniejszych aktualizacji zabezpieczeń. Pełna lista zastępowanych aktualizacji znajduje się w sekcji Często zadawane pytania w tym biuletynie.

Ostrzeżenia: Brak

Lokalizacje, z których można pobrać przetestowane oprogramowanie i aktualizacje zabezpieczeń:

Programy, których dotyczy problem:

Microsoft Windows 2000 z dodatkiem Service Pack 4 — Pobierz aktualizację

Microsoft Windows XP z dodatkiem Service Pack 1 oraz Microsoft Windows XP z dodatkiem Service Pack 2 — Pobierz aktualizację

Microsoft Windows XP Professional x64 Edition — Pobierz aktualizację (j.ang.)

Microsoft Windows Server 2003 i Microsoft Windows Server 2003 z dodatkiem Service Pack 1 — Pobierz aktualizację

Microsoft Windows Server 2003 dla systemów z procesorem Itanium oraz Microsoft Windows Server 2003 z dodatkiem SP1 dla systemów z procesorem Itanium — Pobierz aktualizację (j.ang.)

Microsoft Windows Server 2003 x64 Edition — Pobierz aktualizację (j.ang.)

Programy, których nie dotyczy problem:

Microsoft Windows 98, Microsoft Windows 98 Second Edition (SE) oraz Microsoft Windows Millennium Edition (ME)

Oprogramowanie to przetestowano w celu stwierdzenia, czy problem dotyczy danych wersji. Inne wersje nie podlegają już aktualizacji zabezpieczeń lub problem ich nie dotyczy. Aby zapoznać się z zasadami cyklu pomocy technicznej dotyczącymi używanych produktów i wersji, odwiedź witrynę zasad cyklu pomocy technicznej firmy Microsoft (j.ang.).

Informacje ogólne

Streszczenie

Streszczenie:

Ta aktualizacja pozwala usunąć nowo wykryte usterki, zgłoszone przez użytkowników. Każdą usterkę opisano w osobnej sekcji „Szczegółowe informacje o usterce” niniejszego biuletynu.

Osoba atakująca, która pomyślnie wykorzysta najpoważniejsze z tych usterek, może uzyskać pełną kontrolę nad systemem podlegającym usterce. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami.

Klienci korzystający z systemów Windows 2000 i Windows XP z dodatkiem Service Pack 1 powinni natychmiast zastosować tę aktualizację. Klientom korzystającym z innych wersji systemu operacyjnego zaleca się jej jak najszybsze zainstalowanie.

Wskaźniki ważności i identyfikatory usterek:

Identyfikator usterkiWpływ usterkiWindows 2000Microsoft Windows XP z dodatkiem Service Pack 1Microsoft Windows XP z dodatkiem Service Pack 2Windows Server 2003Windows Server 2003 z dodatkiem Service Pack 1

Usterka usługi MSDTC — CAN-2005-2119 (j.ang.)

Zdalne wykonanie kodu i lokalne podniesienie uprawnień

Krytyczny

Ważne

Brak

Ważne

Brak

Usterka modelu COM+ — CAN-2005-1978 (j.ang.)

Zdalne wykonanie kodu i lokalne podniesienie uprawnień

Krytyczny

Krytyczny

Ważne

Ważne

Ważne

Usterka protokołu TIP — CAN-2005-1979 (j.ang.)

Odmowa usługi

Umiarkowany

Niski

Niski

Niski

Niski

Rozproszona usterka protokołu TIP — CAN-2005-1980 (j.ang.)

Odmowa usługi

Umiarkowany

Niski

Niski

Niski

Niski

Zbiorczy wskaźnik ważności wszystkich usterek

 

Krytycznyl

Krytycznyl

Ważny

Ważny

Ważny

Powyższą klasyfikację sformułowano na podstawie typów systemów, których dotyczy ta usterka, ich typowych wzorców rozmieszczenia oraz skutków wykorzystania usterki w tych systemach.

Uwaga Wskaźniki ważności dla wersji systemu operacyjnego przeznaczonych dla komputerów z procesorami innymi niż x86 przekładają się na wskaźniki ważności dla wersji systemu operacyjnego przeznaczonych dla komputerów z procesorami x86 w następujący sposób:

Wskaźnik ważności dla systemu Microsoft Windows XP Professional x64 Edition jest taki sam, jak dla systemu Windows Server 2003 z dodatkiem Service Pack 1.

Wskaźnik ważności dla systemu Microsoft Windows Server 2003 przeznaczonego dla komputerów z procesorem Itanium jest taki sam, jak dla systemu Windows Server 2003.

Wskaźnik ważności dla systemu Microsoft Windows Server 2003 z dodatkiem SP1 przeznaczonego dla komputerów z procesorem Itanium jest taki sam, jak dla systemu Windows Server 2003 z dodatkiem Service Pack 1.

Wskaźnik ważności dla systemu Microsoft Windows Server 2003 x64 Edition jest taki sam, jak dla systemu Windows Server 2003 z dodatkiem Service Pack 1.

Często zadawane pytania dotyczące tej aktualizacji zabezpieczeń

Dlaczego ta aktualizacja dotyczy kilku zgłoszonych usterek zabezpieczeń?
Ta aktualizacja obsługuje kilka usterek, ponieważ modyfikacje konieczne do ich rozwiązania należy wprowadzić w powiązanych ze sobą plikach. Zamiast instalować klika niemal identycznych aktualizacji, klienci mogą skorzystać tylko z tej jednej.

Które aktualizacje zastępuje ta wersja?
Bieżąca aktualizacja zabezpieczeń zastępuje kilka wcześniejszych aktualizacji zabezpieczeń. W poniższej tabeli zamieszczono identyfikatory biuletynów zabezpieczeń i podlegające usterkom systemy operacyjne.

Identyfikator biuletynuWindows 2000Microsoft Windows XP z dodatkiem Service Pack 1Microsoft Windows XP z dodatkiem Service Pack 2Windows Server 2003Windows Server 2003 z dodatkiem Service Pack 1

MS03-010 (j.ang.)

Zastąpiony

Zastąpiony

Nie dotyczy

Nie dotyczy

Nie dotyczy

MS03-026 (j.ang.)

Zastąpiony

Zastąpiony

Nie dotyczy

Zastąpiony

Nie dotyczy

MS03-039 (j.ang.)

Zastąpiony

Zastąpiony

Nie dotyczy

Zastąpiony

Nie dotyczy

MS04-012

Zastąpiony

Zastąpiony

Nie dotyczy

Zastąpiony

Nie dotyczy

MS05-012

Zastąpiony

Zastąpiony

Zastąpiony

Zastąpiony

Nie dotyczy

Czy ta aktualizacja obejmuje jakiekolwiek zmiany funkcjonalności dotyczące zabezpieczeń?
Tak. Poza modyfikacjami wymienionymi w sekcji „Szczegółowe informacje o usterce” niniejszego biuletynu ta aktualizacja wiąże się z poniższymi zmianami funkcjonalnymi zabezpieczeń. Te klucze rejestru opisano w artykule 908620 bazy wiedzy Microsoft Knowledge Base (j.ang.)

Protokół TIP jest wyłączony w systemie Windows 2000. W celu jego włączenia należy ustawić wartość poniższego wpisu rejestru na 1. Jeśli taki wpis rejestru nie istnieje lub jego wartość jest ustawiona na 0, protokół TIP jest wyłączony. Jest to nowy klucz rejestru w systemie Windows 2000. Nie można bezpośrednio wyłączyć protokołu TIP przed zainstalowaniem niniejszej aktualizacji zabezpieczeń.

HKLM\Software\Microsoft\MSDTC\Security\NetworkDtcAccessTip

Dla ograniczenia wpływu wykrytych w przyszłości usterek związanych z protokołem TIP, utworzono cztery dodatkowe klucze rejestru.

DisableTipTmIdVerfication. Jeśli ten wpis rejestru nie istnieje lub jego wartość jest ustawiona na 0, pakiety są blokowane, gdy identyfikator TM nie jest zgodny z adresem IP komputera wysyłającego. Jeśli wartość tego wpisu rejestru jest ustawiona na 1, pakiety są akceptowane z dowolnego adresu IP.

HKLM\Software\Microsoft\MSDTC\DisableTipTmIdVerification

DisableTipTmIdPortVerification. Jeśli ten wpis rejestru nie istnieje lub jego wartość jest ustawiona na 0, pakiety są blokowane, gdy nie mają określonego portu 3372. Jeśli wartość tego wpisu rejestru jest ustawiona na 1, pakiety są akceptowane z dowolnego portu.

HKLM\Software\Microsoft\MSDTC\DisableTipTmIdPortVerification

DisableTipBeginCheck. Jeśli ten wpis rejestru nie istnieje lub jego wartość jest ustawiona na 0, polecenia „BEGIN” protokołu TIP są zawsze blokowane. Jeśli wartość tego wpisu rejestru jest ustawiona na 1, polecenia „BEGIN” protokołu TIP są zawsze akceptowane.

HKLM\Software\Microsoft\MSDTC\DisableTipBeginCheck

DisableTipPassThruCheck. Jeśli ten wpis rejestru nie istnieje lub jego wartość jest ustawiona na 0, polecenia „PULL” protokołu TIP są odrzucane dla transakcji, które zostały przekazane do komputera poleceniem „PUSH” i nie wykonały lokalnie żadnych operacji. Jeśli wartość tego wpisu rejestru jest ustawiona na 1, polecenia „PULL” protokołu TIP są odrzucane dla transakcji, które zostały przekazane do komputera poleceniem „PUSH” i nie wykonały lokalnie żadnych operacji.

HKLM\Software\Microsoft\MSDTC\DisableTipPassThruCheck

Uwaga Po zmodyfikowaniu tych kluczy rejestru nie ma potrzeby ponownego uruchamiania komputera. Trzeba jednak ponownie uruchomić usługę koordynatora transakcji rozproszonych MSDTC (Microsoft Distributed Transaction Coordinator).

Przedłużony okres pomocy technicznej w zakresie aktualizacji zabezpieczeń dla systemów Microsoft Windows NT Workstation 4.0 z dodatkiem Service Pack 6a i Windows 2000 z dodatkiem Service Pack 2 upłynął 30 czerwca 2004 r. Przedłużony okres pomocy technicznej w zakresie aktualizacji zabezpieczeń dla systemu Microsoft Windows NT Server 4.0 z dodatkiem Service Pack 6a upłynął 31 grudnia 2004. Przedłużony okres pomocy technicznej w zakresie aktualizacji zabezpieczeń dla systemu Microsoft Windows 2000 z dodatkiem Service Pack 3 upłynął 30 czerwca 2005 r. Co mam zrobić, jeżeli nadal używam jednego z tych systemów operacyjnych?

Upłynął okres pomocy technicznej dla systemów Windows NT Workstation 4.0 z dodatkiem Service Pack 6a, Windows NT Server 4.0 z dodatkiem Service Pack 6a, Windows 2000 z dodatkiem Service Pack 2 oraz Windows 2000 z dodatkiem Service Pack 3. Klienci korzystający z tych wersji systemów powinni traktować priorytetowo migrację do wersji obsługiwanych, aby zapobiec ewentualnym skutkom wystąpienia usterek mogących się pojawić w przyszłości. Więcej informacji na temat zasad cyklu pomocy technicznej dla systemu Windows można znaleźć w witrynie zasad cyklu pomocy technicznej firmy Microsoft. Aby uzyskać więcej informacji na temat przedłużonego okresu obsługi aktualizacji zabezpieczeń dla tych wersji systemu operacyjnego, odwiedź witrynę pomocy technicznej firmy Microsoft (j.ang.).

Klienci, którzy potrzebują dodatkowej pomocy technicznej dotyczącej systemu Windows NT 4.0 z dodatkiem SP 6a, powinni skontaktować się z przedstawicielem firmy Microsoft, aby uzyskać informacje na temat niestandardowych opcji pomocy technicznej. Klienci nie mający podpisanej umowy typu Alliance, Premier lub Authorized mogą skontaktować się z lokalnym biurem handlowym firmy Microsoft. Aby uzyskać więcej informacji, należy przejść do witryny sieci Web Microsoft Worldwide Information (j.ang.), wybrać kraj, a następnie kliknąć przycisk Go (Przejdź) w celu wyświetlenia listy numerów telefonów. Po wybraniu numeru należy poprosić o połączenie z kierownikiem lokalnego działu sprzedaży dla umów typu Premier.

Aby uzyskać więcej informacji na ten temat, zapoznaj się z Najczęściej zadawanymi pytaniami dotyczącymi cyklu pomocy technicznej dla systemu operacyjnego Windows (j.ang.).

Okres pomocy technicznej w zakresie aktualizacji zabezpieczeń dla systemów Microsoft Windows XP w wydaniu 64-bitowym z dodatkiem Service Pack 1 (Itanium) i Microsoft Windows XP w wydaniu 64-bitowym, wersja 2003 (Itanium) upłynął 30 czerwca 2005 r. Co mam zrobić, jeżeli nadal używam jednego z tych systemów operacyjnych?

Wraz z wydaniem systemu Windows XP Professional x64 Edition upłynął okres pomocy technicznej w zakresie aktualizacji zabezpieczeń dla systemów Microsoft Windows XP w wydaniu 64-bitowym z dodatkiem Service Pack 1 (Itanium) i Microsoft Windows XP w wydaniu 64-bitowym, wersja 2003 (Itanium). Klienci korzystający z tych wersji systemów powinni traktować priorytetowo migrację do wersji obsługiwanych, aby zapobiec ewentualnym skutkom wystąpienia usterek mogących się pojawić w przyszłości. Firma Microsoft będzie w dalszym ciągu zapewniać pełną pomoc techniczną odnośnie systemu Windows Server 2003 przeznaczonego dla komputerów z procesorem Itanium oraz systemów Windows XP Professional x64 Edition i Windows Server 2003 x64 Edition przeznaczonych dla 64-bitowych systemów komputerowych. Firma Microsoft w dalszym ciągu udziela licencji i zapewnia pomoc techniczną odnośnie systemów Windows Server 2003 Enterprise Edition i Datacenter Edition przeznaczonych dla komputerów z procesorem Itanium oraz 64-bitowej wersji systemu SQL Server 2000 Enterprise Edition. W przyszłości zamierzamy rozszerzyć pomoc techniczną odnośnie platformy Itanium na systemy Visual Studio 2005, .NET Framework 2005 i SQL Server 2005.

Klienci, którzy potrzebują dodatkowej pomocy w tej kwestii, powinni skontaktować się z przedstawicielem firmy Microsoft, aby uzyskać informacje na temat dostępnych opcji przejścia na takie systemy. Klienci nie mający podpisanej umowy typu Alliance, Premier lub Authorized mogą skontaktować się z lokalnym biurem handlowym firmy Microsoft. Aby uzyskać więcej informacji, należy przejść do witryny sieci Web Microsoft Worldwide Information (j.ang.), wybrać kraj, a następnie kliknąć przycisk Go (Przejdź) w celu wyświetlenia listy numerów telefonów. Po wybraniu numeru należy poprosić o połączenie z kierownikiem lokalnego działu sprzedaży dla umów typu Premier.

Czy za pomocą narzędzia Microsoft Baseline Security Analyzer (MBSA) 1.2.1 można ustalić, czy ta aktualizacja jest wymagana?

Tak. Narzędzie MBSA w wersji 1.2.1 pozwala ustalić, czy zainstalowanie tej aktualizacji jest wymagane. Więcej informacji na temat narzędzia MBSA można znaleźć w witrynie sieci Web programu MBSA.

Czy za pomocą narzędzia Microsoft Baseline Security Analyzer (MBSA) 2.0 można ustalić, czy ta aktualizacja jest wymagana?

Tak. Narzędzie MBSA w wersji 2.0 pozwala ustalić, czy zainstalowanie tej aktualizacji jest wymagane. MBSA 2.0 wykrywa aktualizacje zabezpieczeń produktów obsługiwanych przez witrynę Microsoft Update. Więcej informacji na temat narzędzia MBSA można znaleźć w witrynie sieci Web programu MBSA.

Czy za pomocą programu Systems Management Server (SMS) można określić, czy ta aktualizacja jest wymagana?

Tak. Program SMS umożliwia wykrycie i wdrożenie tej aktualizacji zabezpieczeń. Więcej informacji na temat programu SMS można znaleźć w witrynie sieci Web programu SMS (j.ang.). Do wykrycia aktualizacji zabezpieczeń dostępnych w ramach usługi Windows Update oraz obsługiwanych przez usługi Software Update Services (j.ang.), a także innych aktualizacji zabezpieczeń obsługiwanych przez narzędzie MBSA w wersji 1.2.1, program Systems Management Server (SMS) może użyć narzędzia Security Update Inventory Tool. Więcej informacji na temat narzędzia Security Update Inventory Tool można znaleźć w witrynie sieci Web firmy Microsoft (j.ang.). Więcej informacji na temat ograniczeń narzędzia Security Update Inventory Tool można znaleźć w artykule 306460 bazy wiedzy Microsoft Knowledge Base. Do wykrywania aktualizacji zabezpieczeń dostępnych w ramach usługi Microsoft Update i obsługiwanych przez usługi Windows Server Update Services (j.ang.) program SMS może używać narzędzia SMS 2003 Inventory Tool for Microsoft Updates. Więcej informacji na temat programu SMS 2003 Inventory Tool for Microsoft Updates można znaleźć na witrynie sieci Web firmy Microsoft (j.ang.).

Szczegółowe informacje o usterce

Usterka usługi MSDTC — CAN-2005-2119:

W usłudze koordynatora transakcji rozproszonych firmy Microsoft (Microsoft Distributed Transaction Coordinator) występuje usterka umożliwiająca zdalne wykonanie kodu i lokalne podniesienie uprawnień (j.ang.), przez co osoba atakująca, której uda się ją wykorzystać, może uzyskać pełną kontrolę nad systemem podlegającym usterce.

Czynniki ograniczające zagrożenie w przypadku usterki usługi MSDTC — CAN-2005-2119:

Problem nie dotyczy systemów Windows XP z dodatkiem Service Pack 2 i Windows Server 2003 z dodatkiem Service Pack 1.

W systemie Windows Server 2003 usługa MSDTC (Microsoft Distributed Transaction Coordinator) jest domyślnie uruchomiona, ale nie jest skonfigurowana do obsługi funkcji Dostęp do usługi DTC przez sieć. Osoba atakująca musi dysponować prawidłowymi poświadczeniami logowania oraz być w stanie zalogować się lokalnie, aby wykorzystać możliwości stwarzane przez usterkę. Jednakże, jeśli administrator włączył obsługę funkcji Dostęp do usługi DTC przez sieć, system Windows Server 2003 może być narażony na ataki związane ze zdalnym wykonaniem kodu, przeprowadzane przez anonimowych użytkowników. Informacje na temat sposobu konfiguracji funkcji Dostęp do usługi DTC przez sieć można znaleźć w następującej witrynie sieci Web firmy Microsoft (j.ang.).

W systemie Windows XP z dodatkiem Service Pack 1 usługa MSDTC nie jest domyślnie uruchomiona. Aby możliwe było przeprowadzenie ataku ze zdalnym wykonaniem kodu, ta usługa musi być uruchomiona. Osoba atakująca musi dysponować prawidłowymi poświadczeniami logowania oraz być w stanie zalogować się lokalnie, aby wykorzystać możliwości stwarzane przez usterkę. Jednakże, o ile administrator nie wyłączy usługi, może ją uruchomić każdy użytkownik lokalny. Po uruchomieniu tej usługi system Windows XP z dodatkiem Service Pack 1 może być narażony na ataki związane ze zdalnym wykonaniem kodu, przeprowadzane przez anonimowych użytkowników. Wynika to z faktu, że w systemie Windows XP z dodatkiem Service Pack 1 usługa MSDTC jest skonfigurowana do obsługi funkcji Dostęp do usługi DTC przez sieć. Informacje na temat sposobu konfiguracji funkcji Dostęp do usługi DTC przez sieć można znaleźć w następującej witrynie sieci Web firmy Microsoft (j.ang.).

W przypadku klientów, którzy muszą korzystać ze składnika podlegającego usterce, metody działania stosowane w zaporach oraz standardowe, domyślne konfiguracje zapór mogą pomóc w zabezpieczeniu sieci przedsiębiorstwa przed atakami z zewnątrz. Zgodnie ze standardowymi zasadami działania zaleca się, aby w systemach połączonych z Internetem była otwarta jak najmniejsza liczba portów.

Rozwiązania problemu spowodowanego usterką usługi MSDTC — CAN-2005-2119:

Firma Microsoft przetestowała następujące rozwiązania. Nie spowodują one wyeliminowania samej usterki, przyczynią się jednak do zablokowania znanych kierunków ataków. W poniższej sekcji wskazano przypadki, w których rozwiązanie ogranicza funkcjonalność systemu.

Wyłączenie usługi MSDTC

Wyłączenie usługi MSDTC pomaga w ochronie systemu podlegającego usterce przed próbami jej wykorzystania. Aby wyłączyć usługę MSDTC (Microsoft Distributed Transaction Coordinator), należy wykonać następujące czynności:

1.

Kliknij przycisk Start, a następnie wskaż polecenie Panel sterowania. Alternatywnie, kliknij przycisk Start, wskaż polecenie Ustawienia, a następnie kliknij polecenie Panel sterowania.

2.

Kliknij dwukrotnie folder Narzędzia administracyjne.

3.

Kliknij dwukrotnie ikonę Usługi składowe.

4.

Kliknij folder Usługi.

5.

Kliknij dwukrotnie usługę Distributed Transaction Coordinator.

6.

Na liście Typ uruchomienia kliknij opcję Wyłączony.

7.

Kliknij przycisk Zatrzymaj, a następnie przycisk OK.

Usługę MSDTC można również zatrzymać i wyłączyć za pomocą następującego polecenia wykonywanego z wiersza poleceń:

sc stop MSDTC & sc config MSDTC start= disabled

Wpływ rozwiązania: Po wyłączeniu usługi MSDTC nie można używać usług ani aplikacji, które z niej korzystają. Mogą to być takie aplikacje, jak: SQL Server, BizTalk Server, Exchange Server czy Kolejkowanie wiadomości. Usługa ta jest również niezbędna w większości konfiguracji klastrowych. Dlatego firma Microsoft zaleca użycie tego rozwiązania tylko w systemach, w których nie można zainstalować aktualizacji zabezpieczeń.

Wyłączenie usługi MSDTC za pomocą ustawień zasad grupy we wszystkich podlegających usterce systemach, które nie wymagają tej funkcji.
Ze względu na ryzyko zaatakowania systemu przez wykorzystanie usterki usługi MSDTC należy wyłączyć tę usługę za pomocą ustawień zasad grupy. Uruchamianie tej usługi można wyłączyć z poziomu systemu lokalnego, lokalizacji, domeny lub jednostki organizacyjnej za pomocą funkcji obiektu zasad grupy w środowiskach domeny systemów Windows 2000 i Windows Server 2003. Aby uzyskać więcej informacji na temat sposobu wyłączania tej usługi za pomocą skryptów logowania, zobacz artykuł 297789 w bazie wiedzy Microsoft Knowledge Base (j.ang.)

Uwaga Warto także zapoznać się z podręcznikiem Windows 2000 Security Hardening Guide (Podręcznik wzmacniania zabezpieczeń systemu Windows 2000) (j.ang.). Zawiera on informacje dotyczące wyłączania usług.

Więcej informacji na temat zasad grupy można znaleźć w następujących witrynach sieci Web:

Step-by-Step Guide to Understanding the Group Policy Feature Set (Opis zestawu funkcji dotyczących zasad grupy — Przewodnik krok po kroku) (j.ang.)

Windows 2000 Group Policy (Zasady grupy w systemie Windows 2000) (j.ang.)

Group Policy in Windows Server 2003 (Zasady grupy w systemie Windows Server 2003) (j.ang.)

Wpływ rozwiązania: Po wyłączeniu usługi MSDTC nie można używać usług ani aplikacji, które z niej korzystają. Mogą to być takie aplikacje, jak: SQL Server, BizTalk Server, Exchange Server czy Kolejkowanie wiadomości. Usługa ta jest również niezbędna w większości konfiguracji klastrowych. Dlatego firma Microsoft zaleca użycie tego rozwiązania tylko w systemach, w których nie można zainstalować aktualizacji zabezpieczeń.

Wyłączenie funkcji Dostęp do usługi DTC przez sieć

Jeśli nie można zainstalować aktualizacji zabezpieczeń i wyłączyć usługi MSDTC, celowe może być wyłączenie funkcji Dostęp do usługi DTC przez sieć. Opcja ta jest dostępna tylko w systemie Windows XP i nowszych wersjach systemu operacyjnego. Pozwala ona na dalsze wykonywanie transakcji lokalnych, ale pomaga w ochronie przed atakami z sieci usiłującymi wykorzystać opisywaną usterkę. Informacje na temat sposobu konfiguracji funkcji Dostęp do usługi DTC przez sieć można znaleźć w następującej witrynie sieci Web firmy Microsoft (j.ang.). Aby wyłączyć funkcję Dostęp do usługi DTC przez sieć, należy wykonać następujące czynności:

Ostrzeżenie Wykonanie tej procedury powoduje uruchomienie usługi podlegającej usterce, jeśli nie została wcześniej uruchomiona. Przed zamknięciem okna dialogowego konfiguracji należy zatrzymać usługę MSDTC na karcie MSDTC.

1.

Kliknij przycisk Start, a następnie polecenie Panel sterowania .Alternatywnie, kliknij przycisk Start, wskaż polecenie Ustawienia, a następnie kliknij polecenie Panel sterowania.

2.

Kliknij dwukrotnie folder Narzędzia administracyjne.

3.

Kliknij dwukrotnie ikonę Usługi składowe, rozwiń folder Usługi składowe, rozwiń folder Komputery, kliknij prawym przyciskiem myszy ikonę Mój komputer, a następnie kliknij polecenie Właściwości.

4.

Kliknij kartę MSDTC, a następnie kliknij przycisk Konfiguruj zabezpieczenia.

5.

W oknie dialogowym Konfiguracja zabezpieczeń usuń zaznaczenie pola wyboru Dostęp do usługi DTC przez sieć.

Uwaga W środowiskach nieklastrowych powoduje to ustawienie wartości DWORD poniższego wpisu rejestru na 0. W środowiskach klastrowych poniższy klucz rejestru nie jest odczytywany. W środowiskach klastrowych należy wykonać czynności wymienione w punkcie „Wyłączenie usługi MSDTC”.

HKLM\Software\Microsoft\MSDTC\Security\NetworkDtcAccess

Uwaga Za pomocą zasad grupy ustawienie to można zastosować jednocześnie w wielu systemach. Więcej informacji na temat zasad grupy można znaleźć w następującej witrynie sieci Web firmy Microsoft (j.ang.).

6.

Kliknij przycisk OK, zamknij okno dialogowe Usługi składowe, a następnie okno dialogowe Narzędzia administracyjne.

Wpływ rozwiązania: Po wyłączeniu funkcji Dostęp do usługi DTC przez sieć wykonywanie transakcji rozproszonej może zakończyć się niepowodzeniem. Może to mieć wpływ na inne aplikacje, takie jak: SQL Server, BizTalk Server czy Kolejkowanie wiadomości. Dlatego firma Microsoft zaleca użycie tego rozwiązania tylko w systemach, w których nie można zainstalować aktualizacji zabezpieczeń.

Zablokowanie na zaporze następujących portów:

Cały niepożądany ruch przychodzący przez porty o numerach wyższych niż 1024

Wszystkie inne jawnie skonfigurowane porty RPC

Te porty mogą być wykorzystywane do nawiązywania połączeń z usługą MSDTC. Zablokowanie tych portów na zaporze może pomóc w zabezpieczeniu systemów chronionych zaporą przed próbami wykorzystania usterki opisanej w tym biuletynie. Należy także zablokować wszelkie inne jawnie skonfigurowane porty RPC w systemie zdalnym. W celu zapobieżenia atakom mogącym wykorzystywać inne porty zaleca się blokowanie całego niepożądanego ruchu przychodzącego z Internetu. Chociaż usługa RPC może używać portów UDP 135, 137, 138, 445 oraz portów TCP 135, 139, 445 i 593, wykorzystanie usterki usługi MSDTC przez te porty nie jest możliwe.

Uwaga Inne protokoły, takie jak SPX (Sequenced Packet Exchange) czy NetBEUI, umożliwiają komunikację z usługą MSDTC. Jeśli są one wykorzystywane, należy zablokować dla nich odpowiednie porty. Więcej informacji na temat protokołów IPX i SPX można znaleźć w następującej witrynie sieci Web firmy Microsoft (j.ang.).

W celu lepszego zabezpieczenia się przed próbami ataku z sieci z wykorzystaniem tej usterki należy używać zapory osobistej, takiej jak Zapora połączenia internetowego (j.ang.), która dostarczana jest z systemami operacyjnymi Windows XP i Windows Server 2003.

Zapora połączenia internetowego dostępna w systemach Windows XP i Windows Server 2003 ułatwia ochronę połączenia internetowego, domyślnie blokując niepożądany ruch przychodzący. Zaleca się zablokowanie całej niepożądanej komunikacji przychodzącej z Internetu.

Aby włączyć Zaporę połączenia internetowego za pomocą Kreatora konfiguracji sieci, wykonaj następujące czynności:

1.

Kliknij przycisk Start, a następnie wskaż polecenie Panel sterowania.

2.

W domyślnym widoku kategorii kliknij kategorię Połączenia sieciowe i internetowe, a następnie kliknij opcję Konfiguruj lub zmień ustawienia sieci w domu lub w małej firmie. Zapora połączenia internetowego jest włączana po wybraniu w Kreatorze konfiguracji sieci konfiguracji wskazującej, że system jest bezpośrednio połączony z Internetem.

Aby ręcznie skonfigurować Zaporę połączenia internetowego dla określonego połączenia, wykonaj następujące czynności:

1.

Kliknij przycisk Start, a następnie wskaż polecenie Panel sterowania.

2.

W domyślnym widoku kategorii kliknij kategorię Połączenia sieciowe i internetowe, a następnie kliknij opcję Połączenia sieciowe. (W systemie Windows Server 2003 wyświetlana jest nazwa Połączenia sieciowe)

3.

Kliknij prawym przyciskiem myszy połączenie, dla którego chcesz włączyć Zaporę połączenia internetowego, a następnie kliknij polecenie Właściwości.

4.

Kliknij kartę Zaawansowane.

5.

W grupie Zapora systemu Windows kliknij przycisk Ustawienia.

6.

Kliknij przycisk Włącz, a następnie przycisk OK.

7.

Kliknij kartę Wyjątki. W celu wyświetlenia karty Wyjątki niezbędne może być kliknięcie przycisku Ustawienia.

8.

Sprawdź, czy pliku MSDTC.exe nie ma na liście wyjątków zapory, a następnie kliknij przycisk OK.

Uwaga Aby umożliwić określonym programom i usługom komunikowanie się poprzez zaporę, kliknij przycisk Ustawienia na karcie Zaawansowane, a następnie zaznacz wymagane programy, protokoły i usługi.

W celu lepszego zabezpieczenia się przed próbami ataku z sieci z wykorzystaniem tej usterki należy włączyć zaawansowane filtrowanie TCP/IP w systemach obsługujących taką funkcję.

Włączenie zaawansowanego filtrowania TCP/IP umożliwia zablokowanie wszelkiego niepożądanego ruchu przychodzącego. Aby uzyskać więcej informacji na temat sposobu konfigurowania filtrowania TCP/IP, zobacz artykuł 309798 bazy wiedzy Microsoft Knowledge Base. (j.ang.)

W celu lepszego zabezpieczenia się przed próbami ataku z sieci z wykorzystaniem tej usterki należy zablokować odpowiednie porty poprzez zastosowanie protokołu IPSec w systemach jej podlegających.

Do ochrony komunikacji sieciowej można użyć zabezpieczeń protokołu internetowego (IPSec). Szczegółowe informacje na temat protokołu IPsec i sposobu stosowania filtrów można znaleźć w artykule 313190 bazy wiedzy Microsoft Knowledge Base (j.ang.) i artykule 813878 bazy wiedzy Microsoft Knowledge Base (j.ang.). Usługa RPC wykorzystuje szeroki zakres portów, co może utrudniać zabezpieczenie wszystkich poprzez zastosowanie protokołu IPsec. W artykule 908472 bazy wiedzy Microsoft Knowledge Base (j.ang.) opisano sposób ograniczenia komunikacji z usługą RPC do zestawu portów stałych oraz sposobu zabezpieczenia takich portów za pomocą protokołu IPsec.

Często zadawane pytania dotyczące usterki usługi MSDTC — CAN-2005-2119:

Jaki zakres obejmuje usterka?
W systemie Windows 2000 jest to usterka umożliwiająca zdalne wykonanie kodu. W przypadku systemów Microsoft Windows XP z dodatkiem Service Pack 1 i Windows Server 2003 jest to usterka związana z lokalnym podniesieniem uprawnień (j.ang.). W systemie Windows XP z dodatkiem Service Pack 1 po uruchomieniu usługi MSDTC usterka ta umożliwia także zdalne wykonanie kodu. Osoba atakująca, której uda się wykorzystać tę usterkę, może uzyskać pełną kontrolę nad systemem podlegającym usterce. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami.

Co powoduje usterkę?
Niesprawdzony bufor w usłudze MSDTC.

Co to jest usługa MSDTC?
Usługa MSDTC (Microsoft Distributed Transaction Coordinator) jest koordynatorem transakcji rozproszonych przeznaczonym dla platform Microsoft Windows. MSDTC wykorzystuje sprawdzoną technologię obsługi transakcji. Jest ona odporna na awarie systemu, procesów i komunikacji. Wykorzystując luźno połączone systemy, zapewnia skalowalną wydajność, jest prosta w instalacji, konfiguracji i zarządzaniu. Usługa MSDTC oferuje następujące korzyści:

Ogranicza koszty systemów informatycznych w firmach.
MSDTC stanowi zaawansowany, ekonomiczny system obsługi transakcji rozproszonych, przeznaczony dla użytkowników połączonych w sieć, niedrogich komputerów osobistych i serwerów.

Upraszcza tworzenie aplikacji.
Transakcje MSDTC znacznie upraszczają zadanie zachowania spójności, pomimo błędów, które mogą wystąpić przy aktualizacji danych aplikacji.

Udostępnia spójny model transakcyjny.
Usługa MSDTC obsługuje różnorodne systemy zarządzania zasobami, w tym relacyjne bazy danych, obiektowe bazy danych, systemy plików, systemy przechowywania dokumentów i kolejki wiadomości.

Umożliwia tworzenie oprogramowania z wykorzystaniem rozproszonych komponentów.
Usługa MSDTC udostępnia prosty, obiektowy interfejs programowania aplikacji przeznaczony do inicjowania i kontrolowania transakcji.

Więcej informacji na temat usługi MSDTC można znaleźć w następującej witrynie sieci Web firmy Microsoft (j.ang.).

Jakie mogą być skutki wykorzystania usterki przez osobę atakującą?
Osoba atakująca, której uda się wykorzystać tę usterkę, może uzyskać pełną kontrolę nad systemem jej podlegającym.

Kto może wykorzystać usterkę?
W systemie Windows 2000 usterkę może próbować wykorzystać każdy użytkownik anonimowy, który jest w stanie dostarczyć specjalnie spreparowany komunikat do systemu jej podlegającego. W systemie Windows XP z dodatkiem Service Pack 1 i Windows Server 2003, aby wykorzystać usterkę, osoba atakująca musi mieć możliwość lokalnego zalogowania się w systemie i uruchomienia odpowiedniego programu. Systemy Windows XP z dodatkiem Service Pack 1 i Windows Server 2003 w konfiguracji domyślnej nie są podatne na zdalne ataki osób anonimowych. W tych wersjach systemu operacyjnego stworzenie możliwości zdalnego ataku wymaga wykonania przez użytkownika określonych czynności konfiguracyjnych. W przypadku ataku przeprowadzanego lokalnie osoba atakująca może wówczas uruchomić specjalną aplikację, która pozwoli wykorzystać usterkę i przejąć pełną kontrolę nad systemem jej podlegającym..

Jakie systemy są szczególnie narażone na skutki tej usterki?
Na skutki usterki jest szczególnie narażony system Windows 2000. W systemach Windows XP z dodatkiem Service Pack 1 i Windows Server 2003, aby wykorzystać tę usterkę, osoba atakująca musi posiadać prawidłowe poświadczenia logowania, chyba że użytkownik wykona wcześniej czynności konfiguracyjne, które pozwolą na przeprowadzanie zdalnych ataków przez osoby anonimowe. System Windows Server 2003 może być narażony na ataki związane ze zdalnym wykonaniem kodu, przeprowadzane przez anonimowych użytkowników, jeśli administrator wcześniej włączy obsługę funkcji Dostęp do usługi DTC przez sieć. Informacje na temat sposobu konfiguracji funkcji Dostęp do usługi DTC przez sieć można znaleźć w następującej witrynie sieci Web firmy Microsoft (j.ang.). Do sprawdzenia, czy funkcja Dostęp do usługi DTC przez sieć nie została włączona, administratorzy mogą wykorzystać klucz rejestru opisany w następującej witrynie sieci Web firmy Microsoft (j.ang.).

Czy usterkę można wykorzystać przez Internet?
W systemie Windows 2000 osoba atakująca może próbować wykorzystać usterkę przez Internet. Wskazówki dotyczące zapór i standardowe domyślne konfiguracje zapór mogą pomóc w ochronie przed atakami z sieci Internet. Firma Microsoft udostępnia informacje mogące pomóc w zabezpieczeniu komputera. Użytkownicy końcowi mogą odwiedzić witrynę sieci Web Chroń swój komputer. Specjaliści IT mogą odwiedzić witrynę sieci Web Security Guidance Center (centrum porad w zakresie bezpieczeństwa).

W jaki sposób działa aktualizacja?
Aktualizacja eliminuje usterkę, zmieniając sposób sprawdzania przez usługę MSDTC długości komunikatów przed przekazaniem ich do przydzielonego buforu.

Czy usterka była powszechnie znana w czasie, gdy opublikowano niniejszy biuletyn?
Nie. Firma Microsoft otrzymała informacje o tej usterce od odpowiedzialnego użytkownika. Firma Microsoft nie otrzymała żadnych informacji wskazujących na to, że w czasie, gdy niniejszy biuletyn został opublikowany po raz pierwszy, usterka ta była znana szerokiemu gronu użytkowników.

Czy firma Microsoft otrzymała zgłoszenia o wykorzystaniu usterki w czasie, gdy opublikowano niniejszy biuletyn?
Nie. Firma Microsoft nie otrzymała żadnych informacji o tym, że usterka ta była szeroko wykorzystywana do atakowania użytkowników i nie spotkała się z przykładami odpowiednich kodów w czasie, gdy został opublikowany niniejszy biuletyn.

Usterka modelu COM+ — CAN-2005-1978:

W modelu COM+ występuje usterka umożliwiająca zdalne wykonanie kodu i lokalne podniesienie uprawnień (j.ang.), przez co osoba atakująca, której uda się ją wykorzystać, może uzyskać pełną kontrolę nad systemem.

Czynniki ograniczające zagrożenie w przypadku usterki modelu COM+ — CAN-2005-1978:

W systemie Windows XP z dodatkiem Service Pack 2, Windows Server 2003 i Windows Server 2003 z dodatkiem Service Pack 1, aby wykorzystać tę usterkę, osoba atakująca musi posiadać prawidłowe poświadczenia logowania i mieć możliwość lokalnego zalogowania się w systemie. Usterki nie można wykorzystać zdalnie, chyba że osoba atakująca posiada uprawnienia administratora.

Sprawdzone metody działania stosowane w zaporach oraz standardowe domyślne konfiguracje zapór mogą pomóc w zabezpieczeniu sieci przed atakami spoza obszaru działania przedsiębiorstwa. Zgodnie ze standardowymi zasadami działania zaleca się, aby w systemach połączonych z Internetem była otwarta jak najmniejsza liczba portów.

Rozwiązania problemu spowodowanego usterką modelu COM+ — CAN-2005-1978:

Firma Microsoft przetestowała następujące rozwiązania. Nie spowodują one wyeliminowania samej usterki, przyczynią się jednak do zablokowania znanych kierunków ataków. W poniższej sekcji wskazano przypadki, w których rozwiązanie ogranicza funkcjonalność systemu.

Wyłączenie modelu COM+
Wyłączenie modelu COM+ pomaga w ochronie systemu podlegającego usterce przed próbami jej wykorzystania. Istnieją różne sposoby wyłączenia modelu COM+, zależne od platformy.

Ważne Niniejszy biuletyn zawiera informacje na temat sposobu modyfikacji rejestru. Przed przystąpieniem do modyfikacji rejestru należy koniecznie utworzyć jego kopię zapasową. Trzeba też wiedzieć, jak odtworzyć rejestr w razie wystąpienia problemu. Więcej informacji na temat sposobów tworzenia kopii zapasowej, odtwarzania i modyfikacji rejestru można znaleźć w artykule 256986 bazy wiedzy Microsoft Knowledge Base.

Ostrzeżenie Nieprawidłowa modyfikacja rejestru za pomocą Edytora rejestru lub inną metodą może spowodować poważne problemy. Problemy takie mogą wymagać ponownego zainstalowania systemu operacyjnego. Firma Microsoft nie gwarantuje możliwości rozwiązania takich problemów. Użytkownik dokonuje modyfikacji rejestru na własną odpowiedzialność.

W systemie Windows 2000 utwórz plik o nazwie ~clbcatq.dll w folderze %windir%\system32. Opisane czynności stwarzają podobną sytuację, jak opisana w artykule 246499 bazy wiedzy Microsoft Knowledge Base (j.ang.). Aby wyłączyć model COM+ w systemie Windows 2000, należy wykonać następujące czynności:

1.

Zaloguj się jako administrator.

2.

Kliknij przycisk Start, a następnie polecenie Uruchom i wpisz:

echo “Workaround for KB902400” >%windir%\system32\~clbcatq.dll

3.

Ponownie uruchom system.
Uwaga W celu ponownego włączenia modelu COM+ usuń plik ~clbcatq.dll i ponownie uruchom system.

Aby wyłączyć model COM+ w systemie Windows XP i Windows Server 2003, utwórz klucz rejestru i ponownie uruchom system:

W tych wersjach systemu operacyjnego model COM+ można wyłączyć, tworząc klucz rejestru i ponownie uruchamiając system.

1.

Kliknij przycisk Start, kliknij polecenie Uruchom, wpisz „regedt32” (bez cudzysłowów), a następnie kliknij przycisk OK.

2.

W Edytorze rejestru odszukaj następujący klucz:

HKEY_LOCAL_MACHINE\Software\Microsoft\COM3

3.

Kliknij dwukrotnie wpis rejestru COM+Enabled, a następnie zmień wartość na 0.

Uwaga Zanotuj bieżącą wartość, aby w razie potrzeby móc cofnąć procedurę.

4.

Zamknij Edytor rejestru i ponownie uruchom system.

Sposób alternatywny: Wklej poniższy tekst do pliku .reg. Następnie kliknij dwukrotnie plik .reg, będąc zalogowanym lokalnie jako administrator:

Edytor rejestru Windows wersja 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\COM3]
"Com+Enabled"=dword:00000000

Uwaga Za pomocą zasad grupy ustawienie to można zastosować jednocześnie w wielu systemach. Więcej informacji na temat zasad grupy można znaleźć w następującej witrynie sieci Web firmy Microsoft (j.ang.).

Wpływ rozwiązania: Po wyłączeniu modelu COM+ nie można używać aplikacji, które go wykorzystują. Przed zastosowaniem opisanych rozwiązań klienci powinni sprawdzić, czy którakolwiek z aplikacji o istotnym znaczeniu dla firmy nie korzysta z usług COM+. Firma Microsoft zaleca ich użycie tylko w systemach, w których nie można zainstalować aktualizacji zabezpieczeń. Więcej informacji na temat modelu COM+ można znaleźć w następującej witrynie sieci Web firmy Microsoft (j.ang.).

Zablokowanie na zaporze następujących portów:

Porty UDP 135, 137, 138 i 445 oraz porty TCP 135, 139, 445 i 593

Usługi internetowe modelu COM (CIS) lub usługa RPC wykorzystująca protokół HTTP, jeśli są zainstalowane. Usługi te nasłuchują na portach 80 i 443

Te porty są używane do nawiązywania połączeń z usługą RPC. Zablokowanie tych portów na zaporze może pomóc w zabezpieczeniu systemów chronionych zaporą przed próbami wykorzystania usterki opisanej w tym biuletynie. Należy także zablokować wszelkie inne jawnie skonfigurowane porty RPC w systemie zdalnym. W celu zapobieżenia atakom mogącym wykorzystywać inne porty zaleca się blokowanie całego niepożądanego ruchu przychodzącego z Internetu. Więcej informacji na temat portów używanych przez usługę RPC można znaleźć w następującej witrynie sieci Web (j.ang.). Aby uzyskać więcej informacji na temat sposobu wyłączania usługi CIS, zobacz artykuł 825819 w bazie wiedzy Microsoft Knowledge Base.

Uwaga Inne protokoły, takie jak SPX (Sequenced Packet Exchange) czy NetBEUI, umożliwiają komunikację z usługą MSDTC. Jeśli są one wykorzystywane, należy zablokować dla nich odpowiednie porty. Więcej informacji na temat protokołów IPX i SPX można znaleźć w następującej witrynie sieci Web firmy Microsoft (j.ang.).

Wyłączenie modelu DCOM
Wyłączenie modelu DCOM pomaga w ochronie systemu podlegającego usterce przed próbami jej zdalnego wykorzystania. Jednakże, system podlegający usterce może być w dalszym ciągu narażony na lokalne ataki związane z podniesieniem uprawnień, usiłujące wykorzystać tę usterkę. Instrukcje wyłączania modelu DCOM można znaleźć w artykule 825750 bazy wiedzy Microsoft Knowledge Base.

Alternatywnie, zamiast wykonywać czynności opisane w artykule 825750 bazy wiedzy Microsoft Knowledge Base, można wkleić poniższy tekst do pliku .reg. Następnie kliknij dwukrotnie plik .reg, będąc zalogowanym lokalnie jako administrator:

Edytor rejestru Windows wersja 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole]
"EnableDCOM"="N"

Uwaga Za pomocą zasad grupy ustawienie to można zastosować jednocześnie w wielu systemach. Więcej informacji na temat zasad grupy można znaleźć w następującej witrynie sieci Web firmy Microsoft (j.ang.).

Wpływ rozwiązania: Po wyłączeniu modelu DCOM nie można używać aplikacji, które go wykorzystują. Przed zastosowaniem opisanego rozwiązania klienci powinni sprawdzić, czy którakolwiek z aplikacji o istotnym znaczeniu dla firmy nie korzysta z usług DCOM. Wyłączenie modelu DCOM może mieć potencjalny wpływ na wiele wbudowanych składników i aplikacji innych producentów. Nie zaleca się wyłączania modelu DCOM w danym środowisku przed sprawdzeniem, czy będzie to miało wpływ na jakieś aplikacje. W niektórych środowiskach wyłączenie modelu DCOM może nie być możliwe. Dlatego firma Microsoft zaleca użycie tego rozwiązania tylko w systemach, w których nie można zainstalować aktualizacji zabezpieczeń. Informacje na temat wyłączenia modelu DCOM można znaleźć w artykule 825750 bazy wiedzy Microsoft Knowledge Base.

Często zadawane pytania dotyczące usterki modelu COM+ — CAN-2005-1978:

Jaki zakres obejmuje usterka?
Jest to usterka umożliwiająca zdalne wykonanie kodu i lokalne podniesienie uprawnień (j.ang.). W systemach Windows 2000 i Windows XP z dodatkiem Service Pack 1 anonimowa osoba atakująca może usiłować zdalnie wykorzystać usterkę. W systemach Windows XP z dodatkiem Service Pack 2, Windows Server 2003 i Windows Server 2003 z dodatkiem Service Pack 1 jest to usterka umożliwiająca wyłącznie lokalne podniesienie uprawnień, gdyż tylko administrator ma zdalny dostęp do składnika jej podlegającego. Osoba atakująca, której uda się wykorzystać tę usterkę, może uzyskać pełną kontrolę nad systemem podlegającym usterce. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami.

Co powoduje usterkę?
Proces wykorzystywany przez model COM+ do tworzenia i wykorzystywania struktur pamięci.

Co to jest COM+?
COM+ to następny krok w ewolucji modelu obiektowego składników (Microsoft Component Object Model) i serwera transakcji MTS (Microsoft Transaction Server) firmy Microsoft. Model COM+ realizuje zadania związane z zarządzaniem zasobami, takie jak przydział wątków czy obsługa zabezpieczeń. Model ten automatycznie zwiększa skalowalność aplikacji poprzez funkcje puli wątków, puli obiektów i aktywacji obiektów „na czas". COM+ pomaga również w ochronie integralności danych poprzez obsługę nawet transakcji obejmujących wiele baz danych w sieci. Więcej informacji na temat modelu COM+ można znaleźć w następującej witrynie sieci Web firmy Microsoft (j.ang.).

Jakie mogą być skutki wykorzystania usterki przez osobę atakującą?
Osoba atakująca, której uda się wykorzystać tę usterkę, może uzyskać pełną kontrolę nad systemem jej podlegającym.

Kto może wykorzystać usterkę?
W systemach Microsoft Windows 2000 i Microsoft Windows XP z dodatkiem Service Pack 1 anonimowa osoba atakująca może próbować wykorzystać tę usterkę, tworząc specjalnie spreparowany komunikat sieciowy i wysyłając go do systemu podlegającego usterce. Taka wiadomość może spowodować wykonanie kodu w zaatakowanym systemie. W systemach Windows XP z dodatkiem Service Pack 2, Windows Server 2003 i Windows Server 2003 z dodatkiem Service Pack 1, aby próbować wykorzystać usterkę, osoba atakująca musi mieć możliwość lokalnego zalogowania się w systemie. Jeśli osoba atakująca lokalnie zaloguje się w systemie, może uruchomić specjalną aplikację w celu uzyskania uprawnień jego administratora.

Jakie systemy są szczególnie narażone na skutki tej usterki?
Najbardziej zagrożone tą usterką są systemy Windows 2000 i Windows XP z dodatkiem Service Pack 1. Usterki nie można wykorzystać zdalnie w systemach Windows XP z dodatkiem Service Pack 2, Windows Server 2003 i Windows Server 2003 z dodatkiem Service Pack 1.

Czy usterkę można wykorzystać zdalnie za pomocą Internetu?
Tak, mogą ją wykorzystać użytkownicy anonimowi w systemie Windows 2000 i Windows XP z dodatkiem Service Pack 1. Wskazówki dotyczące zapór i standardowe domyślne konfiguracje zapór mogą pomóc w ochronie przed atakami z Internetu. Firma Microsoft udostępnia informacje mogące pomóc w zabezpieczeniu komputera. Użytkownicy końcowi mogą odwiedzić witrynę sieci Web Chroń swój komputer. Informatycy mogą odwiedzić witrynę sieci Web Security Guidance Center.

W systemach Windows XP z dodatkiem Service Pack 2, Windows Server 2003 i Windows Server 2003 z dodatkiem Service Pack 1 osoba atakująca musi mieć możliwość lokalnego zalogowania się w systemie obranym za cel ataku. W tych wersjach systemu operacyjnego anonimowa osoba atakująca nie może wykorzystać opisywanej usterki w celu zdalnego załadowania i uruchomienia programu.

W jaki sposób działa aktualizacja?
Aktualizacja eliminuje usterkę, zmieniając sposób, w jaki model COM+ tworzy i wykorzystuje wewnętrzne struktury pamięci.

Czy usterka była powszechnie znana w czasie, gdy opublikowano niniejszy biuletyn?
Nie. Firma Microsoft otrzymała informacje o tej usterce od odpowiedzialnego użytkownika. Firma Microsoft nie otrzymała żadnych informacji wskazujących na to, że w czasie, gdy niniejszy biuletyn został opublikowany po raz pierwszy, usterka ta była znana szerokiemu gronu użytkowników.

Czy firma Microsoft otrzymała zgłoszenia o wykorzystaniu usterki w czasie, gdy opublikowano niniejszy biuletyn?
Nie. Firma Microsoft nie otrzymała żadnych informacji o tym, że usterka ta była szeroko wykorzystywana do atakowania użytkowników i nie spotkała się z przykładami odpowiednich kodów w czasie, gdy został opublikowany niniejszy biuletyn.

Usterka protokołu TIP — CAN-2005-1979:

Wykryto usterkę typu odmowa usługi (j.ang.), umożliwiającą osobie atakującej wysłanie spreparowanego komunikatu sieciowego do systemu jej podlegającego. Osoba atakująca może spowodować, że usługa koordynatora transakcji rozproszonych MSDTC (Microsoft Distributed Transaction Coordinator) przestanie reagować.

Czynniki ograniczające zagrożenie w przypadku usterki protokołu TIP — CAN-2005-1979:

Ta usterka powoduje awarię typu odmowa usługi. Nie pozwala ona osobie atakującej na wykonanie kodu ani podniesienie swoich uprawnień użytkownika, ale może sprawić, że usługa jej podlegająca przestanie akceptować żądania.

W systemach Windows XP z dodatkiem Service Pack 1, Windows XP z dodatkiem Service Pack 2, Windows Server 2003 i Windows Server 2003 z dodatkiem Service Pack 1 nawet po uruchomieniu usługi MSDTC protokół TIP nie jest włączony. Aby usługa MSDTC podlegała usterce, administrator musiałby ręcznie włączyć protokół TIP.

W przypadku, gdy usługa MSDTC przestanie reagować w odpowiedzi na atak, usługi od niej niezależne w dalszym ciągu funkcjonują normalnie.

W przypadku klientów, którzy muszą korzystać ze składnika podlegającego usterce, metody działania stosowane w zaporach oraz standardowe, domyślne konfiguracje zapór mogą pomóc w zabezpieczeniu sieci przedsiębiorstwa przed atakami z zewnątrz. Zgodnie ze standardowymi zasadami działania zaleca się, aby w systemach połączonych z Internetem była otwarta jak najmniejsza liczba portów.

Rozwiązania problemu spowodowanego usterką protokołu TIP — CAN-2005-1979:

Firma Microsoft przetestowała następujące rozwiązania. Nie spowodują one wyeliminowania samej usterki, przyczynią się jednak do zablokowania znanych kierunków ataków. W poniższej sekcji wskazano przypadki, w których rozwiązanie ogranicza funkcjonalność systemu.

Wyłączenie usługi MSDTC

Wyłączenie usługi MSDTC pomaga w ochronie systemu podlegającego usterce przed próbami jej wykorzystania. Aby wyłączyć usługę MSDTC (Microsoft Distributed Transaction Coordinator), należy wykonać następujące czynności:

1.

Kliknij przycisk Start, a następnie wskaż polecenie Panel sterowania. Alternatywnie, kliknij przycisk Start, wskaż polecenie Ustawienia, a następnie kliknij polecenie Panel sterowania.

2.

Kliknij dwukrotnie folder Narzędzia administracyjne.

3.

Kliknij dwukrotnie ikonę Usługi składowe.

4.

Kliknij folder Usługi.

5.

Kliknij dwukrotnie usługę Distributed Transaction Coordinator.

6.

Na liście Typ uruchomienia kliknij opcję Wyłączony.

7.

Kliknij przycisk Zatrzymaj, a następnie przycisk OK.

Usługę MSDTC można również zatrzymać i wyłączyć za pomocą następującego polecenia wykonywanego z wiersza poleceń:

sc stop MSDTC & sc config MSDTC start= disabled

Wpływ rozwiązania: Po wyłączeniu usługi MSDTC nie można używać usług ani aplikacji, które z niej korzystają. Mogą to być takie aplikacje, jak: SQL Server, BizTalk Server, Exchange Server czy Kolejkowanie wiadomości. Usługa ta jest również niezbędna w większości konfiguracji klastrowych. Dlatego firma Microsoft zaleca użycie tego rozwiązania tylko w systemach, w których nie można zainstalować aktualizacji zabezpieczeń.

Wyłączenie usługi MSDTC za pomocą ustawień zasad grupy we wszystkich podlegających usterce systemach, które nie wymagają tej funkcji.
Ze względu na ryzyko zaatakowania systemu przez wykorzystanie usterki usługi MSDTC należy wyłączyć tę usługę za pomocą ustawień zasad grupy. Uruchamianie tej usługi można wyłączyć z poziomu systemu lokalnego, lokalizacji, domeny lub jednostki organizacyjnej za pomocą funkcji obiektu zasad grupy w środowiskach domeny systemów Windows 2000 i Windows Server 2003. Aby uzyskać więcej informacji na temat sposobu wyłączania tej usługi za pomocą skryptów logowania, zobacz artykuł 297789 w bazie wiedzy Microsoft Knowledge Base (j.ang.)

Uwaga Warto także zapoznać się z podręcznikiem Windows 2000 Security Hardening Guide (Podręcznik wzmacniania zabezpieczeń systemu Windows 2000) (j.ang.). Zawiera on informacje dotyczące wyłączania usług.

Więcej informacji na temat zasad grupy można znaleźć w następujących witrynach sieci Web:

Step-by-Step Guide to Understanding the Group Policy Feature Set (Opis zestawu funkcji dotyczących zasad grupy — Przewodnik krok po kroku) (j.ang.)

Windows 2000 Group Policy (Zasady grupy w systemie Windows 2000) (j.ang.)

Group Policy in Windows Server 2003 (Zasady grupy w systemie Windows Server 2003) (j.ang.)

Wpływ rozwiązania: Po wyłączeniu usługi MSDTC nie można używać usług ani aplikacji, które z niej korzystają. Mogą to być takie aplikacje, jak: SQL Server, BizTalk Server, Exchange Server czy Kolejkowanie wiadomości. Usługa ta jest również niezbędna w większości konfiguracji klastrowych. Dlatego firma Microsoft zaleca użycie tego rozwiązania tylko w systemach, w których nie można zainstalować aktualizacji zabezpieczeń.

Zablokowanie portu TCP 3372 na zaporze:

Jest to port wykorzystywany do inicjacji połączenia z protokołem TIP. Zablokowanie go na zaporze może pomóc w zabezpieczeniu systemów chronionych zaporą przed próbami wykorzystania opisywanej usterki. Należy także zablokować wszelkie inne jawnie skonfigurowane porty TIP w systemie zdalnym. W celu zapobieżenia atakom mogącym wykorzystywać inne porty zaleca się blokowanie całego niepożądanego ruchu przychodzącego z Internetu.

W celu lepszego zabezpieczenia się przed próbami ataku z sieci z wykorzystaniem tej usterki należy włączyć zaawansowane filtrowanie TCP/IP w systemach obsługujących taką funkcję.

Włączenie zaawansowanego filtrowania TCP/IP umożliwia zablokowanie wszelkiego niepożądanego ruchu przychodzącego. Aby uzyskać więcej informacji na temat sposobu konfigurowania filtrowania TCP/IP, zobacz artykuł 309798 bazy wiedzy Microsoft Knowledge Base.

W celu lepszego zabezpieczenia się przed próbami ataku z sieci z wykorzystaniem tej usterki należy zablokować odpowiednie porty poprzez zastosowanie protokołu IPSec w systemach jej podlegających.

Do ochrony komunikacji sieciowej można użyć zabezpieczeń protokołu internetowego (IPSec). Szczegółowe informacje na temat protokołu IPSec i sposobu stosowania filtrów znajdują się w artykułach 313190813878 bazy wiedzy Microsoft Knowledge Base.

Często zadawane pytania dotyczące usterki protokołu TIP — CAN-2005-1979:

Jaki zakres obejmuje usterka?
Wykryto usterkę typu odmowa usługi (j.ang.) umożliwiającą osobie atakującej wysłanie spreparowanego komunikatu sieciowego do systemu jej podlegającego. Osoba atakująca może spowodować, że usługa koordynatora transakcji rozproszonych MSDTC (Microsoft Distributed Transaction Coordinator) przestanie reagować. Należy zauważyć, że usterka powodująca awarię typu „odmowa usługi" nie pozwala atakującemu na wykonanie kodu lub podniesienie poziomu swoich uprawnień, lecz może spowodować, że zaatakowany system przestanie akceptować żądania.

Co powoduje usterkę?
Proces wykorzystywany przez usługę MSDTC do sprawdzania poprawności żądań TIP.

Co to jest usługa MSDTC?
Usługa MSDTC (Microsoft Distributed Transaction Coordinator) jest koordynatorem transakcji rozproszonych przeznaczonym dla platform Microsoft Windows. MSDTC wykorzystuje sprawdzoną technologię obsługi transakcji. Jest ona odporna na awarie systemu, procesów i komunikacji. Wykorzystując luźno połączone systemy, zapewnia skalowalną wydajność, jest prosta w instalacji, konfiguracji i zarządzaniu. Usługa MSDTC oferuje następujące korzyści:

Ogranicza koszty systemów informatycznych w firmach.
MSDTC stanowi zaawansowany, ekonomiczny system obsługi transakcji rozproszonych, przeznaczony dla użytkowników połączonych w sieć, niedrogich komputerów osobistych i serwerów.

Upraszcza tworzenie aplikacji.
Transakcje MSDTC znacznie upraszczają zadanie zachowania spójności, pomimo błędów, które mogą wystąpić przy aktualizacji danych aplikacji.

Udostępnia spójny model transakcyjny.
Usługa MSDTC obsługuje różnorodne systemy zarządzania zasobami, w tym relacyjne bazy danych, obiektowe bazy danych, systemy plików, systemy przechowywania dokumentów i kolejki wiadomości.

Umożliwia tworzenie oprogramowania z wykorzystaniem rozproszonych komponentów.
Usługa MSDTC udostępnia prosty, obiektowy interfejs programowania aplikacji przeznaczony do inicjowania i kontrolowania transakcji.

Więcej informacji na temat usługi MSDTC można znaleźć w następującej witrynie sieci Web firmy Microsoft (j.ang.).

Co to jest protokół TIP?
Usługa MSDTC obsługuje internetowy protokół transakcyjny TIP (Transaction Internet Protocol). Transakcje TIP niejawnie zakładają architekturę dwupotokową. W takiej architekturze komunikaty opisujące pracę przepływają w jednym potoku między aplikacjami, a komunikaty sterujące transakcją w drugim, między menedżerami transakcji. Usługa MS DTC wybiera protokół TIP, gdy aplikacja lub menedżer zasobów jawnie używa interfejsów COM protokołu TIP. Usługa ta wykorzystuje go także wówczas, gdy jest to jedyny protokół komunikacyjny wspólny dla obu platform. Protokół TIP jest zwykle używany wtedy, gdy usługa MS DTC jest wykorzystywana łącznie z menedżerami transakcji innych firm. Więcej informacji na temat protokołu TIP można znaleźć w następującej witrynie sieci Web firmy Microsoft (j.ang.). TIP jest standardem IETF, którego opis można znaleźć w następującej witrynie IETF w sieci Web (j.ang.). Więcej informacji na temat kwestii bezpieczeństwa związanych z protokołem TIP można znaleźć w następującej witrynie sieci Web firmy Microsoft (j.ang.).

Jakie mogą być skutki wykorzystania usterki przez osobę atakującą?
Po udanym wykorzystaniu usterki przez osobę atakującą usługa jej podlegająca mogłaby przestać reagować.

Kto może wykorzystać usterkę?
Gdy protokół TIP jest dostępny, usterkę może próbować wykorzystać każdy użytkownik anonimowy, który jest w stanie dostarczyć specjalnie spreparowany komunikat do systemu jej podlegającego.

W jaki sposób osoba atakująca może wykorzystać tę usterkę?
Osoba atakująca może próbować wykorzystać tę usterkę, tworząc specjalnie spreparowany komunikat sieciowy i wysyłając ten komunikat do systemu jej podlegającego. Następnie komunikat ten może spowodować, iż usługa przestanie reagować.

Jakie systemy są szczególnie narażone na skutki tej usterki?
Na skutki usterki szczególnie narażone są wersje usługi MSDTC dla systemu Windows 2000, gdyż protokół TIP jest w nim domyślnie włączony. Jeśli w innej wersji systemu operacyjnego protokół TIP zostanie ręcznie włączony, będzie ona w równym stopniu narażona na skutki usterki.

Czy usterkę można wykorzystać zdalnie za pomocą Internetu?
Tak. Osoba atakująca może wykorzystać usterkę za pośrednictwem Internetu. Wskazówki dotyczące zapór i standardowe domyślne konfiguracje zapór mogą pomóc w ochronie przed atakami z sieci Internet. Firma Microsoft udostępnia informacje mogące pomóc w zabezpieczeniu komputera. Użytkownicy końcowi mogą odwiedzić witrynę sieci Web Chroń swój komputer. Specjaliści IT mogą odwiedzić witrynę sieci Web Security Guidance Center (centrum porad w zakresie bezpieczeństwa).

W jaki sposób działa aktualizacja?
Aktualizacja usuwa usterkę, modyfikując sposób sprawdzania poprawności żądań TIP przez usługę MSDTC.

Czy usterka była powszechnie znana w czasie, gdy opublikowano niniejszy biuletyn?
Nie. Firma Microsoft otrzymała informacje o tej usterce od odpowiedzialnego użytkownika. Firma Microsoft nie otrzymała żadnych informacji wskazujących na to, że w czasie, gdy niniejszy biuletyn został opublikowany po raz pierwszy, usterka ta była znana szerokiemu gronu użytkowników.

Czy firma Microsoft otrzymała zgłoszenia o wykorzystaniu usterki w czasie, gdy opublikowano niniejszy biuletyn?
Nie. Firma Microsoft nie otrzymała żadnych informacji o tym, że usterka ta była szeroko wykorzystywana do atakowania użytkowników i nie spotkała się z przykładami odpowiednich kodów w czasie, gdy został opublikowany niniejszy biuletyn.

Rozproszona usterka protokołu TIP — CAN-2005-1980:

Wykryto usterkę typu odmowa usługi (j.ang.), umożliwiającą osobie atakującej wysłanie spreparowanego komunikatu sieciowego do systemu jej podlegającego. Osoba atakująca może spowodować, że usługa koordynatora transakcji rozproszonych MSDTC (Microsoft Distributed Transaction Coordinator) przestanie reagować. Taki spreparowany komunikat może również zostać przekazany poprzez system podlegający usterce do innego serwera TIP. Taki atak rozproszony może spowodować, że usługa MSDTC przestanie reagować w obu systemach.

Czynniki ograniczające zagrożenie w przypadku rozproszonej usterki protokołu TIP — CAN-2005-1980:

Ta usterka powoduje awarię typu odmowa usługi. Nie pozwala ona osobie atakującej na wykonanie kodu lub podniesienie swoich uprawnień użytkownika, ale może sprawić, że usługi jej podlegające przestaną akceptować żądania.

W systemach Windows XP z dodatkiem Service Pack 1, Windows XP z dodatkiem Service Pack 2, Windows Server 2003 i Windows Server 2003 z dodatkiem Service Pack 1 nawet po uruchomieniu usługi MSDTC protokół TIP nie jest włączony. Aby usługa MSDTC podlegała usterce, administrator musiałby ręcznie włączyć protokół TIP.

W przypadku, gdy usługa MSDTC przestanie reagować w odpowiedzi na atak, usługi od niej niezależne w dalszym ciągu funkcjonują normalnie.

W przypadku klientów, którzy muszą korzystać ze składnika podlegającego usterce, metody działania stosowane w zaporach oraz standardowe, domyślne konfiguracje zapór mogą pomóc w zabezpieczeniu sieci przedsiębiorstwa przed atakami z zewnątrz. Zgodnie ze standardowymi zasadami działania zaleca się, aby w systemach połączonych z Internetem była otwarta jak najmniejsza liczba portów.

Rozwiązania problemu spowodowanego rozproszoną usterką protokołu TIP — CAN-2005-1980:

Firma Microsoft przetestowała następujące rozwiązania. Nie spowodują one wyeliminowania samej usterki, przyczynią się jednak do zablokowania znanych kierunków ataków. W poniższej sekcji wskazano przypadki, w których rozwiązanie ogranicza funkcjonalność systemu.

Wyłączenie usługi MSDTC

Wyłączenie usługi MSDTC pomaga w ochronie systemu podlegającego usterce przed próbami jej wykorzystania. Aby wyłączyć usługę MSDTC (Microsoft Distributed Transaction Coordinator), należy wykonać następujące czynności:

1.

Kliknij przycisk Start, a następnie wskaż polecenie Panel sterowania. Alternatywnie, kliknij przycisk Start, wskaż polecenie Ustawienia, a następnie kliknij polecenie Panel sterowania.

2.

Kliknij dwukrotnie folder Narzędzia administracyjne.

3.

Kliknij dwukrotnie ikonę Usługi składowe.

4.

Kliknij folder Usługi.

5.

Kliknij dwukrotnie usługę Distributed Transaction Coordinator.

6.

Na liście Typ uruchomienia kliknij opcję Wyłączony.

7.

Kliknij przycisk Zatrzymaj, a następnie przycisk OK.

Usługę MSDTC można również zatrzymać i wyłączyć za pomocą następującego polecenia wykonywanego z wiersza poleceń:

sc stop MSDTC & sc config MSDTC start= disabled

Wpływ rozwiązania: Po wyłączeniu usługi MSDTC nie można używać usług ani aplikacji, które z niej korzystają. Mogą to być takie aplikacje, jak: SQL Server, BizTalk Server, Exchange Server czy Kolejkowanie wiadomości. Usługa ta jest również niezbędna w większości konfiguracji klastrowych. Dlatego firma Microsoft zaleca użycie tego rozwiązania tylko w systemach, w których nie można zainstalować aktualizacji zabezpieczeń.

Wyłączenie usługi MSDTC za pomocą ustawień zasad grupy we wszystkich podlegających usterce systemach, które nie wymagają tej funkcji.
Ze względu na ryzyko zaatakowania systemu przez wykorzystanie usterki usługi MSDTC należy wyłączyć tę usługę za pomocą ustawień zasad grupy. Uruchamianie tej usługi można wyłączyć z poziomu systemu lokalnego, lokalizacji, domeny lub jednostki organizacyjnej za pomocą funkcji obiektu zasad grupy w środowiskach domeny systemów Windows 2000 i Windows Server 2003. Aby uzyskać więcej informacji na temat sposobu wyłączania tej usługi za pomocą skryptów logowania, zobacz artykuł 297789 w bazie wiedzy Microsoft Knowledge Base (j.ang.)

Uwaga Warto także zapoznać się z podręcznikiem Windows 2000 Security Hardening Guide (Podręcznik wzmacniania zabezpieczeń systemu Windows 2000) (j.ang.). Zawiera on informacje dotyczące wyłączania usług.

Więcej informacji na temat zasad grupy można znaleźć w następujących witrynach sieci Web:

Step-by-Step Guide to Understanding the Group Policy Feature Set (Opis zestawu funkcji dotyczących zasad grupy — Przewodnik krok po kroku) (j.ang.)

Windows 2000 Group Policy (Zasady grupy w systemie Windows 2000) (j.ang.)

Group Policy in Windows Server 2003 (Zasady grupy w systemie Windows Server 2003) (j.ang.)

Wpływ rozwiązania: Po wyłączeniu usługi MSDTC nie można używać usług ani aplikacji, które z niej korzystają. Mogą to być takie aplikacje, jak: SQL Server, BizTalk Server, Exchange Server czy Kolejkowanie wiadomości. Usługa ta jest również niezbędna w większości konfiguracji klastrowych. Dlatego firma Microsoft zaleca użycie tego rozwiązania tylko w systemach, w których nie można zainstalować aktualizacji zabezpieczeń.

Zablokowanie portu TCP 3372 na zaporze:

Jest to port wykorzystywany do inicjacji połączenia z protokołem TIP. Zablokowanie go na zaporze może pomóc w zabezpieczeniu systemów chronionych zaporą przed próbami wykorzystania opisywanej usterki. Należy także zablokować wszelkie inne jawnie skonfigurowane porty TIP w systemie zdalnym. W celu zapobieżenia atakom mogącym wykorzystywać inne porty zaleca się blokowanie całego niepożądanego ruchu przychodzącego z Internetu.

W celu lepszego zabezpieczenia się przed próbami ataku z sieci z wykorzystaniem tej usterki należy włączyć zaawansowane filtrowanie TCP/IP w systemach obsługujących taką funkcję.

Włączenie zaawansowanego filtrowania TCP/IP umożliwia zablokowanie wszelkiego niepożądanego ruchu przychodzącego. Aby uzyskać więcej informacji na temat sposobu konfigurowania filtrowania TCP/IP, zobacz artykuł 309798 bazy wiedzy Microsoft Knowledge Base.

W celu lepszego zabezpieczenia się przed próbami ataku z sieci z wykorzystaniem tej usterki należy zablokować odpowiednie porty poprzez zastosowanie protokołu IPSec w systemach jej podlegających.

Do ochrony komunikacji sieciowej można użyć zabezpieczeń protokołu internetowego (IPSec). Szczegółowe informacje na temat protokołu IPSec i sposobu stosowania filtrów znajdują się w artykułach 313190813878 bazy wiedzy Microsoft Knowledge Base.

Często zadawane pytania dotyczące rozproszonej usterki protokołu TIP — CAN-2005-1980:

Jaki zakres obejmuje usterka?
Wykryto usterkę typu odmowa usługi (j.ang.) umożliwiającą osobie atakującej wysłanie spreparowanego komunikatu sieciowego do systemu jej podlegającego. Osoba atakująca może spowodować, że usługa koordynatora transakcji rozproszonych MSDTC (Microsoft Distributed Transaction Coordinator) przestanie reagować. Taki spreparowany komunikat może również zostać przekazany poprzez system podlegający usterce do innego serwera TIP. Taki atak rozproszony może spowodować, że usługa MSDTC przestanie reagować w obu systemach. Należy zauważyć, że usterka powodująca awarię typu „odmowa usługi” nie pozwala atakującemu na wykonanie kodu lub podniesienie poziomu swoich uprawnień.

Co powoduje usterkę?
Proces wykorzystywany przez usługę MSDTC do sprawdzania poprawności żądań TIP.

Co to jest usługa MSDTC?
Usługa MSDTC (Microsoft Distributed Transaction Coordinator) jest koordynatorem transakcji rozproszonych przeznaczonym dla platform Microsoft Windows. MSDTC wykorzystuje sprawdzoną technologię obsługi transakcji. Jest ona odporna na awarie systemu, procesów i komunikacji. Wykorzystując luźno połączone systemy, zapewnia skalowalną wydajność, jest prosta w instalacji, konfiguracji i zarządzaniu. Usługa MSDTC oferuje następujące korzyści:

Ogranicza koszty systemów informatycznych w firmach.
MSDTC stanowi zaawansowany, ekonomiczny system obsługi transakcji rozproszonych, przeznaczony dla użytkowników połączonych w sieć, niedrogich komputerów osobistych i serwerów.

Upraszcza tworzenie aplikacji.
Transakcje MSDTC znacznie upraszczają zadanie zachowania spójności, pomimo błędów, które mogą wystąpić przy aktualizacji danych aplikacji.

Udostępnia spójny model transakcyjny.
Usługa MSDTC obsługuje różnorodne systemy zarządzania zasobami, w tym relacyjne bazy danych, obiektowe bazy danych, systemy plików, systemy przechowywania dokumentów i kolejki wiadomości.

Umożliwia tworzenie oprogramowania z wykorzystaniem rozproszonych komponentów.
Usługa MSDTC udostępnia prosty, obiektowy interfejs programowania aplikacji przeznaczony do inicjowania i kontrolowania transakcji.

Więcej informacji na temat usługi MSDTC można znaleźć w następującej witrynie sieci Web firmy Microsoft (j.ang.).

Co to jest protokół TIP?
Usługa MSDTC obsługuje internetowy protokół transakcyjny TIP (Transaction Internet Protocol). Transakcje TIP niejawnie zakładają architekturę dwupotokową. W takiej architekturze komunikaty opisujące pracę przepływają w jednym potoku między aplikacjami, a komunikaty sterujące transakcją w drugim, między menedżerami transakcji. Usługa MS DTC wybiera protokół TIP, gdy aplikacja lub menedżer zasobów jawnie używa interfejsów COM protokołu TIP. Usługa ta wykorzystuje go także wówczas, gdy jest to jedyny protokół komunikacyjny wspólny dla obu platform. Protokół TIP jest zwykle używany wtedy, gdy usługa MS DTC jest wykorzystywana łącznie z menedżerami transakcji innych firm. Więcej informacji na temat protokołu TIP można znaleźć w następującej witrynie sieci Web firmy Microsoft (j.ang.). TIP jest standardem IETF, którego opis można znaleźć w następującej witrynie IETF w sieci Web (j.ang.). Więcej informacji na temat kwestii bezpieczeństwa związanych z protokołem TIP można znaleźć w następującej witrynie sieci Web firmy Microsoft (j.ang.).

Jakie mogą być skutki wykorzystania usterki przez osobę atakującą?
Po udanym wykorzystaniu usterki przez osobę atakującą usługa jej podlegająca mogłaby przestać reagować w systemach, których problem dotyczy. Taki spreparowany komunikat może zostać przekazany poprzez system podlegający usterce do innego serwera TIP i spowodować, że usługa MSDTC jego systemu przestanie reagować.

Kto może wykorzystać usterkę?
Gdy protokół TIP jest dostępny, usterkę może próbować wykorzystać każdy użytkownik anonimowy, który jest w stanie dostarczyć specjalnie spreparowany komunikat do systemu jej podlegającego.

W jaki sposób osoba atakująca może wykorzystać tę usterkę?
Osoba atakująca może próbować wykorzystać tę usterkę, tworząc specjalnie spreparowany komunikat sieciowy i wysyłając ten komunikat do systemu jej podlegającego.

Jakie systemy są szczególnie narażone na skutki tej usterki?
Na skutki usterki szczególnie narażone są wersje usługi MSDTC dla systemu Windows 2000, gdyż protokół TIP jest w nim domyślnie włączony. Jeśli w innej wersji systemu operacyjnego protokół TIP zostanie ręcznie włączony, będzie ona w równym stopniu narażona na skutki usterki.

Czy usterkę można wykorzystać zdalnie za pomocą Internetu?
Tak. Osoba atakująca może wykorzystać usterkę za pośrednictwem Internetu. Wskazówki dotyczące zapór i standardowe domyślne konfiguracje zapór mogą pomóc w ochronie przed atakami z sieci Internet. Firma Microsoft udostępnia informacje mogące pomóc w zabezpieczeniu komputera. Użytkownicy końcowi mogą odwiedzić witrynę sieci Web Chroń swój komputer. Specjaliści IT mogą odwiedzić witrynę sieci Web Security Guidance Center (centrum porad w zakresie bezpieczeństwa).

W jaki sposób działa aktualizacja?
Aktualizacja usuwa usterkę, modyfikując sposób sprawdzania poprawności żądań TIP przez usługę MSDTC.

Czy usterka była powszechnie znana w czasie, gdy opublikowano niniejszy biuletyn?
Nie. Firma Microsoft otrzymała informacje o tej usterce od odpowiedzialnego użytkownika. Firma Microsoft nie otrzymała żadnych informacji wskazujących na to, że w czasie, gdy niniejszy biuletyn został opublikowany po raz pierwszy, usterka ta była znana szerokiemu gronu użytkowników.

Czy firma Microsoft otrzymała zgłoszenia o wykorzystaniu usterki w czasie, gdy opublikowano niniejszy biuletyn?
Nie. Firma Microsoft nie otrzymała żadnych informacji o tym, że usterka ta była szeroko wykorzystywana do atakowania użytkowników i nie spotkała się z przykładami odpowiednich kodów w czasie, gdy został opublikowany niniejszy biuletyn.

Informacje o aktualizacji zabezpieczeń

Programy, których dotyczy problem:

Informacje dotyczące określonej aktualizacji zabezpieczeń dla danego programu można uzyskać, klikając odpowiednie łącze:

Windows Server 2003 (wszystkie wersje)

Warunki wstępne
Ta aktualizacja zabezpieczeń wymaga systemu Windows Server 2003 lub Windows Server 2003 z dodatkiem Service Pack 1.

Uwzględnianie w przyszłych dodatkach Service Pack:
Aktualizacja pomocna w rozwiązaniu tego problemu będzie dostępna w przyszłym dodatku Service Pack lub pakiecie aktualizacyjnym.

Informacje dotyczące instalacji

W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.

Obsługiwane parametry instalatora aktualizacji zabezpieczeń
ParametrOpis

/help

Wyświetla opcje wiersza polecenia

Tryby instalacji 

/passive

Nienadzorowany tryb instalacji. Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera.

/quiet

Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach.

Opcje ponownego uruchamiania 

/norestart

Bez ponownego uruchomienia po zakończeniu instalacji.

/forcerestart

Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików.

/warnrestart[:x]

Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive.

/promptrestart

Wyświetlanie okna dialogowego z monitem zawierającym prośbę o zezwolenie na ponowne uruchomienie, skierowaną do użytkownika lokalnego

Opcje specjalne 

/overwriteoem

Zastąpienie plików producenta OEM bez monitowania

/nobackup

Rezygnacja z wykonywania kopii zapasowych plików wymaganych do dezinstalacji

/forceappsclose

Wymuszenie zamknięcia innych programów przy wyłączaniu komputera

/log: ścieżka

Zezwolenie na przekierowanie plików dzienników instalacji

/integrate:ścieżka

Włączenie aktualizacji do plików źródłowych systemu Windows. Pliki takie znajdują się w lokalizacji wskazywanej ścieżką podaną w parametrze.

/extract[:ścieżka]

Wyodrębnienie plików bez uruchamiania programu instalacyjnego

/ER

Włączenie rozszerzonego raportowania błędów

/verbose

Włączenie rejestrowania szczegółowego. Podczas instalacji tworzony jest plik %Windir%\CabBuild.log. Zawiera on szczegółowe informacje o kopiowanych plikach. Korzystanie z tego parametru może spowolnić proces instalacji.

Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także wiele parametrów Instalatora używanych w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 bazy wiedzy Microsoft Knowledge Base. Więcej informacji o instalatorze Update.exe można znaleźć w witrynie sieci Web Microsoft TechNet (j.ang.).

Informacje dotyczące wdrażania

Aby zainstalować tę aktualizację zabezpieczeń bez interwencji użytkownika, należy wpisać w wierszu polecenia systemu Windows Server 2003 następujący ciąg:

Windowsserver2003-kb902400-x86-enu /quiet

Uwaga Użycie parametru /quiet blokuje wyświetlanie wszystkich komunikatów, łącznie z komunikatami o błędach. Administratorzy powinni za pomocą jednej z obsługiwanych metod sprawdzić poprawność instalacji przy korzystaniu z parametru /quiet. Powinni wówczas również sprawdzić w pliku KB902400.log wystąpienie ewentualnych komunikatów o błędach.

Aby zainstalować tę aktualizację zabezpieczeń bez wymuszania ponownego uruchomienia systemu, należy wpisać w wierszu polecenia systemu Windows Server 2003 następujący ciąg:

Windowsserver2003-kb902400-x86-enu /norestart

Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą usług Software Update Services można znaleźć w witrynie sieci Web usług Software Update Services (j.ang.). Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą programu Windows Server Update Services można znaleźć w witrynie sieci Web programu Windows Server Update Services (j.ang.). Niniejsza aktualizacja zabezpieczeń będzie również dostępna za pośrednictwem witryny sieci Web Microsoft Update.

Wymaganie dotyczące ponownego uruchomienia

Po zastosowaniu tej aktualizacji należy ponownie uruchomić system.

Informacje dotyczące usuwania

Do usunięcia tej aktualizacji należy użyć narzędzia Dodaj lub usuń programy w Panelu sterowania.

Administratorzy systemu mogą także usunąć tę aktualizację zabezpieczeń za pomocą narzędzia Spuninst.exe. Narzędzie Spuninst.exe znajduje się w folderze %Windir%\$NTUninstallKB902400$\Spuninst.

Obsługiwane parametry narzędzia Spuninst.exe
ParametrOpis

/help

Wyświetla opcje wiersza polecenia

Tryby instalacji 

/passive

Nienadzorowany tryb instalacji. Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera.

/quiet

Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach.

Opcje ponownego uruchamiania 

/norestart

Bez ponownego uruchomienia po zakończeniu instalacji.

/forcerestart

Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików.

/warnrestart[:x]

Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive.

/promptrestart

Wyświetlanie okna dialogowego z monitem zawierającym prośbę o zezwolenie na ponowne uruchomienie, skierowaną do użytkownika lokalnego

Opcje specjalne 

/forceappsclose

Wymuszenie zamknięcia innych programów przy wyłączaniu komputera

/log:ścieżka

Zezwolenie na przekierowanie plików dzienników instalacji

Informacje dotyczące pliku

Podstawowe atrybuty plików dla wersji tej aktualizacji zabezpieczeń w języku angielskim wymieniono w poniższej tabeli. Daty i godziny ostatniej modyfikacji plików podano zgodnie z czasem UTC (Coordinated Universal Time). W czasie przeglądania informacje o pliku są konwertowane na czas lokalny. Aby określić różnicę między czasem UTC a lokalnym, skorzystaj z karty Strefa czasowa w narzędziu Data i godzina w Panelu sterowania.

Windows Server 2003 Web Edition, Windows Server 2003 Standard Edition, Windows Server 2003 Datacenter Edition, Windows Server 2003 Enterprise Edition, Windows Small Business Server 2003, Windows Server 2003 Web Edition z dodatkiem SP1, Windows Server 2003 Standard Edition z dodatkiem SP1, Windows Server 2003 Enterprise Edition z dodatkiem SP1 i Windows Server 2003 Datacenter Edition z dodatkiem SP1:

Nazwa plikuWersjaDataGodzinaRozmiarCPUFolder

Catsrv.dll

2001.12.4720.374

2005-07-21

03:08

258 560

x86

RTMGDR

Catsrvut.dll

2001.12.4720.374

2005-07-21

03:08

584 192

x86

RTMGDR

Clbcatex.dll

2001.12.4720.374

2005-07-21

03:08

98 304

x86

RTMGDR

Clbcatq.dll

2001.12.4720.374

2005-07-21

03:08

489 984

x86

RTMGDR

Colbact.dll

2001.12.4720.374

2005-07-21

03:08

56 320

x86

RTMGDR

Comadmin.dll

2001.12.4720.374

2005-07-21

03:08

189 440

x86

RTMGDR

Comrepl.dll

2001.12.4720.374

2005-07-21

03:08

86 016

x86

RTMGDR

Comsvcs.dll

2001.12.4720.374

2005-07-21

03:08

1 202 176

x86

RTMGDR

Comuid.dll

2001.12.4720.374

2005-07-21

03:08

566 272

x86

RTMGDR

Es.dll

2001.12.4720.374

2005-07-21

03:08

226 816

x86

RTMGDR

Msdtcprx.dll

2001.12.4720.374

2005-07-21

03:08

443 904

x86

RTMGDR

Msdtctm.dll

2001.12.4720.397

2005-08-25

22:23

960 000

x86

RTMGDR

Msdtcuiu.dll

2001.12.4720.374

2005-07-21

03:08

160 768

x86

RTMGDR

Mtxclu.dll

2001.12.4720.374

2005-07-21

03:08

76 288

x86

RTMGDR

Mtxdm.dll

2001.12.4720.374

2005-07-21

03:08

18 944

x86

RTMGDR

Mtxoci.dll

2001.12.4720.374

2005-07-21

03:08

108 032

x86

RTMGDR

Ole32.dll

5.2.3790.374

2005-07-21

03:08

1 192 448

x86

RTMGDR

Olecli32.dll

5.2.3790.374

2005-07-21

03:08

72 192

x86

RTMGDR

Olecnv32.dll

5.2.3790.374

2005-07-21

03:08

36 352

x86

RTMGDR

Rpcproxy.dll

5.2.3790.137

16-03-2004

03:09

26 112

x86

RTMGDR

Rpcrt4.dll

5.2.3790.137

16-03-2004

03:09

660 992

x86

RTMGDR

Rpcss.dll

5.2.3790.374

2005-07-21

03:08

295 936

x86

RTMGDR

Stclient.dll

2001.12.4720.374

2005-07-21

03:08

60 416

x86

RTMGDR

Txflog.dll

2001.12.4720.374

2005-07-21

03:08

94 720

x86

RTMGDR

Catsrv.dll

2001.12.4720.374

2005-07-21

03:12

258 560

x86

RTMQFE

Catsrvut.dll

2001.12.4720.374

2005-08-25

23:37

584 704

x86

RTMQFE

Clbcatex.dll

2001.12.4720.374

2005-07-21

03:12

98 304

x86

RTMQFE

Clbcatq.dll

2001.12.4720.374

2005-07-21

03:12

490 496

x86

RTMQFE

Colbact.dll

2001.12.4720.374

2005-07-21

03:12

56 320

x86

RTMQFE

Comadmin.dll

2001.12.4720.374

2005-07-21

03:12

189 440

x86

RTMQFE

Comrepl.dll

2001.12.4720.374

2005-07-21

03:12

86 528

x86

RTMQFE

Comsvcs.dll

2001.12.4720.397

2005-08-25

22:25

1 207 296

x86

RTMQFE

Comuid.dll

2001.12.4720.374

2005-07-21

03:12

566 272

x86

RTMQFE

Es.dll

2001.12.4720.374

2005-07-21

03:12

226 816

x86

RTMQFE

Msdtcprx.dll

2001.12.4720.374

2005-07-21

03:12

446 464

x86

RTMQFE

Msdtctm.dll

2001.12.4720.397

2005-08-25

22:25

962 048

x86

RTMQFE

Msdtcuiu.dll

2001.12.4720.374

2005-07-21

03:12

161 280

x86

RTMQFE

Mtxclu.dll

2001.12.4720.374

2005-07-21

03:12

76 288

x86

RTMQFE

Mtxdm.dll

2001.12.4720.374

2005-07-21

03:12

18 944

x86

RTMQFE

Mtxoci.dll

2001.12.4720.374

2005-07-21

03:12

109 056

x86

RTMQFE

Ole32.dll

5.2.3790.374

2005-07-21

03:12

1 193 984

x86

RTMQFE

Olecli32.dll

5.2.3790.374

2005-07-21

03:12

72 192

x86

RTMQFE

Olecnv32.dll

5.2.3790.374

2005-07-21

03:12

36 352

x86

RTMQFE

Rpcproxy.dll

5.2.3790.141

16-03-2004

03:17

26 112

x86

RTMQFE

Rpcrt4.dll

5.2.3790.141

16-03-2004

03:17

659 968

x86

RTMQFE

Rpcss.dll

5.2.3790.374

2005-07-21

03:12

296 960

x86

RTMQFE

Stclient.dll

2001.12.4720.374

2005-07-21

03:12

60 416

x86

RTMQFE

Txflog.dll

2001.12.4720.374

2005-07-21

03:12

94 720

x86

RTMQFE

Catsrv.dll

2001.12.4720.2492

2005-07-21

03:24

274 432

x86

SP1GDR

Catsrvut.dll

2001.12.4720.2492

2005-07-21

03:24

619 520

x86

SP1GDR

Clbcatex.dll

2001.12.4720.2492

2005-07-21

03:24

104 960

x86

SP1GDR

Clbcatq.dll

2001.12.4720.2492

2005-07-21

03:24

512 000

x86

SP1GDR

Colbact.dll

2001.12.4720.2492

2005-07-21

03:24

58 880

x86

SP1GDR

Comadmin.dll

2001.12.4720.2492

2005-07-21

03:24

196 608

x86

SP1GDR

Comrepl.dll

2001.12.4720.2492

2005-07-21

03:24

88 576

x86

SP1GDR

Comsvcs.dll

2001.12.4720.2517

2005-08-25

22:18

1 247 744

x86

SP1GDR

Comuid.dll

2001.12.4720.2492

2005-07-21

03:24

596 480

x86

SP1GDR

Es.dll

2001.12.4720.2492

2005-07-21

03:24

238 592

x86

SP1GDR

Msdtcprx.dll

2001.12.4720.2492

2005-07-21

03:24

466 432

x86

SP1GDR

Msdtctm.dll

2001.12.4720.2517

2005-08-25

22:18

996 352

x86

SP1GDR

Msdtcuiu.dll

2001.12.4720.2492

2005-07-21

03:24

165 888

x86

SP1GDR

Mtxclu.dll

2001.12.4720.2492

2005-07-21

03:24

78 848

x86

SP1GDR

Mtxdm.dll

2001.12.4720.2492

2005-07-21

03:24

20 992

x86

SP1GDR

Mtxoci.dll

2001.12.4720.2492

2005-07-21

03:24

111 104

x86

SP1GDR

Ole32.dll

5.2.3790.2492

2005-07-21

03:24

1 245 184

x86

SP1GDR

Olecli32.dll

5.2.3790.2492

2005-07-21

03:24

75 776

SP1GDR

Olecnv32.dll

5.2.3790.2492

2005-07-21

03:24

38 912

x86

SP1GDR

Rpcss.dll

5.2.3790.2492

2005-07-21

03:24

417 792

x86

SP1GDR

Stclient.dll

2001.12.4720.2492

2005-07-21

03:24

64 000

x86

SP1GDR

Txflog.dll

2001.12.4720.2492

2005-07-21

03:24

98 816

x86

SP1GDR

Catsrv.dll

2001.12.4720.2492

2005-07-21

03:37

274 432

x86

SP1QFE

Catsrvut.dll

2001.12.4720.2492

2005-07-21

03:37

619 520

x86

SP1QFE

Clbcatex.dll

2001.12.4720.2492

2005-07-21

03:37

104 960

x86

SP1QFE

Clbcatq.dll

2001.12.4720.2492

2005-07-21

03:37

514 048

x86

SP1QFE

Colbact.dll

2001.12.4720.2492

2005-07-21

03:37

58 880

x86

SP1QFE

Comadmin.dll

2001.12.4720.2492

2005-07-21

03:37

196 608

x86

SP1QFE

Comrepl.dll

2001.12.4720.2492

2005-07-21

03:37

88 576

x86

SP1QFE

Comsvcs.dll

2001.12.4720.2517

2005-08-25

23:40

1 267 712

x86

SP1QFE

Comuid.dll

2001.12.4720.2492

2005-07-21

03:37

596 480

x86

SP1QFE

Es.dll

2001.12.4720.2492

2005-07-21

03:37

238 592

x86

SP1QFE

Msdtcprx.dll

2001.12.4720.2492

2005-07-21

03:37

466 944

x86

SP1QFE

Msdtctm.dll

2001.12.4720.2517

2005-08-25

22:20

998 400

x86

SP1QFE

Msdtcuiu.dll

2001.12.4720.2492

2005-07-21

03:37

165 888

x86

SP1QFE

Mtxclu.dll

2001.12.4720.2492

2005-07-21

03:37

78 848

x86

SP1QFE

Mtxdm.dll

2001.12.4720.2492

2005-07-21

03:37

20 992

x86

SP1QFE

Mtxoci.dll

2001.12.4720.2492

2005-07-21

03:37

111 104

x86

SP1QFE

Ole32.dll

5.2.3790.2492

2005-07-21

03:37

1 245 696

x86

SP1QFE

Olecli32.dll

5.2.3790.2492

2005-07-21

03:37

75 776

SP1QFE

Olecnv32.dll

5.2.3790.2492

2005-07-21

03:37

38 912

x86

SP1QFE

Rpcss.dll

5.2.3790.2492

2005-07-21

03:37

418 304

x86

SP1QFE

Stclient.dll

2001.12.4720.2492

2005-07-21

03:37

64 000

x86

SP1QFE

Txflog.dll

2001.12.4720.2492

2005-07-21

03:37

98 816

x86

SP1QFE

Arpidfix.exe

5.2.3790.2517

2005-08-25

01:42

32 256

x86

Windows Server, 2003 Enterprise Edition dla systemów z procesorem Itanium, Windows Server 2003 Datacenter Edition dla systemów z procesorem Itanium, Windows Server 2003 Enterprise Edition z dodatkiem SP1 dla systemów z procesorem Itanium i Windows Server 2003 Datacenter Edition z dodatkiem SP1 dla systemów z procesorem Itanium:

Nazwa plikuWersjaDataGodzinaRozmiarCPUFolder

Catsrv.dll

2001.12.4720.374

30-sie-2005

00:50

621 568

IA-64

RTMGDR

Catsrvut.dll

2001.12.4720.374

30-sie-2005

00:50

1 554 944

IA-64

RTMGDR

Clbcatex.dll

2001.12.4720.374

30-sie-2005

00:50

263 680

IA-64

RTMGDR

Clbcatq.dll

2001.12.4720.374

30-sie-2005

00:50

1 286 656

IA-64

RTMGDR

Colbact.dll

2001.12.4720.374

30-sie-2005

00:50

170 496

IA-64

RTMGDR

Comadmin.dll

2001.12.4720.374

30-sie-2005

00:50

411 136

IA-64

RTMGDR

Comrepl.dll

2001.12.4720.374

30-sie-2005

00:50

273 920

IA-64

RTMGDR

Comsvcs.dll

2001.12.4720.374

30-sie-2005

00:50

3 128 320

IA-64

RTMGDR

Comuid.dll

2001.12.4720.374

30-sie-2005

00:50

1 873 408

IA-64

RTMGDR

Es.dll

2001.12.4720.374

30-sie-2005

00:50

653 312

IA-64

RTMGDR

Msdtcprx.dll

2001.12.4720.374

30-sie-2005

00:50

1 301 504

IA-64

RTMGDR

Msdtctm.dll

2001.12.4720.398

30-sie-2005

00:50

3 145 728

IA-64

RTMGDR

Msdtcuiu.dll

2001.12.4720.374

30-sie-2005

00:50

462 848

IA-64

RTMGDR

Mtxclu.dll

2001.12.4720.374

30-sie-2005

00:50

203 776

IA-64

RTMGDR

Mtxdm.dll

2001.12.4720.374

30-sie-2005

00:50

45 056

IA-64

RTMGDR

Mtxoci.dll

2001.12.4720.374

30-sie-2005

00:50

315 904

IA-64

RTMGDR

Ole32.dll

5.2.3790.374

30-sie-2005

00:50

3 577 856

IA-64

RTMGDR

Olecli32.dll

5.2.3790.374

30-sie-2005

00:50

223 744

IA-64

RTMGDR

Olecnv32.dll

5.2.3790.374

30-sie-2005

00:50

89 088

IA-64

RTMGDR

Rpcproxy.dll

5.2.3790.137

30-sie-2005

00:50

73 216

IA-64

RTMGDR

Rpcrt4.dll

5.2.3790.137

30-sie-2005

00:50

2 140 160

IA-64

RTMGDR

Rpcss.dll

5.2.3790.374

30-sie-2005

00:50

691 200

IA-64

RTMGDR

Stclient.dll

2001.12.4720.374

30-sie-2005

00:50

140 800

IA-64

RTMGDR

Txflog.dll

2001.12.4720.374

30-sie-2005

00:50

279 552

IA-64

RTMGDR

Wcatsrv.dll

2001.12.4720.374

30-sie-2005

00:50

258 560

x86

RTMGDR\WOW

Wcatsrvut.dll

2001.12.4720.374

30-sie-2005

00:50

584 192

x86

RTMGDR\WOW

Wclbcatex.dll

2001.12.4720.374

30-sie-2005

00:50

98 304

x86

RTMGDR\WOW

Wclbcatq.dll

2001.12.4720.374

30-sie-2005

00:50

489 984

x86

RTMGDR\WOW

Wcolbact.dll

2001.12.4720.374

30-sie-2005

00:50

56 320

x86

RTMGDR\WOW

Wcomadmin.dll

2001.12.4720.374

30-sie-2005

00:50

189 440

x86

RTMGDR\WOW

Wcomsvcs.dll

2001.12.4720.374

30-sie-2005

00:50

1 202 176

x86

RTMGDR\WOW

Wes.dll

2001.12.4720.374

30-sie-2005

00:50

226 816

x86

RTMGDR\WOW

Wmsdtcprx.dll

2001.12.4720.374

30-sie-2005

00:50

443 904

x86

RTMGDR\WOW

Wmsdtcuiu.dll

2001.12.4720.374

30-sie-2005

00:50

160 768

x86

RTMGDR\WOW

Wmtxclu.dll

2001.12.4720.374

30-sie-2005

00:50

76 288

x86

RTMGDR\WOW

Wmtxdm.dll

2001.12.4720.374

30-sie-2005

00:50

18 944

x86

RTMGDR\WOW

Wmtxoci.dll

2001.12.4720.374

30-sie-2005

00:50

108 032

x86

RTMGDR\WOW

Wole32.dll

5.2.3790.374

30-sie-2005

00:50

1 192 448

x86

RTMGDR\WOW

Wolecli32.dll

5.2.3790.374

30-sie-2005

00:50

72 192

x86

RTMGDR\WOW

Wolecnv32.dll

5.2.3790.374

30-sie-2005

00:50

36 352

x86

RTMGDR\WOW

Wrpcproxy.dll

5.2.3790.137

30-sie-2005

00:50

26 112

x86

RTMGDR\WOW

Wrpcrt4.dll

5.2.3790.137

30-sie-2005

00:50

542 208

x86

RTMGDR\WOW

Wstclient.dll

2001.12.4720.374

30-sie-2005

00:50

60 416

x86

RTMGDR\WOW

Wtxflog.dll

2001.12.4720.374

30-sie-2005

00:50

94 720

x86

RTMGDR\WOW

Catsrv.dll

2001.12.4720.374

30-sie-2005

00:51

622 080

IA-64

RTMQFE

Catsrvut.dll

2001.12.4720.374

30-sie-2005

00:51

1 555 456

IA-64

RTMQFE

Clbcatex.dll

2001.12.4720.374

30-sie-2005

00:51

263 680

IA-64

RTMQFE

Clbcatq.dll

2001.12.4720.374

30-sie-2005

00:51

1 287 168

IA-64

RTMQFE

Colbact.dll

2001.12.4720.374

30-sie-2005

00:51

171 008

IA-64

RTMQFE

Comadmin.dll

2001.12.4720.374

30-sie-2005

00:51

411 136

IA-64

RTMQFE

Comrepl.dll

2001.12.4720.374

30-sie-2005

00:51

275 456

IA-64

RTMQFE

Comsvcs.dll

2001.12.4720.398

30-sie-2005

00:51

3 143 168

IA-64

RTMQFE

Comuid.dll

2001.12.4720.374

30-sie-2005

00:51

1 873 408

IA-64

RTMQFE

Es.dll

2001.12.4720.374

30-sie-2005

00:51

654 336

IA-64

RTMQFE

Msdtcprx.dll

2001.12.4720.374

30-sie-2005

00:51

1 311 744

IA-64

RTMQFE

Msdtctm.dll

2001.12.4720.398

30-sie-2005

00:51

3 152 384

IA-64

RTMQFE

Msdtcuiu.dll

2001.12.4720.374

30-sie-2005

00:51

463 360

IA-64

RTMQFE

Mtxclu.dll

2001.12.4720.374

30-sie-2005

00:51

203 776

IA-64

RTMQFE

Mtxdm.dll

2001.12.4720.374

30-sie-2005

00:51

45 568

IA-64

RTMQFE

Mtxoci.dll

2001.12.4720.374

30-sie-2005

00:51

320 000

IA-64

RTMQFE

Ole32.dll

5.2.3790.374

30-sie-2005

00:51

3 582 976

IA-64

RTMQFE

Olecli32.dll

5.2.3790.374

30-sie-2005

00:51

223 744

IA-64

RTMQFE

Olecnv32.dll

5.2.3790.374

30-sie-2005

00:51

89 088

IA-64

RTMQFE

Rpcproxy.dll

5.2.3790.141

30-sie-2005

00:51

73 216

IA-64

RTMQFE

Rpcrt4.dll

5.2.3790.141

30-sie-2005

00:51

2 150 400

IA-64

RTMQFE

Rpcss.dll

5.2.3790.374

30-sie-2005

00:51

694 272

IA-64

RTMQFE

Stclient.dll

2001.12.4720.374

30-sie-2005

00:51

140 800

IA-64

RTMQFE

Txflog.dll

2001.12.4720.374

30-sie-2005

00:51

280 064

IA-64

RTMQFE

Wcatsrv.dll

2001.12.4720.374

30-sie-2005

00:51

258 560

x86

RTMQFE\WOW

Wcatsrvut.dll

2001.12.4720.374

30-sie-2005

00:51

584 704

x86

RTMQFE\WOW

Wclbcatex.dll

2001.12.4720.374

30-sie-2005

00:51

98 304

x86

RTMQFE\WOW

Wclbcatq.dll

2001.12.4720.374

30-sie-2005

00:51

490 496

x86

RTMQFE\WOW

Wcolbact.dll

2001.12.4720.374

30-sie-2005

00:51

56 320

x86

RTMQFE\WOW

Wcomadmin.dll

2001.12.4720.374

30-sie-2005

00:51

189 440

x86

RTMQFE\WOW

Wcomsvcs.dll

2001.12.4720.398

30-sie-2005

00:51

1 207 296

x86

RTMQFE\WOW

Wes.dll

2001.12.4720.374

30-sie-2005

00:51

226 816

x86

RTMQFE\WOW

Wmsdtcprx.dll

2001.12.4720.374

30-sie-2005

00:51

446 464

x86

RTMQFE\WOW

Wmsdtcuiu.dll

2001.12.4720.374

30-sie-2005

00:51

161 280

x86

RTMQFE\WOW

Wmtxclu.dll

2001.12.4720.374

30-sie-2005

00:51

76 288

x86

RTMQFE\WOW

Wmtxdm.dll

2001.12.4720.374

30-sie-2005

00:51

18 944

x86

RTMQFE\WOW

Wmtxoci.dll

2001.12.4720.374

30-sie-2005

00:51

109 056

x86

RTMQFE\WOW

Wole32.dll

5.2.3790.374

30-sie-2005

00:51

1 193 984

x86

RTMQFE\WOW

Wolecli32.dll

5.2.3790.374

30-sie-2005

00:51

72 192

x86

RTMQFE\WOW

Wolecnv32.dll

5.2.3790.374

30-sie-2005

00:51

36 352

x86

RTMQFE\WOW

Wrpcproxy.dll

5.2.3790.141

30-sie-2005

00:51

26 112

x86

RTMQFE\WOW

Wrpcrt4.dll

5.2.3790.141

30-sie-2005

00:51

544 256

x86

RTMQFE\WOW

Wstclient.dll

2001.12.4720.374

30-sie-2005

00:51

60 416

x86

RTMQFE\WOW

Wtxflog.dll

2001.12.4720.374

30-sie-2005

00:51

94 720

x86

RTMQFE\WOW

Catsrv.dll

2001.12.4720.2492

30-sie-2005

00:48

657 920

IA-64

SP1GDR

Catsrvut.dll

2001.12.4720.2492

30-sie-2005

00:48

1 632 256

IA-64

SP1GDR

Clbcatex.dll

2001.12.4720.2492

30-sie-2005

00:48

279 040

IA-64

SP1GDR

Clbcatq.dll

2001.12.4720.2492

30-sie-2005

00:48

1 351 680

IA-64

SP1GDR

Colbact.dll

2001.12.4720.2492

30-sie-2005

00:48

181 248

IA-64

SP1GDR

Comadmin.dll

2001.12.4720.2492

30-sie-2005

00:48

420 352

IA-64

SP1GDR

Comrepl.dll

2001.12.4720.2492

30-sie-2005

00:48

285 184

IA-64

SP1GDR

Comsvcs.dll

2001.12.4720.2518

30-sie-2005

00:48

3 299 840

IA-64

SP1GDR

Comuid.dll

2001.12.4720.2492

30-sie-2005

00:48

1 978 880

IA-64

SP1GDR

Es.dll

2001.12.4720.2492

30-sie-2005

00:48

701 952

IA-64

SP1GDR

Msdtcprx.dll

2001.12.4720.2492

30-sie-2005

00:48

1 329 152

IA-64

SP1GDR

Msdtctm.dll

2001.12.4720.2518

30-sie-2005

00:48

3 059 712

IA-64

SP1GDR

Msdtcuiu.dll

2001.12.4720.2492

30-sie-2005

00:48

486 400

IA-64

SP1GDR

Mtxclu.dll

2001.12.4720.2492

30-sie-2005

00:48

207 872

IA-64

SP1GDR

Mtxdm.dll

2001.12.4720.2492

30-sie-2005

00:48

48 128

IA-64

SP1GDR

Mtxoci.dll

2001.12.4720.2492

30-sie-2005

00:48

322 048

IA-64

SP1GDR

Ole32.dll

5.2.3790.2492

30-sie-2005

00:48

3 992 064

IA-64

SP1GDR

Olecli32.dll

5.2.3790.2492

30-sie-2005

00:48

252 416

IA-64

SP1GDR

Olecnv32.dll

5.2.3790.2492

30-sie-2005

00:48

90 112

IA-64

SP1GDR

Rpcss.dll

5.2.3790.2492

30-sie-2005

00:48

847 872

IA-64

SP1GDR

Stclient.dll

2001.12.4720.2492

30-sie-2005

00:48

149 504

IA-64

SP1GDR

Txflog.dll

2001.12.4720.2492

30-sie-2005

00:48

303 104

IA-64

SP1GDR

Wcatsrv.dll

2001.12.4720.2492

30-sie-2005

00:48

274 432

x86

SP1GDR\WOW

Wcatsrvut.dll

2001.12.4720.2492

30-sie-2005

00:48

619 520

x86

SP1GDR\WOW

Wclbcatex.dll

2001.12.4720.2492

30-sie-2005

00:48

104 960

x86

SP1GDR\WOW

Wclbcatq.dll

2001.12.4720.2492

30-sie-2005

00:48

512 000

x86

SP1GDR\WOW

Wcolbact.dll

2001.12.4720.2492

30-sie-2005

00:48

58 880

x86

SP1GDR\WOW

Wcomadmin.dll

2001.12.4720.2492

30-sie-2005

00:48

196 608

x86

SP1GDR\WOW

Wcomsvcs.dll

2001.12.4720.2517

30-sie-2005

00:48

1 247 744

x86

SP1GDR\WOW

Wcomuid.dll

2001.12.4720.2492

30-sie-2005

00:48

596 480

x86

SP1GDR\WOW

Wes.dll

2001.12.4720.2492

30-sie-2005

00:48

238 592

x86

SP1GDR\WOW

Wmsdtcprx.dll

2001.12.4720.2492

30-sie-2005

00:48

466 432

x86

SP1GDR\WOW

Wmsdtcuiu.dll

2001.12.4720.2492

30-sie-2005

00:48

165 888

x86

SP1GDR\WOW

Wmtxclu.dll

2001.12.4720.2492

30-sie-2005

00:48

78 848

x86

SP1GDR\WOW

Wmtxdm.dll

2001.12.4720.2492

30-sie-2005

00:48

20 992

x86

SP1GDR\WOW

Wmtxoci.dll

2001.12.4720.2492

30-sie-2005

00:48

111 104

x86

SP1GDR\WOW

Wole32.dll

5.2.3790.2492

30-sie-2005

00:48

1 245 184

x86

SP1GDR\WOW

Wolecli32.dll

5.2.3790.2492

30-sie-2005

00:48

75 776

SP1GDR\WOW

Wolecnv32.dll

5.2.3790.2492

30-sie-2005

00:48

38 912

x86

SP1GDR\WOW

Wstclient.dll

2001.12.4720.2492

30-sie-2005

00:48

64 000

x86

SP1GDR\WOW

Wtxflog.dll

2001.12.4720.2492

30-sie-2005

00:48

98 816

x86

SP1GDR\WOW

Catsrv.dll

2001.12.4720.2492

30-sie-2005

00:53

657 920

IA-64

SP1QFE

Catsrvut.dll

2001.12.4720.2492

30-sie-2005

00:53

1 632 256

IA-64

SP1QFE

Clbcatex.dll

2001.12.4720.2492

30-sie-2005

00:53

279 040

IA-64

SP1QFE

Clbcatq.dll

2001.12.4720.2492

30-sie-2005

00:53

1 354 752

IA-64

SP1QFE

Colbact.dll

2001.12.4720.2492

30-sie-2005

00:53

181 760

IA-64

SP1QFE

Comadmin.dll

2001.12.4720.2492

30-sie-2005

00:53

420 352

IA-64

SP1QFE

Comrepl.dll

2001.12.4720.2492

30-sie-2005

00:53

285 184

IA-64

SP1QFE

Comsvcs.dll

2001.12.4720.2518

30-sie-2005

00:53

3 365 888

IA-64

SP1QFE

Comuid.dll

2001.12.4720.2492

30-sie-2005

00:53

1 978 880

IA-64

SP1QFE

Es.dll

2001.12.4720.2492

30-sie-2005

00:53

701 440

IA-64

SP1QFE

Msdtcprx.dll

2001.12.4720.2492

30-sie-2005

00:53

1 330 176

IA-64

SP1QFE

Msdtctm.dll

2001.12.4720.2518

30-sie-2005

00:53

3 065 856

IA-64

SP1QFE

Msdtcuiu.dll

2001.12.4720.2492

30-sie-2005

00:53

486 400

IA-64

SP1QFE

Mtxclu.dll

2001.12.4720.2492

30-sie-2005

00:53

207 872

IA-64

SP1QFE

Mtxdm.dll

2001.12.4720.2492

30-sie-2005

00:53

47 616

IA-64

SP1QFE

Mtxoci.dll

2001.12.4720.2492

30-sie-2005

00:53

322 048

IA-64

SP1QFE

Ole32.dll

5.2.3790.2492

30-sie-2005

00:53

3 995 648

IA-64

SP1QFE

Olecli32.dll

5.2.3790.2492

30-sie-2005

00:53

252 416

IA-64

SP1QFE

Olecnv32.dll

5.2.3790.2492

30-sie-2005

00:53

90 112

IA-64

SP1QFE

Rpcss.dll

5.2.3790.2492

30-sie-2005

00:53

849 408

IA-64

SP1QFE

Stclient.dll

2001.12.4720.2492

30-sie-2005

00:53

149 504

IA-64

SP1QFE

Txflog.dll

2001.12.4720.2492

30-sie-2005

00:53

303 104

IA-64

SP1QFE

Wcatsrv.dll

2001.12.4720.2492

30-sie-2005

00:53

274 432

x86

SP1QFE\WOW

Wcatsrvut.dll

2001.12.4720.2492

30-sie-2005

00:53

619 520

x86

SP1QFE\WOW

Wclbcatex.dll

2001.12.4720.2492

30-sie-2005

00:53

104 960

x86

SP1QFE\WOW

Wclbcatq.dll

2001.12.4720.2492

30-sie-2005

00:53

514 048

x86

SP1QFE\WOW

Wcolbact.dll

2001.12.4720.2492

30-sie-2005

00:53

58 880

x86

SP1QFE\WOW

Wcomadmin.dll

2001.12.4720.2492

30-sie-2005

00:53

196 608

x86

SP1QFE\WOW

Wcomsvcs.dll

2001.12.4720.2518

30-sie-2005

00:53

1 267 712

x86

SP1QFE\WOW

Wcomuid.dll

2001.12.4720.2492

30-sie-2005

00:53

596 480

x86

SP1QFE\WOW

Wes.dll

2001.12.4720.2492

30-sie-2005

00:53

238 592

x86

SP1QFE\WOW

Wmsdtcprx.dll

2001.12.4720.2492

30-sie-2005

00:53

466 944

x86

SP1QFE\WOW

Wmsdtcuiu.dll

2001.12.4720.2492

30-sie-2005

00:53

165 888

x86

SP1QFE\WOW

Wmtxclu.dll

2001.12.4720.2492

30-sie-2005

00:53

78 848

x86

SP1QFE\WOW

Wmtxdm.dll

2001.12.4720.2492

30-sie-2005

00:53

20 992

x86

SP1QFE\WOW

Wmtxoci.dll

2001.12.4720.2492

30-sie-2005

00:53

111 104

x86

SP1QFE\WOW

Wole32.dll

5.2.3790.2492

30-sie-2005

00:53

1 245 696

x86

SP1QFE\WOW

Wolecli32.dll

5.2.3790.2492

30-sie-2005

00:53

75 776

SP1QFE\WOW

Wolecnv32.dll

5.2.3790.2492

30-sie-2005

00:53

38 912

x86

SP1QFE\WOW

Wstclient.dll

2001.12.4720.2492

30-sie-2005

00:53

64 000

x86

SP1QFE\WOW

Wtxflog.dll

2001.12.4720.2492

30-sie-2005

00:53

98 816

x86

SP1QFE\WOW

Arpidfix.exe

5.2.3790.2518

30-sie-2005

00:54

74 752

IA-64

Windows Server 2003 Standard x64 Edition, Windows Server 2003 Enterprise x64 Edition i Windows Server 2003 Datacenter x64 Edition:

Nazwa plikuWersjaDataGodzinaRozmiarCPUFolder

Catsrv.dll

2001.12.4720.2492

2005-08-25

23:43

418 816

x64

SP1GDR

Catsrvut.dll

2001.12.4720.2492

2005-08-25

23:43

1 084 416

x64

SP1GDR

Clbcatex.dll

2001.12.4720.2492

2005-08-25

23:43

175 104

x64

SP1GDR

Clbcatq.dll

2001.12.4720.2492

2005-08-25

23:43

880 128

x64

SP1GDR

Colbact.dll

2001.12.4720.2492

2005-08-25

23:43

97 792

x64

SP1GDR

Comadmin.dll

2001.12.4720.2492

2005-08-25

23:43

288 768

x64

SP1GDR

Comrepl.dll

2001.12.4720.2492

2005-08-25

23:43

188 928

x64

SP1GDR

Comsvcs.dll

2001.12.4720.2517

2005-08-25

23:43

2 156 544

x64

SP1GDR

Comuid.dll

2001.12.4720.2492

2005-08-25

23:43

1 478 144

x64

SP1GDR

Es.dll

2001.12.4720.2492

2005-08-25

23:43

365 568

x64

SP1GDR

Msdtcprx.dll

2001.12.4720.2492

2005-08-25

23:43

824 320

x64

SP1GDR

Msdtctm.dll

2001.12.4720.2517

2005-08-25

23:43

2 052 096

x64

SP1GDR

Msdtcuiu.dll

2001.12.4720.2492

2005-08-25

23:43

291 328

x64

SP1GDR

Mtxclu.dll

2001.12.4720.2492

2005-08-25

23:43

144 896

x64

SP1GDR

Mtxdm.dll

2001.12.4720.2492

2005-08-25

23:43

30 720

x64

SP1GDR

Mtxoci.dll

2001.12.4720.2492

2005-08-25

23:43

175 104

x64

SP1GDR

Ole32.dll

5.2.3790.2492

2005-08-25

23:43

2 543 104

x64

SP1GDR

Olecli32.dll

5.2.3790.2492

2005-08-25

23:43

131 584

x64

SP1GDR

Olecnv32.dll

5.2.3790.2492

2005-08-25

23:43

56 832

x64

SP1GDR

Rpcss.dll

5.2.3790.2492

2005-08-25

23:43

691 200

x64

SP1GDR

Stclient.dll

2001.12.4720.2492

2005-08-25

23:43

101 888

x64

SP1GDR

Txflog.dll

2001.12.4720.2492

2005-08-25

23:43

179 200

x64

SP1GDR

Wcatsrv.dll

2001.12.4720.2492

2005-08-25

23:43

274 432

x86

SP1GDR\WOW

Wcatsrvut.dll

2001.12.4720.2492

2005-08-25

23:43

619 520

x86

SP1GDR\WOW

Wclbcatex.dll

2001.12.4720.2492

2005-08-25

23:43

104 960

x86

SP1GDR\WOW

Wclbcatq.dll

2001.12.4720.2492

2005-08-25

23:43

512 000

x86

SP1GDR\WOW

Wcolbact.dll

2001.12.4720.2492

2005-08-25

23:43

58 880

x86

SP1GDR\WOW

Wcomadmin.dll

2001.12.4720.2492

2005-08-25

23:43

196 608

x86

SP1GDR\WOW

Wcomsvcs.dll

2001.12.4720.2517

2005-08-25

23:43

1 247 744

x86

SP1GDR\WOW

Wcomuid.dll

2001.12.4720.2492

2005-08-25

23:43

596 480

x86

SP1GDR\WOW

Wes.dll

2001.12.4720.2492

2005-08-25

23:43

238 592

x86

SP1GDR\WOW

Wmsdtcprx.dll

2001.12.4720.2492

2005-08-25

23:43

466 432

x86

SP1GDR\WOW

Wmsdtcuiu.dll

2001.12.4720.2492

2005-08-25

23:43

165 888

x86

SP1GDR\WOW

Wmtxclu.dll

2001.12.4720.2492

2005-08-25

23:43

78 848

x86

SP1GDR\WOW

Wmtxdm.dll

2001.12.4720.2492

2005-08-25

23:43

20 992

x86

SP1GDR\WOW

Wmtxoci.dll

2001.12.4720.2492

2005-08-25

23:43

111 104

x86

SP1GDR\WOW

Wole32.dll

5.2.3790.2492

2005-08-25

23:43

1 245 184

x86

SP1GDR\WOW

Wolecli32.dll

5.2.3790.2492

2005-08-25

23:43

75 776

SP1GDR\WOW

Wolecnv32.dll

5.2.3790.2492

2005-08-25

23:43

38 912

x86

SP1GDR\WOW

Wstclient.dll

2001.12.4720.2492

2005-08-25

23:43

64 000

x86

SP1GDR\WOW

Wtxflog.dll

2001.12.4720.2492

2005-08-25

23:43

98 816

x86

SP1GDR\WOW

Catsrv.dll

2001.12.4720.2492

2005-08-25

23:47

418 304

x64

SP1QFE

Catsrvut.dll

2001.12.4720.2492

2005-08-25

23:47

1 084 416

x64

SP1QFE

Clbcatex.dll

2001.12.4720.2492

2005-08-25

23:47

175 104

x64

SP1QFE

Clbcatq.dll

2001.12.4720.2492

2005-08-25

23:47

882 176

x64

SP1QFE

Colbact.dll

2001.12.4720.2492

2005-08-25

23:47

97 280

x64

SP1QFE

Comadmin.dll

2001.12.4720.2492

2005-08-25

23:47

288 768

x64

SP1QFE

Comrepl.dll

2001.12.4720.2492

2005-08-25

23:47

188 928

x64

SP1QFE

Comsvcs.dll

2001.12.4720.2517

2005-08-25

23:47

2 191 872

x64

SP1QFE

Comuid.dll

2001.12.4720.2492

2005-08-25

23:47

1 478 144

x64

SP1QFE

Es.dll

2001.12.4720.2492

2005-08-25

23:47

365 568

x64

SP1QFE

Msdtcprx.dll

2001.12.4720.2492

2005-08-25

23:47

825 344

x64

SP1QFE

Msdtctm.dll

2001.12.4720.2517

2005-08-25

23:47

2 053 120

x64

SP1QFE

Msdtcuiu.dll

2001.12.4720.2492

2005-08-25

23:47

291 328

x64

SP1QFE

Mtxclu.dll

2001.12.4720.2492

2005-08-25

23:47

144 896

x64

SP1QFE

Mtxdm.dll

2001.12.4720.2492

2005-08-25

23:47

30 208

x64

SP1QFE

Mtxoci.dll

2001.12.4720.2492

2005-08-25

23:47

175 104

x64

SP1QFE

Ole32.dll

5.2.3790.2492

2005-08-25

23:47

2 544 640

x64

SP1QFE

Olecli32.dll

5.2.3790.2492

2005-08-25

23:47

131 584

x64

SP1QFE

Olecnv32.dll

5.2.3790.2492

2005-08-25

23:47

56 832

x64

SP1QFE

Rpcss.dll

5.2.3790.2492

2005-08-25

23:47

692 224

x64

SP1QFE

Stclient.dll

2001.12.4720.2492

2005-08-25

23:47

101 888

x64

SP1QFE

Txflog.dll

2001.12.4720.2492

2005-08-25

23:47

179 200

x64

SP1QFE

Wcatsrv.dll

2001.12.4720.2492

2005-08-25

23:47

274 432

x86

SP1QFE\WOW

Wcatsrvut.dll

2001.12.4720.2492

2005-08-25

23:47

619 520

x86

SP1QFE\WOW

Wclbcatex.dll

2001.12.4720.2492

2005-08-25

23:47

104 960

x86

SP1QFE\WOW

Wclbcatq.dll

2001.12.4720.2492

2005-08-25

23:47

514 048

x86

SP1QFE\WOW

Wcolbact.dll

2001.12.4720.2492

2005-08-25

23:47

58 880

x86

SP1QFE\WOW

Wcomadmin.dll

2001.12.4720.2492

2005-08-25

23:47

196 608

x86

SP1QFE\WOW

Wcomsvcs.dll

2001.12.4720.2517

2005-08-25

23:47

1 267 712

x86

SP1QFE\WOW

Wcomuid.dll

2001.12.4720.2492

2005-08-25

23:47

596 480

x86

SP1QFE\WOW

Wes.dll

2001.12.4720.2492

2005-08-25

23:47

238 592

x86

SP1QFE\WOW

Wmsdtcprx.dll

2001.12.4720.2492

2005-08-25

23:47

466 944

x86

SP1QFE\WOW

Wmsdtcuiu.dll

2001.12.4720.2492

2005-08-25

23:47

165 888

x86

SP1QFE\WOW

Wmtxclu.dll

2001.12.4720.2492

2005-08-25

23:47

78 848

x86

SP1QFE\WOW

Wmtxdm.dll

2001.12.4720.2492

2005-08-25

23:47

20 992

x86

SP1QFE\WOW

Wmtxoci.dll

2001.12.4720.2492

2005-08-25

23:47

111 104

x86

SP1QFE\WOW

Wole32.dll

5.2.3790.2492

2005-08-25

23:47

1 245 696

x86

SP1QFE\WOW

Wolecli32.dll

5.2.3790.2492

2005-08-25

23:47

75 776

SP1QFE\WOW

Wolecnv32.dll

5.2.3790.2492

2005-08-25

23:47

38 912

x86

SP1QFE\WOW

Wstclient.dll

2001.12.4720.2492

2005-08-25

23:47

64 000

x86

SP1QFE\WOW

Wtxflog.dll

2001.12.4720.2492

2005-08-25

23:47

98 816

x86

SP1QFE\WOW

Arpidfix.exe

5.2.3790.2517

2005-08-25

23:49

43 008

x64

Uwagi Podczas instalowania tych aktualizacji zabezpieczeń instalator sprawdza, czy jakikolwiek z aktualizowanych plików w systemie został wcześniej zaktualizowany przez zastosowanie poprawki hotfix firmy Microsoft.

Jeśli wcześniej została zainstalowana poprawka hotfix w celu uaktualnienia jednego z takich plików, instalator kopiuje do systemu pliki RTMQFE, SP1QFE lub SP2QFE. W przeciwnym przypadku instalator kopiuje pliki RTMGDR, SP1GDR lub SP2GDR. Aktualizacje zabezpieczeń mogą nie zawierać wszystkich wariantów tych plików. Aby uzyskać więcej informacji o takim zachowaniu instalatora, zobacz artykuł 824994 bazy wiedzy Microsoft Knowledge Base.

Aby uzyskać więcej informacji o takim zachowaniu instalatora, zobacz artykuł 824994 bazy wiedzy Microsoft Knowledge Base.

Więcej informacji o instalatorze Update.exe można znaleźć w witrynie sieci Web Microsoft TechNet (j.ang.).

Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.

Instalator poprawki zabezpieczeń wykorzystuje plik Arpidfix.exe do rozwiązania problemu opisanego w artykule 904630 bazy wiedzy Microsoft Knowledge Base. Ten plik nie jest instalowany w systemie podlegającym usterce.

Weryfikacja instalacji aktualizacji

Narzędzie Microsoft Baseline Security Analyzer

Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie podlegającym usterce, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). MBSA umożliwia administratorom skanowanie lokalnych i zdalnych systemów w poszukiwaniu brakujących aktualizacji zabezpieczeń oraz typowych błędów konfiguracji zabezpieczeń. Więcej informacji na temat narzędzia MBSA można znaleźć w witrynie sieci Web Microsoft Baseline Security Analyzer.

Weryfikacja wersji pliku

Uwaga Ze względu na to, że dostępne są różne wersje systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.

1.

Kliknij przycisk Start, a następnie wskaż polecenie Wyszukaj.

2.

W obszarze Co chcesz wyszukać okienka Pomocnik wyszukiwania kliknij pozycję Wszystkie pliki i foldery.

3.

W polu Cała nazwa pliku lub jej część wpisz nazwę pliku z odpowiedniej tabeli zawierającej informacje o pliku i kliknij przycisk Wyszukaj.

4.

Na liście plików kliknij prawym przyciskiem myszy nazwę pliku z odpowiedniej tabeli zawierającej nazwy plików, a następnie kliknij polecenie Właściwości.

Uwaga W niektórych wersjach zainstalowanych systemów operacyjnych lub programów niektóre pliki wymienione w tabeli zawierającej informacje o plikach mogą nie być zainstalowane.

5.

Na karcie Wersja sprawdź wersję zainstalowanego na komputerze pliku porównując go z wersją podaną w odpowiedniej tabeli informacji o plikach.

Uwaga Inne atrybuty, poza wersją pliku, mogą ulec zmianie podczas instalacji. Porównanie innych atrybutów plików z atrybutami z tabeli zawierającej informacje o plikach nie jest zalecaną metodą sprawdzania instalacji aktualizacji. W niektórych przypadkach podczas instalacji mogą być także zmieniane nazwy plików. Jeżeli brakuje informacji o pliku lub wersji, należy użyć jednej z dostępnych metod weryfikacji instalacji aktualizacji.

Weryfikacja klucza rejestru

Pliki, które zostały zainstalowane przez tę aktualizację zabezpieczeń, można także zweryfikować, przeglądając zawartość kluczy rejestru przedstawionych poniżej.

Windows Server 2003 Web Edition, Windows Server 2003 Standard Edition, Windows Server 2003 Enterprise Edition, Windows Server 2003 Datacenter Edition, Windows Small Business Server 2003, Windows Server 2003 Web Edition z dodatkiem SP1, Windows Server 2003 Standard Edition z dodatkiem SP1, Windows Server 2003 Enterprise Edition z dodatkiem SP1, Windows Server 2003 Datacenter Edition z dodatkiem SP1, Windows Server 2003 Enterprise Edition dla systemów z procesorem Itanium, Windows Server 2003 Datacenter Edition dla systemów z procesorem Itanium, Windows Server 2003 Enterprise Edition z dodatkiem SP1 dla systemów z procesorem Itanium, Windows Server 2003 Datacenter Edition z dodatkiem SP1 dla systemów z procesorem Itanium, Windows Server 2003 Standard x64 Edition, Windows Server 2003 Enterprise x64 Edition i Windows Server 2003 Datacenter x64 Edition:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP2\KB902400\Filelist

Uwaga Ten klucz rejestru może nie zawierać pełnej listy zainstalowanych plików. Klucz ten może także nie zostać prawidłowo utworzony, jeżeli administrator lub producent OEM zintegruje aktualizację zabezpieczeń opisaną w artykule 902400 ze źródłowymi plikami instalacyjnymi systemu Windows lub ją do nich włączy.

Windows XP (wszystkie wersje)

Warunki wstępne
Ta aktualizacja zabezpieczeń wymaga systemu Windows XP z dodatkiem Service Pack 1 lub nowszym. Więcej informacji na ten temat można znaleźć w artykule 322389 bazy wiedzy Microsoft Knowledge Base.

Uwzględnianie w przyszłych dodatkach Service Pack:
Aktualizację dotyczącą tego problemu będzie zawierać przyszły dodatek Service Pack lub pakiet aktualizacyjny.

Informacje dotyczące instalacji

W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.

Obsługiwane parametry instalatora aktualizacji zabezpieczeń
ParametrOpis

/help

Wyświetla opcje wiersza polecenia

Tryby instalacji 

/passive

Nienadzorowany tryb instalacji. Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera.

/quiet

Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach.

Opcje ponownego uruchamiania 

/norestart

Bez ponownego uruchomienia po zakończeniu instalacji.

/forcerestart

Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików.

/warnrestart[:x]

Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive.

/promptrestart

Wyświetlanie okna dialogowego z monitem zawierającym prośbę o zezwolenie na ponowne uruchomienie, skierowaną do użytkownika lokalnego

Opcje specjalne 

/overwriteoem

Zastąpienie plików producenta OEM bez monitowania

/nobackup

Rezygnacja z wykonywania kopii zapasowych plików wymaganych do dezinstalacji

/forceappsclose

Wymuszenie zamknięcia innych programów przy wyłączaniu komputera

/log:ścieżka

Zezwolenie na przekierowanie plików dzienników instalacji

/integrate:ścieżka

Włączenie aktualizacji do plików źródłowych systemu Windows. Pliki takie znajdują się w lokalizacji wskazywanej ścieżką podaną w parametrze.

/extract[:ścieżka]

Wyodrębnienie plików bez uruchamiania programu instalacyjnego

/ER

Włączenie rozszerzonego raportowania błędów

/verbose

Włączenie rejestrowania szczegółowego. Podczas instalacji tworzony jest plik %Windir%\CabBuild.log. Zawiera on szczegółowe informacje o kopiowanych plikach. Korzystanie z tego parametru może spowolnić proces instalacji.

Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także parametry Instalatora używane w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 bazy wiedzy Microsoft Knowledge Base. Więcej informacji o instalatorze Update.exe można znaleźć w witrynie sieci Web Microsoft TechNet (j.ang.).

Informacje dotyczące wdrażania

Aby zainstalować tę aktualizację zabezpieczeń bez interwencji użytkownika, należy wpisać w wierszu polecenia systemu Microsoft Windows XP następujący ciąg:

Windowsxp-kb902400-x86-enu /quiet

Uwaga Użycie parametru /quiet blokuje wyświetlanie wszystkich komunikatów, łącznie z komunikatami o błędach. Administratorzy powinni za pomocą jednej z obsługiwanych metod sprawdzić poprawność instalacji przy korzystaniu z parametru /quiet. Powinni wówczas również sprawdzić w pliku KB902400.log wystąpienie ewentualnych komunikatów o błędach.

Aby zainstalować tę aktualizację zabezpieczeń bez wymuszania ponownego uruchomienia systemu, należy wpisać w wierszu polecenia systemu Windows XP następujący ciąg:

Windowsxp-kb902400-x86-enu /norestart

Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą usług Software Update Services można znaleźć w witrynie sieci Web usług Software Update Services (j.ang.). Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą programu Windows Server Update Services można znaleźć w witrynie sieci Web programu Windows Server Update Services (j.ang.). Niniejsza aktualizacja zabezpieczeń będzie również dostępna za pośrednictwem witryny sieci Web Microsoft Update.

Wymaganie dotyczące ponownego uruchomienia

Po zastosowaniu tej aktualizacji należy ponownie uruchomić system.

Informacje dotyczące usuwania

Do usunięcia tej aktualizacji zabezpieczeń można użyć narzędzia Dodaj lub usuń programy w Panelu sterowania.

Administratorzy systemu mogą także usunąć tę aktualizację zabezpieczeń za pomocą narzędzia Spuninst.exe. Narzędzie Spuninst.exe znajduje się w folderze %Windir%\$NTUninstallKB902400$\Spuninst.

Obsługiwane parametry narzędzia Spuninst.exe
ParametrOpis

/help

Wyświetla opcje wiersza polecenia

Tryby instalacji 

/passive

Nienadzorowany tryb instalacji. Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera.

/quiet

Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach.

Opcje ponownego uruchamiania 

/norestart

Bez ponownego uruchomienia po zakończeniu instalacji.

/forcerestart

Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików.

/warnrestart[:x]

Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive.

/promptrestart

Wyświetlanie okna dialogowego z monitem zawierającym prośbę o zezwolenie na ponowne uruchomienie, skierowaną do użytkownika lokalnego

Opcje specjalne 

/forceappsclose

Wymuszenie zamknięcia innych programów przy wyłączaniu komputera

/log:ścieżka

Zezwolenie na przekierowanie plików dzienników instalacji

Informacje dotyczące pliku

Podstawowe atrybuty plików dla wersji tej aktualizacji zabezpieczeń w języku angielskim wymieniono w poniższej tabeli. Daty i godziny ostatniej modyfikacji plików podano zgodnie z czasem UTC (Coordinated Universal Time). W czasie przeglądania informacje o pliku są konwertowane na czas lokalny. Aby określić różnicę między czasem UTC a lokalnym, skorzystaj z karty Strefa czasowa w narzędziu Data i godzina w Panelu sterowania.

Windows XP Home Edition z dodatkiem Service Pack 1, Windows XP Professional z dodatkiem Service Pack 1, Windows XP Tablet PC Edition, Windows XP Media Center Edition, Windows XP Home Edition z dodatkiem Service Pack 2, Windows XP Professional z dodatkiem Service Pack 2, Windows XP Tablet PC Edition 2005 oraz Windows XP Media Center Edition 2005:

Nazwa plikuWersjaDataGodzinaRozmiarFolder

Catsrv.dll

2001.12.4414.62

2005-07-26

04:30

220 672

SP1QFE

Catsrvut.dll

2001.12.4414.62

2005-07-26

04:30

581 632

SP1QFE

Clbcatex.dll

2001.12.4414.62

2005-07-26

04:30

110 080

SP1QFE

Clbcatq.dll

2001.12.4414.62

2005-07-26

04:30

497 152

SP1QFE

Colbact.dll

2001.12.4414.62

2005-07-26

04:30

62 464

SP1QFE

Comadmin.dll

2001.12.4414.62

2005-07-26

04:30

187 392

SP1QFE

Comrepl.dll

2001.12.4414.62

2005-07-26

04:30

89 600

SP1QFE

Comsvcs.dll

2001.12.4414.62

2005-07-26

04:30

1 179 136

SP1QFE

Comuid.dll

2001.12.4414.62

2005-07-26

04:31

499 200

SP1QFE

Es.dll

2001.12.4414.62

2005-07-26

04:31

227 328

SP1QFE

Migregdb.exe

2001.12.4414.62

2005-07-22

23:03

7 680

SP1QFE

Msdtcprx.dll

2001.12.4414.62

2005-07-26

04:31

368 640

SP1QFE

Msdtctm.dll

2001.12.4414.62

2005-07-26

04:31

973 824

SP1QFE

Msdtcuiu.dll

2001.12.4414.62

2005-07-26

04:31

150 528

SP1QFE

Mtxclu.dll

2001.12.4414.62

2005-07-26

04:31

64 512

SP1QFE

Mtxoci.dll

2001.12.4414.62

2005-07-26

04:31

83 456

SP1QFE

Ole32.dll

5.1.2600.1720

2005-07-26

04:31

1 190 400

SP1QFE

Olecli32.dll

5.1.2600.1720

2005-07-26

04:31

68 608

SP1QFE

Olecnv32.dll

5.1.2600.1720

2005-07-26

04:31

35 328

SP1QFE

Rpcrt4.dll

5.1.2600.1361

06-03-2004

02:16

535 552

SP1QFE

Rpcss.dll

5.1.2600.1720

2005-07-26

04:31

276 992

SP1QFE

Txflog.dll

2001.12.4414.62

2005-07-26

04:31

97 280

SP1QFE

Xolehlp.dll

2001.12.4414.62

2005-07-26

04:31

11 776

SP1QFE

Catsrv.dll

2001.12.4414.308

2005-07-26

04:39

225 792

SP2GDR

Catsrvut.dll

2001.12.4414.308

2005-07-26

04:39

625 152

SP2GDR

Clbcatex.dll

2001.12.4414.308

2005-07-26

04:39

110 080

SP2GDR

Clbcatq.dll

2001.12.4414.308

2005-07-26

04:39

498 688

SP2GDR

Colbact.dll

2001.12.4414.308

2005-07-26

04:39

60 416

SP2GDR

Comadmin.dll

2001.12.4414.308

2005-07-26

04:39

195 072

SP2GDR

Comrepl.dll

2001.12.4414.308

2005-07-26

04:39

97 792

SP2GDR

Comsvcs.dll

2001.12.4414.308

2005-07-26

04:39

1 267 200

SP2GDR

Comuid.dll

2001.12.4414.308

2005-07-26

04:39

540 160

SP2GDR

Es.dll

2001.12.4414.308

2005-07-26

04:39

243 200

SP2GDR

Migregdb.exe

2001.12.4414.308

2005-07-25

23:46

7 680

SP2GDR

Msdtcprx.dll

2001.12.4414.308

2005-07-26

04:39

425 472

SP2GDR

Msdtctm.dll

2001.12.4414.308

2005-07-26

04:39

945 152

SP2GDR

Msdtcuiu.dll

2001.12.4414.308

2005-07-26

04:39

161 280

SP2GDR

Mtxclu.dll

2001.12.4414.308

2005-07-26

04:39

66 560

SP2GDR

Mtxoci.dll

2001.12.4414.308

2005-07-26

04:39

91 136

SP2GDR

Ole32.dll

5.1.2600.2726

2005-07-26

04:39

1 285 120

SP2GDR

Olecli32.dll

5.1.2600.2726

2005-07-26

04:39

74 752

SP2GDR

Olecnv32.dll

5.1.2600.2726

2005-07-26

04:39

37 888

SP2GDR

Rpcss.dll

5.1.2600.2726

2005-07-26

04:39

397 824

SP2GDR

Txflog.dll

2001.12.4414.308

2005-07-26

04:39

101 376

SP2GDR

Xolehlp.dll

2001.12.4414.308

2005-07-26

04:39

11 776

SP2GDR

Catsrv.dll

2001.12.4414.308

2005-07-26

04:20

225 792

SP2QFE

Catsrvut.dll

2001.12.4414.308

2005-07-26

04:20

625 152

SP2QFE

Clbcatex.dll

2001.12.4414.308

2005-07-26

04:20

110 080

SP2QFE

Clbcatq.dll

2001.12.4414.308

2005-07-26

04:20

498 688

SP2QFE

Colbact.dll

2001.12.4414.308

2005-07-26

04:20

60 416

SP2QFE

Comadmin.dll

2001.12.4414.308

2005-07-26

04:20

195 072

SP2QFE

Comrepl.dll

2001.12.4414.308

2005-07-26

04:20

97 792

SP2QFE

Comsvcs.dll

2001.12.4414.308

2005-07-26

04:20

1 267 200

SP2QFE

Comuid.dll

2001.12.4414.308

2005-07-26

04:20

540 160

SP2QFE

Es.dll

2001.12.4414.308

2005-07-26

04:20

243 200

SP2QFE

Migregdb.exe

2001.12.4414.308

2005-07-25

23:42

8 704

SP2QFE

Msdtcprx.dll

2001.12.4414.308

2005-07-26

04:20

425 472

SP2QFE

Msdtctm.dll

2001.12.4414.308

2005-07-26

04:20

945 152

SP2QFE

Msdtcuiu.dll

2001.12.4414.308

2005-07-26

04:20

161 280

SP2QFE

Mtxclu.dll

2001.12.4414.308

2005-07-26

04:20

66 560

SP2QFE

Mtxoci.dll

2001.12.4414.308

2005-07-26

04:20

91 136

SP2QFE

Ole32.dll

5.1.2600.2726

2005-07-26

04:20

1 285 632

SP2QFE

Olecli32.dll

5.1.2600.2726

2005-07-26

04:20

74 752

SP2QFE

Olecnv32.dll

5.1.2600.2726

2005-07-26

04:20

37 376

SP2QFE

Rpcss.dll

5.1.2600.2726

2005-07-26

04:20

398 336

SP2QFE

Txflog.dll

2001.12.4414.308

2005-07-26

04:20

101 376

SP2QFE

Xolehlp.dll

2001.12.4414.308

2005-07-26

04:20

11 776

SP2QFE

Arpidfix.exe

5.1.2600.2726

2005-07-26

02:21

30 720

Windows XP Professional x64:

Nazwa plikuWersjaDataGodzinaRozmiarCPUFolder

Catsrv.dll

2001.12.4720.2492

2005-08-25

23:43

418 816

x64

SP1GDR

Catsrvut.dll

2001.12.4720.2492

2005-08-25

23:43

1 084 416

x64

SP1GDR

Clbcatex.dll

2001.12.4720.2492

2005-08-25

23:43

175 104

x64

SP1GDR

Clbcatq.dll

2001.12.4720.2492

2005-08-25

23:43

880 128

x64

SP1GDR

Colbact.dll

2001.12.4720.2492

2005-08-25

23:43

97 792

x64

SP1GDR

Comadmin.dll

2001.12.4720.2492

2005-08-25

23:43

288 768

x64

SP1GDR

Comrepl.dll

2001.12.4720.2492

2005-08-25

23:43

188 928

x64

SP1GDR

Comsvcs.dll

2001.12.4720.2517

2005-08-25

23:43

2 156 544

x64

SP1GDR

Comuid.dll

2001.12.4720.2492

2005-08-25

23:43

1 478 144

x64

SP1GDR

Es.dll

2001.12.4720.2492

2005-08-25

23:43

365 568

x64

SP1GDR

Msdtcprx.dll

2001.12.4720.2492

2005-08-25

23:43

824 320

x64

SP1GDR

Msdtctm.dll

2001.12.4720.2517

2005-08-25

23:43

2 052 096

x64

SP1GDR

Msdtcuiu.dll

2001.12.4720.2492

2005-08-25

23:43

291 328

x64

SP1GDR

Mtxclu.dll

2001.12.4720.2492

2005-08-25

23:43

144 896

x64

SP1GDR

Mtxdm.dll

2001.12.4720.2492

2005-08-25

23:43

30 720

x64

SP1GDR

Mtxoci.dll

2001.12.4720.2492

2005-08-25

23:43

175 104

x64

SP1GDR

Ole32.dll

5.2.3790.2492

2005-08-25

23:43

2 543 104

x64

SP1GDR

Olecli32.dll

5.2.3790.2492

2005-08-25

23:43

131 584

x64

SP1GDR

Olecnv32.dll

5.2.3790.2492

2005-08-25

23:43

56 832

x64

SP1GDR

Rpcss.dll

5.2.3790.2492

2005-08-25

23:43

691 200

x64

SP1GDR

Stclient.dll

2001.12.4720.2492

2005-08-25

23:43

101 888

x64

SP1GDR

Txflog.dll

2001.12.4720.2492

2005-08-25

23:43

179 200

x64

SP1GDR

Wcatsrv.dll

2001.12.4720.2492

2005-08-25

23:43

274 432

x86

SP1GDR\WOW

Wcatsrvut.dll

2001.12.4720.2492

2005-08-25

23:43

619 520

x86

SP1GDR\WOW

Wclbcatex.dll

2001.12.4720.2492

2005-08-25

23:43

104 960

x86

SP1GDR\WOW

Wclbcatq.dll

2001.12.4720.2492

2005-08-25

23:43

512 000

x86

SP1GDR\WOW

Wcolbact.dll

2001.12.4720.2492

2005-08-25

23:43

58 880

x86

SP1GDR\WOW

Wcomadmin.dll

2001.12.4720.2492

2005-08-25

23:43

196 608

x86

SP1GDR\WOW

Wcomsvcs.dll

2001.12.4720.2517

2005-08-25

23:43

1 247 744

x86

SP1GDR\WOW

Wcomuid.dll

2001.12.4720.2492

2005-08-25

23:43

596 480

x86

SP1GDR\WOW

Wes.dll

2001.12.4720.2492

2005-08-25

23:43

238 592

x86

SP1GDR\WOW

Wmsdtcprx.dll

2001.12.4720.2492

2005-08-25

23:43

466 432

x86

SP1GDR\WOW

Wmsdtcuiu.dll

2001.12.4720.2492

2005-08-25

23:43

165 888

x86

SP1GDR\WOW

Wmtxclu.dll

2001.12.4720.2492

2005-08-25

23:43

78 848

x86

SP1GDR\WOW

Wmtxdm.dll

2001.12.4720.2492

2005-08-25

23:43

20 992

x86

SP1GDR\WOW

Wmtxoci.dll

2001.12.4720.2492

2005-08-25

23:43

111 104

x86

SP1GDR\WOW

Wole32.dll

5.2.3790.2492

2005-08-25

23:43

1 245 184

x86

SP1GDR\WOW

Wolecli32.dll

5.2.3790.2492

2005-08-25

23:43

75 776

SP1GDR\WOW

Wolecnv32.dll

5.2.3790.2492

2005-08-25

23:43

38 912

x86

SP1GDR\WOW

Wstclient.dll

2001.12.4720.2492

2005-08-25

23:43

64 000

x86

SP1GDR\WOW

Wtxflog.dll

2001.12.4720.2492

2005-08-25

23:43

98 816

x86

SP1GDR\WOW

Catsrv.dll

2001.12.4720.2492

2005-08-25

23:47

418 304

x64

SP1QFE

Catsrvut.dll

2001.12.4720.2492

2005-08-25

23:47

1 084 416

x64

SP1QFE

Clbcatex.dll

2001.12.4720.2492

2005-08-25

23:47

175 104

x64

SP1QFE

Clbcatq.dll

2001.12.4720.2492

2005-08-25

23:47

882 176

x64

SP1QFE

Colbact.dll

2001.12.4720.2492

2005-08-25

23:47

97 280

x64

SP1QFE

Comadmin.dll

2001.12.4720.2492

2005-08-25

23:47

288 768

x64

SP1QFE

Comrepl.dll

2001.12.4720.2492

2005-08-25

23:47

188 928

x64

SP1QFE

Comsvcs.dll

2001.12.4720.2517

2005-08-25

23:47

2 191 872

x64

SP1QFE

Comuid.dll

2001.12.4720.2492

2005-08-25

23:47

1 478 144

x64

SP1QFE

Es.dll

2001.12.4720.2492

2005-08-25

23:47

365 568

x64

SP1QFE

Msdtcprx.dll

2001.12.4720.2492

2005-08-25

23:47

825 344

x64

SP1QFE

Msdtctm.dll

2001.12.4720.2517

2005-08-25

23:47

2 053 120

x64

SP1QFE

Msdtcuiu.dll

2001.12.4720.2492

2005-08-25

23:47

291 328

x64

SP1QFE

Mtxclu.dll

2001.12.4720.2492

2005-08-25

23:47

144 896

x64

SP1QFE

Mtxdm.dll

2001.12.4720.2492

2005-08-25

23:47

30 208

x64

SP1QFE

Mtxoci.dll

2001.12.4720.2492

2005-08-25

23:47

175 104

x64

SP1QFE

Ole32.dll

5.2.3790.2492

2005-08-25

23:47

2 544 640

x64

SP1QFE

Olecli32.dll

5.2.3790.2492

2005-08-25

23:47

131 584

x64

SP1QFE

Olecnv32.dll

5.2.3790.2492

2005-08-25

23:47

56 832

x64

SP1QFE

Rpcss.dll

5.2.3790.2492

2005-08-25

23:47

692 224

x64

SP1QFE

Stclient.dll

2001.12.4720.2492

2005-08-25

23:47

101 888

x64

SP1QFE

Txflog.dll

2001.12.4720.2492

2005-08-25

23:47

179 200

x64

SP1QFE

Wcatsrv.dll

2001.12.4720.2492

2005-08-25

23:47

274 432

x86

SP1QFE\WOW

Wcatsrvut.dll

2001.12.4720.2492

2005-08-25

23:47

619 520

x86

SP1QFE\WOW

Wclbcatex.dll

2001.12.4720.2492

2005-08-25

23:47

104 960

x86

SP1QFE\WOW

Wclbcatq.dll

2001.12.4720.2492

2005-08-25

23:47

514 048

x86

SP1QFE\WOW

Wcolbact.dll

2001.12.4720.2492

2005-08-25

23:47

58 880

x86

SP1QFE\WOW

Wcomadmin.dll

2001.12.4720.2492

2005-08-25

23:47

196 608

x86

SP1QFE\WOW

Wcomsvcs.dll

2001.12.4720.2517

2005-08-25

23:47

1 267 712

x86

SP1QFE\WOW

Wcomuid.dll

2001.12.4720.2492

2005-08-25

23:47

596 480

x86

SP1QFE\WOW

Wes.dll

2001.12.4720.2492

2005-08-25

23:47

238 592

x86

SP1QFE\WOW

Wmsdtcprx.dll

2001.12.4720.2492

2005-08-25

23:47

466 944

x86

SP1QFE\WOW

Wmsdtcuiu.dll

2001.12.4720.2492

2005-08-25

23:47

165 888

x86

SP1QFE\WOW

Wmtxclu.dll

2001.12.4720.2492

2005-08-25

23:47

78 848

x86

SP1QFE\WOW

Wmtxdm.dll

2001.12.4720.2492

2005-08-25

23:47

20 992

x86

SP1QFE\WOW

Wmtxoci.dll

2001.12.4720.2492

2005-08-25

23:47

111 104

x86

SP1QFE\WOW

Wole32.dll

5.2.3790.2492

2005-08-25

23:47

1 245 696

x86

SP1QFE\WOW

Wolecli32.dll

5.2.3790.2492

2005-08-25

23:47

75 776

SP1QFE\WOW

Wolecnv32.dll

5.2.3790.2492

2005-08-25

23:47

38 912

x86

SP1QFE\WOW

Wstclient.dll

2001.12.4720.2492

2005-08-25

23:47

64 000

x86

SP1QFE\WOW

Wtxflog.dll

2001.12.4720.2492

2005-08-25

23:47

98 816

x86

SP1QFE\WOW

Arpidfix.exe

5.2.3790.2517

2005-08-25

23:49

43 008

x64

Uwagi Podczas instalowania tych aktualizacji zabezpieczeń instalator sprawdza, czy jakikolwiek z aktualizowanych plików w systemie został wcześniej zaktualizowany przez zastosowanie poprawki hotfix firmy Microsoft.

Jeśli wcześniej została zainstalowana poprawka hotfix w celu uaktualnienia jednego z takich plików, instalator kopiuje do systemu pliki RTMQFE, SP1QFE lub SP2QFE. W przeciwnym przypadku instalator kopiuje pliki RTMGDR, SP1GDR lub SP2GDR. Aktualizacje zabezpieczeń mogą nie zawierać wszystkich wariantów tych plików. Aby uzyskać więcej informacji o takim zachowaniu instalatora, zobacz artykuł 824994 bazy wiedzy Microsoft Knowledge Base.

Więcej informacji o instalatorze Update.exe można znaleźć w witrynie sieci Web Microsoft TechNet (j.ang.).

Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.

Instalator poprawki zabezpieczeń wykorzystuje plik Arpidfix.exe do rozwiązania problemu opisanego w artykule 904630 bazy wiedzy Microsoft Knowledge Base. Ten plik nie jest instalowany w systemie podlegającym usterce.

Weryfikacja instalacji aktualizacji

Narzędzie Microsoft Baseline Security Analyzer

Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie podlegającym usterce, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). MBSA umożliwia administratorom skanowanie lokalnych i zdalnych systemów w poszukiwaniu brakujących aktualizacji zabezpieczeń oraz typowych błędów konfiguracji zabezpieczeń. Więcej informacji na temat narzędzia MBSA można znaleźć w witrynie sieci Web Microsoft Baseline Security Analyzer.

Weryfikacja wersji pliku

Uwaga Ze względu na to, że dostępne są różne wersje systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.

1.

Kliknij przycisk Start, a następnie wskaż polecenie Wyszukaj.

2.

W obszarze Co chcesz wyszukać okienka Pomocnik wyszukiwania kliknij pozycję Wszystkie pliki i foldery.

3.

W polu Cała nazwa pliku lub jej część wpisz nazwę pliku z odpowiedniej tabeli zawierającej informacje o pliku i kliknij przycisk Wyszukaj.

4.

Na liście plików kliknij prawym przyciskiem myszy nazwę pliku z odpowiedniej tabeli zawierającej nazwy plików, a następnie kliknij polecenie Właściwości.

Uwaga W niektórych wersjach zainstalowanych systemów operacyjnych lub programów niektóre pliki wymienione w tabeli zawierającej informacje o plikach mogą nie być zainstalowane.

5.

Na karcie Wersja sprawdź wersję zainstalowanego na komputerze pliku porównując go z wersją podaną w odpowiedniej tabeli informacji o plikach.

Uwaga Inne atrybuty, poza wersją pliku, mogą ulec zmianie podczas instalacji. Porównanie innych atrybutów plików z atrybutami z tabeli zawierającej informacje o plikach nie jest zalecaną metodą sprawdzania instalacji aktualizacji. W niektórych przypadkach podczas instalacji mogą być także zmieniane nazwy plików. Jeżeli brakuje informacji o pliku lub wersji, należy użyć jednej z dostępnych metod weryfikacji instalacji aktualizacji.

Weryfikacja klucza rejestru

Pliki, które zostały zainstalowane przez tę aktualizację zabezpieczeń, można także zweryfikować, przeglądając zawartość kluczy rejestru przedstawionych poniżej.

W przypadku systemów operacyjnych Windows XP Home Edition z dodatkiem Service Pack 1, Windows XP Professional z dodatkiem Service Pack 1, Windows XP Tablet PC Edition, Windows XP Media Center Edition, Windows XP Home Edition z dodatkiem Service Pack 2, Windows XP Professional z dodatkiem Service Pack 2, Windows XP Tablet PC Edition 2005 oraz Windows XP Media Center Edition 2005:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP3\KB902400\Filelist

W przypadku systemu operacyjnego Windows XP Professional x64 Edition:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP Version 2003\SP2\KB902400\Filelist

Uwaga Te klucze rejestru mogą nie zawierać pełnej listy zainstalowanych plików. Klucze te mogą także nie zostać prawidłowo utworzone, jeżeli administrator lub producent OEM zintegruje aktualizację zabezpieczeń opisaną w artykule 902400 ze źródłowymi plikami instalacyjnymi systemu Windows lub ją do nich włączy.

Windows 2000 (wszystkie wersje)

Warunki wstępne
W przypadku systemu Windows 2000 ta aktualizacja zabezpieczeń wymaga dodatku Service Pack 4 (SP4). W przypadku systemu Small Business Server 2000 ta aktualizacja zabezpieczeń wymaga dodatku Service Pack 1a (SP1a) lub zainstalowania Small Business Server 2000 w systemie Windows 2000 Server z dodatkiem Service Pack 4 (SP4).

Oprogramowanie to przetestowano w celu stwierdzenia, czy problem dotyczy danych wersji. Inne wersje nie podlegają już aktualizacji zabezpieczeń lub problem ich nie dotyczy. Aby zapoznać się z zasadami cyklu pomocy technicznej dotyczącymi używanych produktów i wersji, odwiedź witrynę zasad cyklu pomocy technicznej firmy Microsoft.

Aby uzyskać więcej informacji na temat sposobu uzyskania najnowszego dodatku Service Pack, zobacz artykuł 260910 bazy wiedzy Microsoft Knowledge Base.

Uwzględnianie w przyszłych dodatkach Service Pack:
Aktualizację dotyczącą tego problemu może zawierać przyszły pakiet aktualizacyjny.

Informacje dotyczące instalacji

W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.

Obsługiwane parametry instalatora aktualizacji zabezpieczeń
ParametrOpis

/help

Wyświetla opcje wiersza polecenia

Tryby instalacji 

/passive

Nienadzorowany tryb instalacji. Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera.

/quiet

Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach.

Opcje ponownego uruchamiania 

/norestart

Bez ponownego uruchomienia po zakończeniu instalacji.

/forcerestart

Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików.

/warnrestart[:x]

Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive.

/promptrestart

Wyświetlanie okna dialogowego z monitem zawierającym prośbę o zezwolenie na ponowne uruchomienie, skierowaną do użytkownika lokalnego

Opcje specjalne 

/overwriteoem

Zastąpienie plików producenta OEM bez monitowania

/nobackup

Rezygnacja z wykonywania kopii zapasowych plików wymaganych do dezinstalacji

/forceappsclose

Wymuszenie zamknięcia innych programów przy wyłączaniu komputera

/log:ścieżka

Zezwolenie na przekierowanie plików dzienników instalacji

/integrate:ścieżka

Włączenie aktualizacji do plików źródłowych systemu Windows. Pliki takie znajdują się w lokalizacji wskazywanej ścieżką podaną w parametrze.

/extract[:ścieżka]

Wyodrębnienie plików bez uruchamiania programu instalacyjnego

/ER

Włączenie rozszerzonego raportowania błędów

/verbose

Włączenie rejestrowania szczegółowego. Podczas instalacji tworzony jest plik %Windir%\CabBuild.log. Zawiera on szczegółowe informacje o kopiowanych plikach. Korzystanie z tego parametru może spowolnić proces instalacji.

Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także parametry Instalatora używane w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 bazy wiedzy Microsoft Knowledge Base. Więcej informacji o instalatorze Update.exe można znaleźć w witrynie sieci Web Microsoft TechNet (j.ang.). Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.

Informacje dotyczące wdrażania

Aby zainstalować tę aktualizację zabezpieczeń bez interwencji użytkownika, wpisz w wierszu poleceń systemu Windows 2000 z dodatkiem Service Pack 4 następujący ciąg:

Windows2000-kb902400-x86-enu /quiet

Uwaga Użycie parametru /quiet blokuje wyświetlanie wszystkich komunikatów, łącznie z komunikatami o błędach. Administratorzy powinni za pomocą jednej z obsługiwanych metod sprawdzić poprawność instalacji przy korzystaniu z parametru /quiet. Powinni wówczas również sprawdzić w pliku KB902400.log wystąpienie ewentualnych komunikatów o błędach.

Aby zainstalować tę aktualizację zabezpieczeń bez wymuszania ponownego uruchomienia systemu, wpisz w wierszu poleceń systemu Windows 2000 z dodatkiem Service Pack 4 następujący ciąg:

Windows2000-kb902400-x86-enu /norestart

Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą usług Software Update Services można znaleźć w witrynie sieci Web usług Software Update Services (j.ang.). Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą programu Windows Server Update Services można znaleźć w witrynie sieci Web programu Windows Server Update Services (j.ang.). Niniejsza aktualizacja zabezpieczeń będzie również dostępna za pośrednictwem witryny sieci Web Microsoft Update.

Wymaganie dotyczące ponownego uruchomienia

Po zastosowaniu tej aktualizacji należy ponownie uruchomić system.

Informacje dotyczące usuwania

Do usunięcia tej aktualizacji zabezpieczeń można użyć narzędzia Dodaj lub usuń programy w Panelu sterowania.

Administratorzy systemu mogą także usunąć tę aktualizację zabezpieczeń za pomocą narzędzia Spuninst.exe. Narzędzie Spuninst.exe znajduje się w folderze %Windir%\$NTUninstallKB902400$\Spuninst.

Obsługiwane parametry narzędzia Spuninst.exe
ParametrOpis

/help

Wyświetla opcje wiersza polecenia

Tryby instalacji 

/passive

Nienadzorowany tryb instalacji. Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera.

/quiet

Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach.

Opcje ponownego uruchamiania 

/norestart

Bez ponownego uruchomienia po zakończeniu instalacji.

/forcerestart

Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików.

/warnrestart[:x]

Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive.

/promptrestart

Wyświetlanie okna dialogowego z monitem zawierającym prośbę o zezwolenie na ponowne uruchomienie, skierowaną do użytkownika lokalnego

Opcje specjalne 

/forceappsclose

Wymuszenie zamknięcia innych programów przy wyłączaniu komputera

/log:ścieżka

Zezwolenie na przekierowanie plików dzienników instalacji

Informacje dotyczące pliku

Podstawowe atrybuty plików dla wersji tej aktualizacji zabezpieczeń w języku angielskim wymieniono w poniższej tabeli. Daty i godziny ostatniej modyfikacji plików podano zgodnie z czasem UTC (Coordinated Universal Time). W czasie przeglądania informacje o pliku są konwertowane na czas lokalny. Aby określić różnicę między czasem UTC a lokalnym, skorzystaj z karty Strefa czasowa w narzędziu Data i godzina w Panelu sterowania.

Windows 2000 z dodatkiem Service Pack 4 i Small Business Server 2000:

Nazwa plikuWersjaDataGodzinaRozmiar

Catsrv.dll

2000.2.3529.0

2005-09-05

08:18

165 648

Catsrvut.dll

2000.2.3529.0

2005-09-05

08:18

595 728

Clbcatex.dll

2000.2.3529.0

2005-09-05

08:18

97 040

Clbcatq.dll

2000.2.3529.0

2005-09-05

08:18

551 184

Colbact.dll

2000.2.3529.0

2005-09-05

08:18

41 744

Comadmin.dll

2000.2.3529.0

2005-09-05

08:18

197 904

Comrepl.dll

2000.2.3529.0

2005-09-05

08:18

97 552

Comsetup.dll

2000.2.3421.3529

2005-09-05

08:18

342 288

Comsvcs.dll

2000.2.3529.0

2005-09-05

08:18

1 471 248

Comuid.dll

2000.2.3529.0

2005-09-05

08:18

625 936

Dtcsetup.exe

2000.2.3529.0

30-sie-2005

04:47

1 833 968

Es.dll

2000.2.3529.0

2005-09-05

08:18

242 448

Msdtclog.dll

2000.2.3529.0

2005-09-05

08:18

96 016

Msdtcprx.dll

2000.2.3529.0

2005-09-05

08:18

726 288

Msdtctm.dll

2000.2.3529.0

2005-09-05

08:18

1 200 400

Msdtcui.dll

2000.2.3529.0

2005-09-05

08:18

153 872

Mtstocom.exe

2000.2.3529.0

30-sie-2005

05:05

155 408

Mtxclu.dll

2000.2.3529.0

2005-09-05

08:18

52 496

Mtxdm.dll

2000.2.3529.0

2005-09-05

08:18

26 896

Mtxlegih.dll

2000.2.3529.0

2005-09-05

08:18

35 600

Mtxoci.dll

2000.2.3529.0

2005-09-05

08:18

122 640

Ole32.dll

5.0.2195.7059

2005-09-05

08:18

957 712

Olecli32.dll

5.0.2195.7009

2005-09-05

08:18

69 392

Olecnv32.dll

5.0.2195.7059

2005-09-05

08:18

36 624

Rpcrt4.dll

5.0.2195.6904

2004-03-11

21:29

449 808

Rpcss.dll

5.0.2195.7059

2005-09-05

08:18

212 240

Sp3res.dll

5.0.2195.7040

2005-04-21

10:07

6 309 376

Stclient.dll

2000.2.3529.0

2005-09-05

08:18

71 440

Txfaux.dll

2000.2.3529.0

2005-09-05

08:18

398 608

Xolehlp.dll

2000.2.3529.0

2005-09-05

08:18

19 216

Weryfikacja instalacji aktualizacji

Narzędzie Microsoft Baseline Security Analyzer

Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie podlegającym usterce, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). MBSA umożliwia administratorom skanowanie lokalnych i zdalnych systemów w poszukiwaniu brakujących aktualizacji zabezpieczeń oraz typowych błędów konfiguracji zabezpieczeń. Więcej informacji na temat narzędzia MBSA można znaleźć w witrynie sieci Web Microsoft Baseline Security Analyzer.

Weryfikacja wersji pliku

Uwaga Ze względu na to, że dostępne są różne wersje systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.

1.

Kliknij przycisk Start, a następnie wskaż polecenie Wyszukaj.

2.

W obszarze Co chcesz wyszukać okienka Pomocnik wyszukiwania kliknij pozycję Wszystkie pliki i foldery.

3.

W polu Cała nazwa pliku lub jej część wpisz nazwę pliku z odpowiedniej tabeli zawierającej informacje o pliku i kliknij przycisk Wyszukaj.

4.

Na liście plików kliknij prawym przyciskiem myszy nazwę pliku z odpowiedniej tabeli zawierającej nazwy plików, a następnie kliknij polecenie Właściwości.

Uwaga W niektórych wersjach zainstalowanych systemów operacyjnych lub programów niektóre pliki wymienione w tabeli zawierającej informacje o plikach mogą nie być zainstalowane.

5.

Na karcie Wersja sprawdź wersję zainstalowanego na komputerze pliku porównując go z wersją podaną w odpowiedniej tabeli informacji o plikach.

Uwaga Inne atrybuty, poza wersją pliku, mogą ulec zmianie podczas instalacji. Porównanie innych atrybutów plików z atrybutami z tabeli zawierającej informacje o plikach nie jest zalecaną metodą sprawdzania instalacji aktualizacji. W niektórych przypadkach podczas instalacji mogą być także zmieniane nazwy plików. Jeżeli brakuje informacji o pliku lub wersji, należy użyć jednej z dostępnych metod weryfikacji instalacji aktualizacji.

Weryfikacja klucza rejestru

Pliki, które zostały zainstalowane przez tę aktualizację zabezpieczeń, można także zweryfikować, przeglądając zawartość następującego klucza rejestru:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB902400\Filelist

Uwaga Ten klucz rejestru może nie zawierać pełnej listy zainstalowanych plików. Klucz ten może także nie zostać prawidłowo utworzony, jeżeli administrator lub producent OEM zintegruje aktualizację zabezpieczeń opisaną w artykule 902400 ze źródłowymi plikami instalacyjnymi systemu Windows lub ją do nich włączy.

Podziękowania

Firma Microsoft dziękuje (j.ang.) wymienionym poniżej organizacjom i osobom za współpracę w dziedzinie ochrony klientów:

Firmie eEye Digital Security (j.ang.) za zgłoszenie usterki usługi MSDTC (CAN-2005-2119).

Cesarowi Cerrudo z firmy Argeniss (j.ang.) za zgłoszenie usterki modelu COM+ (CAN-2005-1978).

Firmie iDefense (j.ang.) za zgłoszenie usterki protokołu TIP (CAN-2005-1979) i rozproszonej usterki protokołu TIP (CAN-2005-1780).

Uzyskiwanie innych aktualizacji zabezpieczeń:

Aktualizacje dotyczące innych problemów związanych z zabezpieczeniami można uzyskać w następujących lokalizacjach:

Aktualizacje zabezpieczeń są dostępne w Centrum pobierania firmy Microsoft. Najłatwiej je znaleźć, przeprowadzając wyszukiwanie wyrażenia „poprawka zabezpieczeń”.

Aktualizacje dla poszczególnych platform są dostępne w witrynie sieci Web Windows Update.

Pomoc techniczna:

Klienci mogą uzyskać pomoc techniczną w Biurze Obsługi Klienta Microsoft pod numerem 0 801 308 801 (koszt połączenia to jeden impuls połączenia lokalnego) lub (0-22) 594 19 99 w godzinach od 9:00 do 17:00, od poniedziałku do piątku. Połączenia z działem pomocy technicznej związane z aktualizacjami zabezpieczeń są bezpłatne.

Klienci międzynarodowi mogą uzyskać pomoc w lokalnych przedstawicielstwach firmy Microsoft. Pomoc techniczna związana z aktualizacjami zabezpieczeń jest bezpłatna. Informacje o sposobie kontaktowania się z pomocą techniczną firmy Microsoft są dostępne w międzynarodowej witrynie sieci Web pomocy technicznej (j.ang.).

Zasoby zabezpieczeń:

Witryna sieci Web Microsoft TechNet Security zawiera dodatkowe informacje na temat zabezpieczeń w produktach firmy Microsoft.

Usługi Microsoft Software Update Services (j.ang.)

Microsoft Windows Server Update Services (j.ang.)

Narzędzie Microsoft Baseline Security Analyzer (MBSA)

Witryna Windows Update

Microsoft Update

Wykaz Windows Update. Więcej informacji na temat Wykazu Windows Update można znaleźć w artykule 323166 bazy wiedzy Microsoft Knowledge Base.

Witryna Office Update 

Usługi Software Update Services:

Usługi Microsoft Software Update Services (SUS) umożliwiają administratorom szybkie i niezawodne wdrażanie najnowszych aktualizacji krytycznych i aktualizacji zabezpieczeń na serwerach działających w systemach Windows 2000 oraz Windows Server 2003, a także na komputerach stacjonarnych z systemami Windows 2000 Professional lub Windows XP Professional.

Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą usługi Software Update Services można znaleźć w witrynie sieci Web usług Software Update Services (j.ang.).

Windows Server Update Services:

Korzystając z programu Windows Server Update Services (WSUS), administratorzy mogą szybko i niezawodnie wdrożyć najnowsze aktualizacje krytyczne i aktualizacje zabezpieczeń przeznaczonych dla systemu operacyjnego Windows 2000 i nowszych, pakietu Office XP i nowszych, programu Exchange Server 2003 oraz SQL Server 2000 w systemie operacyjnym Windows 2000 i nowszych.

Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą programu Windows Server Update Services można znaleźć w witrynie sieci Web usług Windows Server Update Services (j.ang.).

Program Systems Management Server:

Program Systems Management Server (SMS) jest przeznaczonym dla przedsiębiorstw i w znacznym stopniu konfigurowalnym rozwiązaniem służącym do zarządzania aktualizacjami. Program SMS umożliwia administratorom znalezienie komputerów z systemem Windows, na których należy zainstalować aktualizację zabezpieczeń, a także przeprowadzenie kontrolowanego wdrożenia tych aktualizacji w całym przedsiębiorstwie, w minimalnym stopniu zakłócając przy tym pracę użytkowników końcowych. Więcej informacji na temat możliwości wykorzystania przez administratorów programu SMS 2003 do wdrażania aktualizacji zabezpieczeń można znaleźć w witrynie sieci Web zarządzania poprawkami zabezpieczeń programu SMS 2003 (j.ang.). Użytkownicy programu SMS 2.0 mogą także skorzystać z dodatku Software Updates Service Feature Pack (j.ang.) ułatwiającego wdrożenie aktualizacji zabezpieczeń. Więcej informacji na temat programu SMS można znaleźć w witrynie sieci Web programu SMS (j.ang.).

Uwaga Program SMS zapewnia szeroki zakres obsługi wykrywania i wdrażania aktualizacji objętych biuletynami zabezpieczeń dzięki narzędziom Microsoft Baseline Security Analyzer, Microsoft Office Detection Tool i Enterprise Update Scanning Tool. Narzędzia te mogą nie wykrywać wszystkich aktualizacji oprogramowania. W takich przypadkach administratorzy mogą wykorzystywać dostępne w programie SMS funkcje zarządzania zasobami do przyporządkowania poszczególnych aktualizacji określonym systemom. Więcej informacji na temat takiej procedury można znaleźć w poniższej witrynie sieci Web (j.ang.). Niektóre aktualizacje oprogramowania wymagają od użytkownika uprawnień administratora po ponownym uruchomieniu systemu. Do zainstalowania tych aktualizacji administratorzy mogą użyć narzędzia Elevated Rights Deployment Tool (dostępnego w dodatkach SMS 2003 Administration Feature Pack (j.ang.) oraz SMS 2.0 Administration Feature Pack (j.ang.)).

Zrzeczenie odpowiedzialności:

Informacje w bazie wiedzy Microsoft Knowledge Base są dostarczane „tak jak są” bez jakiejkolwiek gwarancji. Firma Microsoft odrzuca wszelkie gwarancje, wyraźne i dorozumiane, w tym gwarancje dotyczące wartości handlowej i przydatności do określonego celu. Firma Microsoft Corporation ani jej dostawcy w żadnym wypadku nie ponoszą odpowiedzialności za jakiekolwiek szkody, w tym bezpośrednie, pośrednie, przypadkowe, wynikowe, utratę zysków handlowych lub szkody specjalne, nawet jeżeli firmę Microsoft Corporation lub jej dostawców powiadomiono o możliwości zaistnienia takich szkód. W niektórych stanach wyłączenie lub ograniczenie odpowiedzialności za straty wynikowe lub przypadkowe, a więc i powyższe ograniczenia, nie mają zastosowania.

Wersje: 

Wersja 1.0 (11 października 2005 r.): Opublikowano biuletyn.


Do początku stronyDo początku strony