Biuletyn zabezpieczeń firmy Microsoft MS05-052

Zbiorcza aktualizacja zabezpieczeń dla programu Internet Explorer (896688)

Opublikowano: 11 października 2005

Wersja: 1.0

Streszczenie

Kto powinien przeczytać ten dokument: Klienci korzystający z systemu Microsoft Windows

Wpływ usterki: Zdalne wykonanie kodu

Maksymalny wskaźnik ważności: Krytyczny

Zalecenie: Klienci powinni natychmiast zastosować tę aktualizację.

Zastąpienie aktualizacji zabezpieczeń: Ta aktualizacja zastępuje aktualizację dołączoną do Biuletynu zabezpieczeń firmy Microsoft MS05-038. Jest to również aktualizacja zbiorcza.

Ostrzeżenia: W artykule 896688 bazy wiedzy Microsoft Knowledge Base (j.ang.) udokumentowano znane obecnie problemy, które mogą wystąpić przy instalacji niniejszej aktualizacji zabezpieczeń. Artykuł ten przedstawia również zalecane rozwiązania tych problemów. Więcej informacji na ten temat można znaleźć w artykule 896688 bazy wiedzy Microsoft Knowledge Base (j.ang.).

Ta aktualizacja obejmuje poprawki hotfix wydane po opublikowaniu biuletynu MS04-004 lub MS04-025, lecz będą one instalowane tylko w systemach, które ich potrzebują. Klienci, którzy otrzymali od firmy Microsoft lub firmy świadczącej usługi pomocy technicznej poprawki hotfix po wydaniu biuletynu MS04-004 lub MS04-025, powinni zapoznać się z odpowiedzią na pytanie „Otrzymałem poprawkę hotfix od firmy Microsoft lub firmy świadczącej usługi pomocy technicznej po wydaniu biuletynu MS04-004. Czy taka poprawka jest dołączona do tej aktualizacji zabezpieczeń?” zawarte w sekcji często zadawanych pytań niniejszego biuletynu, aby dowiedzieć się, jak sprawdzić, czy niezbędne poprawki są zainstalowane. Jest to również szczegółowo opisane w artykule 896688 bazy wiedzy Microsoft Knowledge Base (j.ang.).

Lokalizacje, z których można pobrać przetestowane oprogramowanie i aktualizacje zabezpieczeń:

Programy, których dotyczy problem:

Microsoft Windows 2000 z dodatkiem Service Pack 4

Microsoft Windows XP z dodatkiem Service Pack 1 i Microsoft Windows XP z dodatkiem Service Pack 2

Microsoft Windows XP Professional x64 Edition

Microsoft Windows Server 2003 i Microsoft Windows Server 2003 z dodatkiem Service Pack 1

Microsoft Windows Server 2003 dla systemów z procesorem Itanium oraz Microsoft Windows Server 2003 z dodatkiem Service Pack 1 dla systemów z procesorem Itanium

Microsoft Windows Server 2003 x64 Edition

Microsoft Windows 98, Microsoft Windows 98 Second Edition (SE) i Microsoft Windows Millennium Edition (ME) — szczegółowe informacje na temat tych systemów operacyjnych znajdują się w sekcji „Często zadawane pytania” w tym biuletynie.

Przetestowane składniki systemu Microsoft Windows:

Składniki, których dotyczy problem:

Internet Explorer 5.01 z dodatkiem Service Pack 4 w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4 — Pobierz aktualizację

Internet Explorer 6 z dodatkiem Service Pack 1 w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4 lub Microsoft Windows XP z dodatkiem Service Pack 1 — Pobierz aktualizację

Internet Explorer 6 dla systemu Microsoft Windows XP z dodatkiem Service Pack 2 — Pobierz aktualizację

Internet Explorer 6 dla systemu Microsoft Windows Server 2003 i Microsoft Windows Server 2003 z dodatkiem Service Pack 1— Pobierz aktualizację

Internet Explorer 6 dla systemu Microsoft Windows Server 2003 dla systemów z procesorem Itanium oraz Microsoft Windows Server 2003 z dodatkiem SP1 dla systemów z procesorem Itanium — Pobierz aktualizację (j.ang.)

Internet Explorer 6 dla systemu Microsoft Windows Server 2003 x64 Edition — Pobierz aktualizację (j.ang.)

Internet Explorer 6 dla systemu Microsoft Windows XP Professional x64 Edition — Pobierz aktualizację (j.ang.)

Internet Explorer 5.5 z dodatkiem Service Pack 2 w systemie Microsoft Windows Millennium Edition: Zapoznaj się z sekcją często zadawanych pytań w niniejszym biuletynie, aby uzyskać szczegółowe informacje na temat tej wersji.

Internet Explorer 6 z dodatkiem Service Pack 1 w systemach Microsoft Windows 98, Microsoft Windows 98 SE lub Microsoft Windows Millennium Edition: Zapoznaj się z sekcją często zadawanych pytań w niniejszym biuletynie, aby uzyskać szczegółowe informacje na temat tej wersji.

Oprogramowanie to przetestowano w celu stwierdzenia, czy problem dotyczy danych wersji. Inne wersje nie podlegają już aktualizacji zabezpieczeń lub problem ich nie dotyczy. Aby zapoznać się z zasadami cyklu pomocy technicznej dotyczącymi używanych produktów i wersji, odwiedź witrynę zasad cyklu pomocy technicznej firmy Microsoft.

Informacje ogólne

Streszczenie

Streszczenie:

Ta aktualizacja pozwala usunąć nowo wykrytą usterkę, dotyczącą szerokiego grona użytkowników, oraz jej warianty zgłoszone przez osoby prywatne. Formant kształtu biblioteki Microsoft DDS (Msdds.dll) i inne obiekty COM uruchomione w programie Internet Explorer pozwalają osobie atakującej na przejęcie pełnej kontroli nad systemem podlegającym usterce. Ponieważ takie obiekty COM nie są przeznaczone do uruchamiania w programie Internet Explorer, ta aktualizacja ustawia bit niszczący dla identyfikatorów klasy (CLSID) obiektów COM, których dotyczy problem. Usterkę tę opisano w sekcji „Szczegółowe informacje o usterce” niniejszego biuletynu.

Jeśli użytkownik jest zalogowany jako administrator, osoba atakująca, która pomyślnie wykorzysta tę usterkę, może uzyskać pełną kontrolę nad systemem jej podlegającym. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.

Zaleca się, aby klienci natychmiast zastosowali tę aktualizację.

Wskaźniki ważności i identyfikatory usterek:

Identyfikator usterkiWpływ usterkiInternet Explorer 5.0 z dodatkiem Service Pack 4Internet Explorer 5.5 z dodatkiem Service Pack 2 w systemie Windows MEInternet Explorer 6 z dodatkiem Service Pack 1 (wszystkie obsługiwane wersje systemu operacyjnego starsze niż Windows Server 2003)Internet Explorer 6 dla systemu Windows Server 2003 i Windows Server 2003 z dodatkiem Service Pack 1Internet Explorer 6 dla systemu Windows XP z dodatkiem Service Pack 2

Usterka związana z uszkodzeniem pamięci wystąpienia obiektu COM — CAN-2005-2127 (j.ang.)

Zdalne wykonanie kodu

Krytyczny

Krytyczny

Krytyczny

Umiarkowany

Krytyczny

Powyższą klasyfikację sformułowano na podstawie typów systemów, których dotyczy ta usterka, ich typowych wzorców rozmieszczenia oraz skutków wykorzystania usterki w tych systemach.

Uwaga Wskaźniki ważności dla wersji systemu operacyjnego przeznaczonych dla komputerów z procesorami innymi niż x86 przekładają się na wskaźniki ważności dla wersji systemu operacyjnego przeznaczonych dla komputerów z procesorami x86 w następujący sposób:

Wskaźnik ważności dla programu Internet Explorer 6 z dodatkiem Service Pack 1 przeznaczonego dla systemu Microsoft Windows XP w wydaniu 64-bitowym z dodatkiem Service Pack 1 (Itanium) jest taki sam, jak dla programu Internet Explorer 6 z dodatkiem Service Pack 1 (wszystkie obsługiwane wersje systemu operacyjnego starsze niż Windows Server 2003).

Wskaźnik ważności dla programu Internet Explorer 6 przeznaczonego dla systemu Microsoft Windows XP w wydaniu 64-bitowym, wersja 2003 (Itanium) i systemu Windows XP Professional x64 Edition jest taki sam, jak dla programu Internet Explorer 6 z dodatkiem Service Pack 1 (wszystkie obsługiwane wersje systemu operacyjnego starsze niż Windows Server 2003).

Wskaźnik ważności dla programu Internet Explorer 6 przeznaczonego dla systemu Microsoft Windows Server 2003 dla komputerów z procesorem Itanium i systemu Windows Server 2003 x64 Edition jest taki sam, jak dla programu Internet Explorer 6 przeznaczonego dla systemu Windows Server 2003.

Często zadawane pytania dotyczące tej aktualizacji zabezpieczeń

Które aktualizacje zastępuje ta wersja?
Bieżąca aktualizacja zabezpieczeń zastępuje kilka wcześniejszych aktualizacji zabezpieczeń. W poniższej tabeli zamieszczono identyfikatory dwóch aktualnych biuletynów zabezpieczeń i podlegające usterkom systemy operacyjne.

Identyfikator biuletynuInternet Explorer 5.01 z dodatkiem Service Pack 4Internet Explorer 5.5 z dodatkiem Service Pack 2 w systemie Windows MEInternet Explorer 6 z dodatkiem Service Pack 1 (wszystkie wersje starsze niż dla systemu Windows Server 2003)Internet Explorer 6 dla systemu Windows Server 2003 (w tym wydanie 64-bitowe)Internet Explorer 6 dla systemu Windows XP z dodatkiem Service Pack 2

MS05-037

Zastąpiony

Zastąpiony

Zastąpiony

Zastąpiony

Zastąpiony

MS05-038

Zastąpiony

Zastąpiony

Zastąpiony

Zastąpiony

Zastąpiony

Jakie znane problemy mogą wystąpić przy instalacji niniejszej aktualizacji zabezpieczeń?
W artykule 896688 bazy wiedzy Microsoft Knowledge Base (j.ang.) udokumentowano znane obecnie problemy, które mogą wystąpić przy instalacji niniejszej aktualizacji zabezpieczeń. Artykuł ten przedstawia również zalecane rozwiązania tych problemów. Więcej informacji na ten temat można znaleźć w artykule 896688 bazy wiedzy Microsoft Knowledge Base (j.ang.).

Otrzymałem poprawkę hotfix od firmy Microsoft lub firmy świadczącej usługi pomocy technicznej po wydaniu biuletynu MS04-004. Czy taka poprawka jest dołączona do tej aktualizacji zabezpieczeń?
Tak. Podczas instalacji aktualizacji zabezpieczeń przeznaczonej dla systemów z zainstalowanym programem Internet Explorer 6 z dodatkiem Service Pack 1 w systemie Microsoft Windows 2000 z dodatkiem Service Pack 3, Microsoft Windows 2000 z dodatkiem Service Pack 4 lub Microsoft Windows XP z dodatkiem Service Pack 1 instalator sprawdza, czy którykolwiek z aktualizowanych plików w systemie został wcześniej zaktualizowany za pomocą poprawki hotfix firmy Microsoft. Jednakże instalator wykrywa tylko poprawki hotfix wydane po opublikowaniu biuletynu zabezpieczeń firmy Microsoft MS04-038 i pakietu aktualizacyjnego 873377 lub 889669 dla programu Internet Explorer.

Dodatkowe informacje na temat konieczności zastosowania poprawki hotfix wydanej przed opublikowaniem biuletynu zabezpieczeń MS04-038 w systemie z zainstalowaną aktualizacją MS05-052 można znaleźć w artykule 896727 bazy wiedzy Microsoft Knowledge Base.

Dla programu Internet Explorer 6 przeznaczonego dla systemu Microsoft Windows XP z dodatkiem Service Pack 2, Windows Server 2003 i Windows w wydaniu 64-bitowym, wersja 2003 (Itanium) w tej aktualizacji zabezpieczeń znajdują się poprawki hotfix dołączone do biuletynu MS04-025 lub późniejszych aktualizacji zabezpieczeń programu Internet Explorer oraz poprawki dotyczące wszystkich problemów z zabezpieczeniami objętych tą aktualizacją. Jednak wersje plików z poprawkami hotfix dołączone do tej aktualizacji zabezpieczeń zostaną zainstalowane wyłącznie wtedy, jeśli wcześniej zainstalowano poprawkę hotfix dla programu Internet Explorer do aktualizacji plików wyszczególnionych w sekcji „Informacje o aktualizacji zabezpieczeń” niniejszego biuletynu.

Dla programów Internet Explorer 5.01, Internet Explorer 5.5 z dodatkiem SP2 i Internet Explorer 6 dla systemu Windows XP aktualizacja zabezpieczeń MS05-052 zawiera poprawki hotfix dołączone po wydaniu aktualizacji MS04-004, w tym aktualizacje zbiorcze wydane z biuletynem MS05-052. Wersje plików z poprawkami hotfix dołączone do tej aktualizacji zabezpieczeń zostaną zainstalowane bez względu na to, czy wcześniej zainstalowano poprawkę hotfix dla programu Internet Explorer w celu zaktualizowania plików wyszczególnionych w sekcji „Informacje o aktualizacji zabezpieczeń” w niniejszym biuletynie.

Czy ta aktualizacja obejmuje jakiekolwiek zmiany funkcjonalności dotyczące zabezpieczeń?
Tak. Poza modyfikacjami wymienionymi w sekcji „Szczegółowe informacje o usterce” niniejszego biuletynu oraz omówionymi w poprzednich biuletynach zabezpieczeń dotyczących programu Internet Explorer, ta aktualizacja wprowadza następujące usprawnienia w ramach kompleksowej poprawy bezpieczeństwa systemu:

Aktualizacja ta wprowadza dodatkowe kontrole przeprowadzane przed pozwoleniem na uruchomienie obiektu COM w programie Internet Explorer. Celem takiej modyfikacji jest uniemożliwienie uruchamiania w programie Internet Explorer obiektów COM do tego nie przeznaczonych.

Ta aktualizacja usprawnia blokowanie okienek wyskakujących w programie Internet Explorer. Funkcja blokowania okien wyskakujących została najpierw włączona do dodatku Service Pack 2 dla systemu Windows XP i wchodzi również w skład dodatku Service Pack 1 dla systemu Windows Server 2003. Więcej informacji na temat funkcji blokowania okien wyskakujących można znaleźć w dokumentacji produktu (j.ang.).

Ta aktualizacja zawiera usprawnienia Menedżera dodatków do programu Internet Explorer. Menedżer dodatków został najpierw włączony do dodatku Service Pack 2 dla systemu Windows XP i wchodzi również w skład dodatku Service Pack 1 dla systemu Windows Server 2003. Więcej informacji na temat Menedżera dodatków można znaleźć w dokumentacji produktu (j.ang.).

Ta aktualizacja zawiera bit niszczący dla obiektu ADODB.Stream. Taki bit niszczący został udostępniony wcześniej, ale nie w ramach aktualizacji zabezpieczeń. Więcej informacji na temat obiektu ADODB.Stream można znaleźć w artykule 870669 bazy wiedzy Microsoft Knowledge Base. Identyfikator klasy (CLSID) tego obiektu to 00000566-0000-0010-8000-00AA006D2EA4.

Uwaga Jeśli aplikacja pracuje w środowisku firmowej sieci intranet, w którym obiekt ADODB.Stream jest obecnie wykorzystywany w programie Internet Explorer, zastosowanie tej aktualizacji może spowodować nieprawidłowe działanie aplikacji. W celu przywrócenia pełnej funkcjonalności aplikacji firma Microsoft zaleca ustawienie poziomu zabezpieczeń programu Internet Explorer na Wysoki, a następnie usunięcie znacznika kompatybilności obiektu ADODB.Stream. Dodatkowe informacje na temat sposobu wprowadzenia takiej modyfikacji znajdują się w artykule 870669 bazy wiedzy Microsoft Knowledge Base.

Czy ta aktualizacja zawiera inne zmiany funkcjonalne?
Tak. Aktualizacja ta obejmuje również modyfikacje nie związane z zabezpieczeniami, wprowadzone w poprzednich biuletynach zabezpieczeń dotyczących programu Internet Explorer.

Systemy operacyjne Windows 98, Windows 98 Wydanie drugie i Windows Millennium Edition znajdują się w fazie przedłużonej pomocy technicznej. W jaki sposób wpływa to na aktualizacje zabezpieczeń publikowane dla tych systemów operacyjnych?
Firma Microsoft publikuje wyłącznie aktualizacje zabezpieczeń dotyczące problemów krytycznych. W tym okresie pomocy technicznej nie są udostępniane aktualizacje zabezpieczeń dotyczące problemów o wskaźniku ważności innym niż krytyczny. Więcej informacji na temat zasad cyklu pomocy technicznej firmy Microsoft dla tych systemów operacyjnych można znaleźć w następującej witrynie sieci Web (j.ang.).

Więcej informacji o wskaźnikach ważności można znaleźć w następującej witrynie sieci Web.

Czy systemy operacyjne Windows 98, Windows 98 Second Edition i Windows Millennium Edition podlegają jednej lub kilku usterkom omówionym w tym biuletynie zabezpieczeń w stopniu krytycznym?
Tak. Systemy operacyjne Windows 98, Windows 98 Second Edition i Windows Millennium Edition podlegają usterkom omówionym w tym biuletynie zabezpieczeń w stopniu krytycznym. Krytyczne aktualizacje zabezpieczeń dla tych platform są dostępne w ramach niniejszego biuletynu zabezpieczeń i można je pobrać tylko z witryny sieci Web Microsoft Update lub witryny sieci Web Windows Update. Więcej informacji o wskaźnikach ważności można znaleźć w następującej witrynie sieci Web.

Uwaga Aktualizacje dla wersji lokalnych systemu Microsoft Windows Millennium Edition, które nie są obsługiwane przez usługę Windows Update, można pobrać z następujących lokalizacji:

Wersja słoweńska — Pobierz aktualizację (j.słoweński)

Wersja słowacka — Pobierz aktualizację (j.słowacki)

Przedłużony okres pomocy technicznej w zakresie aktualizacji zabezpieczeń dla systemów Microsoft Windows NT Workstation 4.0 z dodatkiem Service Pack 6a i Windows 2000 z dodatkiem Service Pack 2 upłynął 30 czerwca 2004 r. Przedłużony okres pomocy technicznej w zakresie aktualizacji zabezpieczeń dla systemu Microsoft Windows NT Server 4.0 z dodatkiem Service Pack 6a upłynął 31 grudnia 2004. Przedłużony okres pomocy technicznej w zakresie aktualizacji zabezpieczeń dla systemu Microsoft Windows 2000 z dodatkiem Service Pack 3 upłynął 30 czerwca 2005 r. Co mam zrobić, jeżeli nadal używam jednego z tych systemów operacyjnych?
Upłynął okres pomocy technicznej dla systemów Windows NT Workstation 4.0 z dodatkiem Service Pack 6a, Windows NT Server 4.0 z dodatkiem Service Pack 6a, Windows 2000 z dodatkiem Service Pack 2 oraz Windows 2000 z dodatkiem Service Pack 3. Klienci korzystający z tych wersji systemów powinni traktować priorytetowo migrację do wersji obsługiwanych, aby zapobiec ewentualnym skutkom wystąpienia usterek mogących się pojawić w przyszłości. Więcej informacji na temat zasad cyklu pomocy technicznej dla systemu Windows można znaleźć w witrynie zasad cyklu pomocy technicznej firmy Microsoft (j.ang.). Aby uzyskać więcej informacji na temat przedłużonego okresu obsługi aktualizacji zabezpieczeń dla tych wersji systemu operacyjnego, odwiedź witrynę pomocy technicznej firmy Microsoft (j.ang.).

Klienci, którzy potrzebują dodatkowej pomocy technicznej dotyczącej systemu Windows NT 4.0 z dodatkiem SP 6a, powinni skontaktować się z przedstawicielem firmy Microsoft, aby uzyskać informacje na temat niestandardowych opcji pomocy technicznej. Klienci nie mający podpisanej umowy typu Alliance, Premier lub Authorized mogą skontaktować się z lokalnym biurem handlowym firmy Microsoft. Aby uzyskać więcej informacji, należy przejść do witryny sieci Web Microsoft Worldwide Information (j.ang.), wybrać kraj, a następnie kliknąć przycisk Go (Przejdź) w celu wyświetlenia listy numerów telefonów. Po wybraniu numeru należy poprosić o połączenie z kierownikiem lokalnego działu sprzedaży dla umów typu Premier.

Aby uzyskać więcej informacji na ten temat, zapoznaj się z Najczęściej zadawanymi pytaniami dotyczącymi cyklu pomocy technicznej dla systemu operacyjnego Windows (j.ang.).

Okres pomocy technicznej w zakresie aktualizacji zabezpieczeń dla systemów Microsoft Windows XP w wydaniu 64-bitowym z dodatkiem Service Pack 1 (Itanium) i Microsoft Windows XP w wydaniu 64-bitowym, wersja 2003 (Itanium) upłynął 30 czerwca 2005 r. Co mam zrobić, jeżeli nadal używam jednego z tych systemów operacyjnych?
Wraz z wydaniem systemu Windows XP Professional x64 Edition upłynął okres pomocy technicznej w zakresie aktualizacji zabezpieczeń dla systemów Microsoft Windows XP w wydaniu 64-bitowym z dodatkiem Service Pack 1 (Itanium) i Microsoft Windows XP w wydaniu 64-bitowym, wersja 2003 (Itanium). Klienci korzystający z tych wersji systemów powinni traktować priorytetowo migrację do wersji obsługiwanych, aby zapobiec ewentualnym skutkom wystąpienia usterek mogących się pojawić w przyszłości. Firma Microsoft będzie w dalszym ciągu zapewniać pełną pomoc techniczną odnośnie systemu Windows Server 2003 przeznaczonego dla komputerów z procesorem Itanium oraz systemów Windows XP Professional x64 Edition i Windows Server 2003 x64 Edition przeznaczonych dla 64-bitowych systemów komputerowych. Firma Microsoft w dalszym ciągu udziela licencji i zapewnia pomoc techniczną odnośnie systemów Windows Server 2003 Enterprise Edition i Datacenter Edition przeznaczonych dla komputerów z procesorem Itanium oraz 64-bitowej wersji systemu SQL Server 2000 Enterprise Edition. W przyszłości zamierzamy rozszerzyć pomoc techniczną odnośnie platformy Itanium na systemy Visual Studio 2005, .NET Framework 2005 i SQL Server 2005.

Klienci, którzy potrzebują dodatkowej pomocy w tej kwestii, powinni skontaktować się z przedstawicielem firmy Microsoft, aby uzyskać informacje na temat dostępnych opcji przejścia na takie systemy. Klienci nie mający podpisanej umowy typu Alliance, Premier lub Authorized mogą skontaktować się z lokalnym biurem handlowym firmy Microsoft. Aby uzyskać więcej informacji, należy przejść do witryny sieci Web Microsoft Worldwide Information (j.ang.), wybrać kraj, a następnie kliknąć przycisk Go (Przejdź) w celu wyświetlenia listy numerów telefonów. Po wybraniu numeru należy poprosić o połączenie z kierownikiem lokalnego działu sprzedaży dla umów typu Premier.

Czy za pomocą narzędzia Microsoft Baseline Security Analyzer (MBSA) 1.2.1 można ustalić, czy ta aktualizacja jest wymagana?
Tak. Narzędzie MBSA w wersji 1.2.1 pozwala ustalić, czy zainstalowanie tej aktualizacji jest wymagane. Więcej informacji na temat narzędzia MBSA można znaleźć w witrynie sieci Web programu MBSA.

Czy za pomocą narzędzia Microsoft Baseline Security Analyzer (MBSA) 2.0 można ustalić, czy ta aktualizacja jest wymagana?
Tak. Narzędzie MBSA w wersji 2.0 pozwala ustalić, czy zainstalowanie tej aktualizacji jest wymagane. MBSA 2.0 wykrywa aktualizacje zabezpieczeń produktów obsługiwanych przez witrynę Microsoft Update. Więcej informacji na temat narzędzia MBSA można znaleźć w witrynie sieci Web programu MBSA.

Czy za pomocą programu Systems Management Server (SMS) można określić, czy ta aktualizacja jest wymagana?
Tak. Program SMS umożliwia wykrycie i wdrożenie tej aktualizacji zabezpieczeń. Więcej informacji na temat programu SMS można znaleźć w witrynie sieci Web programu SMS (j.ang.).

Uwaga To wydanie zawiera pakiet dla programu Internet Explorer 6 z dodatkiem Service Pack 1 przeznaczonego dla systemów Windows 2000 i Windows XP z dodatkiem Service Pack 1. Pakiet ten wykorzystuje technologię instalacji Update.exe omówioną w artykule 262841 bazy wiedzy Microsoft Knowledge Base. Jeśli w przedsiębiorstwie nadal wykorzystywane są systemy Windows NT 4.0, do zarządzania którymi wykorzystywany jest program SMS, skanowanie w poszukiwaniu niezbędnych aktualizacji oprogramowania wykaże konieczność zastosowania w nich tej aktualizacji. Pakiety te są jednak przeznaczone wyłącznie dla obsługiwanych systemów operacyjnych wymienionych w sekcji „Programy, których dotyczy problem” niniejszego biuletynu. Więcej informacji na ten temat mnożna znaleźć w artykule 907416 bazy wiedzy Microsoft Knowledge Base (j.ang.) i w sekcji często zadawanych pytań niniejszego biuletynu, w odpowiedzi na pytanie „Przedłużony okres pomocy technicznej w zakresie aktualizacji zabezpieczeń dla systemów Microsoft Windows NT 4.0 Workstation z dodatkiem Service Pack 6a i Windows 2000 z dodatkiem Service Pack 2 upłynął 30 czerwca 2004. Przedłużony okres pomocy technicznej w zakresie aktualizacji zabezpieczeń dla systemu Microsoft Windows NT 4.0 Server z dodatkiem Service Pack 6a upłynął 31 grudnia 2004 r. Co mam zrobić, jeżeli nadal używam jednego z tych systemów operacyjnych?”.

Do wykrycia aktualizacji zabezpieczeń dostępnych w ramach usługi Windows Update oraz obsługiwanych przez usługi Software Update Services (j.ang.), a także innych aktualizacji zabezpieczeń obsługiwanych przez narzędzie MBSA w wersji 1.2.1, program Systems Management Server (SMS) może użyć narzędzia Security Update Inventory Tool. Więcej informacji na temat narzędzia Security Update Inventory Tool można znaleźć w witrynie sieci Web firmy Microsoft (j.ang.). Więcej informacji na temat ograniczeń narzędzia Security Update Inventory Tool można znaleźć w artykule 306460 bazy wiedzy Microsoft Knowledge Base.

Do wykrywania aktualizacji zabezpieczeń dostępnych w ramach usługi Microsoft Update i obsługiwanych przez usługi Windows Server Update Services (j.ang.) program SMS może używać narzędzia SMS 2003 Inventory Tool for Microsoft Updates. Więcej informacji na temat programu SMS 2003 Inventory Tool for Microsoft Updates można znaleźć na witrynie sieci Web firmy Microsoft (j.ang.).

Więcej informacji na temat programu SMS można znaleźć w witrynie sieci Web programu SMS (j.ang.).

Szczegółowe informacje o usterce

Usterka związana z uszkodzeniem pamięci wystąpienia obiektu COM — CAN-2005-2127:

Usterka umożliwiająca zdalne wykonanie kodu związana jest ze sposobem, w jaki program Internet Explorer tworzy wystąpienia obiektów COM, które nie mają być w nim uruchamiane. Osoba atakująca może wykorzystać tę usterkę, tworząc niebezpieczną stronę sieci Web, która mogłaby potencjalnie pozwolić na zdalne wykonanie kodu, gdyby użytkownik odwiedził tę witrynę. Osoba atakująca, której uda się wykorzystać tę usterkę, może uzyskać pełną kontrolę nad systemem podlegającym usterce.

Czynniki ograniczające zagrożenie spowodowane usterką związaną z uszkodzeniem pamięci wystąpienia obiektu COM — CAN-2005-2127:

Osoba atakująca za pośrednictwem sieci Web, która chce wykorzystać te usterki, musi udostępniać witrynę zawierającą odpowiednią stronę sieci Web. Intruz nie może w żaden sposób zmusić użytkowników do odwiedzenia szkodliwej witryny. Musi natomiast przekonać ich do jej odwiedzenia, zazwyczaj poprzez kliknięcie łącza do tej witryny.

Osoba atakująca, której uda się wykorzystać tę usterkę, może uzyskać takie same uprawnienia, jak użytkownik lokalny. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.

Strefa Witryny z ograniczeniami umożliwia zredukowanie liczby ataków osób usiłujących wykorzystać tę usterkę, zapobiegając wykorzystywaniu formantów ActiveX do odczytywania wiadomości e-mail w formacie HTML. Jeśli jednak użytkownik kliknie łącze w wiadomości e-mail, może paść ofiarą ataku przeprowadzonego za pośrednictwem sieci Web, wykorzystującego tę usterkę.

Domyślnie w programach Outlook Express 6, Outlook 2002 oraz Outlook 2003 wiadomości e-mail w formacie HTML są otwierane w strefie witryn z ograniczeniami. Wiadomości takie są otwierane w strefie witryn z ograniczeniami także w programach Outlook 98 oraz Outlook 2000 po zainstalowaniu aktualizacji zabezpieczeń poczty e-mail w programie Outlook (j.ang.). W programie Outlook Express 5.5 z dodatkiem Service Pack 2 wiadomości e-mail w formacie HTML są otwierane w strefie witryn z ograniczeniami po zainstalowaniu aktualizacji objętych biuletynem zabezpieczeń MS04-018 firmy Microsoft.

Domyślnie program Internet Explorer w systemie Windows Server 2003 jest uruchamiany w trybie chronionym określanym jako Konfiguracja zwiększonych zabezpieczeń (j.ang.). W tym trybie zagrożenie spowodowane tą usterką jest ograniczone. Więcej informacji na temat konfiguracji zwiększonych zabezpieczeń w programie Internet Explorer można znaleźć w sekcji „Często zadawane pytania” dla tej aktualizacji zabezpieczeń.

Rozwiązania dla usterki związanej z uszkodzeniem pamięci wystąpienia obiektu COM — CAN-2005-2127:

Firma Microsoft przetestowała następujące rozwiązania. Nie spowodują one wyeliminowania samej usterki, przyczynią się jednak do zablokowania znanych kierunków ataków. W poniższej sekcji wskazano przypadki, w których rozwiązanie ogranicza funkcjonalność systemu.

Wybranie takich ustawień programu Internet Explorer, aby przed uruchomieniem formantów ActiveX wyświetlany był monit lub aby formanty ActiveX były wyłączone w strefie zabezpieczeń Internet i Lokalny intranet

Przed skutkami tej usterki można się chronić, zmieniając ustawienia tak, aby przed uruchomieniem formantów ActiveX wyświetlany był monit lub aby formanty ActiveX były wyłączone w strefie zabezpieczeń Internet i Lokalny intranet. W tym celu wykonaj następujące czynności:

1.

W menu Narzędzia programu Internet Explorer kliknij pozycję Opcje internetowe.

2.

W oknie dialogowym Opcje internetowe kliknij kartę Zabezpieczenia, a następnie ikonę Internet.

3.

Kliknij przycisk Poziom niestandardowy.

4.

W obszarze Ustawienia w sekcji Formanty ActiveX i dodatki plug-in dla opcji Uruchamianie formantów ActiveX i dodatków plug-in kliknij pole Monituj lub Wyłącz, a następnie kliknij OK.

5.

Kliknij pozycję Lokalny intranet, a następnie kliknij przycisk Poziom niestandardowy.

6.

W obszarze Ustawienia w sekcji Formanty ActiveX i dodatki plug-in dla opcji Uruchamianie formantów ActiveX i dodatków plug-in kliknij pole Monituj lub Wyłącz, a następnie kliknij OK.

7.

Kliknij dwa razy przycisk OK, aby powrócić do programu Internet Explorer.

Uwaga Wyłączenie formantów ActiveX w strefie zabezpieczeń Internet i Lokalny intranet może spowodować nieprawidłowe działanie niektórych witryn sieci Web. W razie trudności z korzystaniem z witryny sieci Web po zmianie tego ustawienia przy pewności, że witryna taka jest bezpieczna, można ją dodać do listy witryn zaufanych. Witryna będzie wówczas działać poprawnie.

Wpływ rozwiązania: Wyświetlanie monitu przed uruchomieniem formantów ActiveX ma pewne efekty uboczne. W wielu dostępnych w Internecie lub w intranecie witrynach sieci Web formanty ActiveX umożliwiają udostępnianie dodatkowych funkcji. Na przykład w witrynie, w której odbywa się handel elektroniczny w trybie online lub w witrynie bankowej, formanty ActiveX pozwalają na korzystanie z menu, formularzy zamówień czy nawet z wyciągów bankowych. Wyświetlanie monitów przed uruchomieniem formantów ActiveX to ustawienie globalne dotyczące wszystkich witryn internetowych i intranetowych. Po zastosowaniu tego rozwiązania monity będą pojawiać się bardzo często. Jeżeli odwiedzana witryna jest zaufana, po wyświetleniu każdego monitu należy kliknąć przycisk Tak, aby uruchomić formanty ActiveX. Aby monity nie były wyświetlane w przypadku wszystkich witryn tego rodzaju, należy zastosować rozwiązanie „Ograniczanie witryn sieci Web tylko do witryn zaufanych”.

Ustawienie dla stref zabezpieczeń Internet i Lokalny intranet poziomu zabezpieczeń „Wysoki”, aby przed uruchomieniem formantu ActiveX wyświetlany był monit.

Przed skutkami tej usterki można się uchronić, zmieniając ustawienia strefy zabezpieczeń Internet tak, aby przed uruchomieniem formantów ActiveX wyświetlany był monit. W tym celu należy ustawić poziom zabezpieczeń przeglądarki na Wysoki.

Aby podnieść poziom zabezpieczeń w przeglądarce Microsoft Internet Explorer, należy wykonać następujące czynności:

1.

W menu Narzędzia programu Internet Explorer kliknij pozycję Opcje internetowe.

2.

W oknie dialogowym Opcje internetowe kliknij kartę Zabezpieczenia, a następnie ikonę Internet.

3.

W obszarze Poziom zabezpieczeń dla tej strefy przesuń suwak do pozycji Wysoki. Spowoduje to ustawienie poziomu zabezpieczeń dla wszystkich odwiedzanych witryn na „Wysoki”.

Uwaga Jeśli suwak nie jest widoczny, kliknij przycisk Poziom domyślny i przesuń suwak do pozycji Wysoki.

Powtórz czynności 1-3 dla strefy Lokalny intranet, klikając ikonę Lokalny intranet.

Uwaga Ustawienie poziomu Wysoki może spowodować nieprawidłowe działanie niektórych witryn sieci Web. W razie trudności z korzystaniem z witryny sieci Web po zmianie tego ustawienia przy pewności, że witryna taka jest bezpieczna, można ją dodać do listy witryn zaufanych. Witryna będzie wówczas działać poprawnie nawet przy poziomie zabezpieczeń Wysoki.

Wpływ rozwiązania: Wyświetlanie monitu przed uruchomieniem formantów ActiveX ma pewne efekty uboczne. W wielu dostępnych w Internecie lub w intranecie witrynach sieci Web formanty ActiveX umożliwiają udostępnianie dodatkowych funkcji. Na przykład w witrynie, w której odbywa się handel elektroniczny w trybie online lub w witrynie bankowej, formanty ActiveX pozwalają na korzystanie z menu, formularzy zamówień czy nawet z wyciągów bankowych. Wyświetlanie monitów przed uruchomieniem formantów ActiveX to ustawienie globalne dotyczące wszystkich witryn internetowych i intranetowych. Po zastosowaniu tego rozwiązania monity będą pojawiać się bardzo często. Jeżeli odwiedzana witryna jest zaufana, po wyświetleniu każdego monitu należy kliknąć przycisk Tak, aby uruchomić formanty ActiveX. Aby monity nie były wyświetlane w przypadku wszystkich witryn tego rodzaju, należy zastosować rozwiązanie „Ograniczanie witryn sieci Web tylko do witryn zaufanych”.

Ograniczanie witryn sieci Web tylko do witryn zaufanych

Po określeniu w programie Internet Explorer ustawień powodujących monitowanie przed uruchomieniem formantów ActiveX i wykonywaniem aktywnych skryptów w strefie Internet oraz Lokalny intranet można dodać witryny zaufane do strefy Zaufane witryny. Umożliwi to dalsze korzystanie z zaufanych witryn sieci Web w taki sam sposób jak dotychczas, zapewniając jednocześnie ochronę przed atakiem z witryn niezaufanych. Zaleca się dodawanie do strefy witryn zaufanych tylko witryn o sprawdzonej zawartości.

W tym celu wykonaj następujące czynności:

1.

W programie Internet Explorer kliknij menu Narzędzia, kliknij polecenie Opcje internetowe, a następnie kliknij kartę Zabezpieczenia.

2.

W polu Wybierz strefę zawartości sieci Web, aby określić jej ustawienia zabezpieczeń kliknij ikonę Zaufane witryny, a następnie kliknij przycisk Witryny.

3.

Jeżeli chcesz dodać witryny, które nie wymagają szyfrowania kanału, wyczyść pole wyboru Żądaj weryfikacji serwera (https:) dla każdej witryny w tej strefie.

4.

W polu Dodaj tę witrynę sieci Web do strefy wpisz adres URL zaufanej witryny, a następnie kliknij przycisk Dodaj.

5.

Powtórz te czynności w przypadku każdej witryny, którą chcesz dodać do strefy.

6.

Kliknij dwa razy przycisk OK, aby zaakceptować zmiany i powrócić do programu Internet Explorer.

Dodaj witryny, co do których masz pewność, że nie zostaną z nich podjęte destrukcyjne działania przeciwko temu komputerowi. W szczególności warto dodać witrynę „*.windowsupdate.microsoft.com” (bez cudzysłowów). W witrynie tej udostępniane są aktualizacje i wymaga ona użycia formantu ActiveX do ich zainstalowania.

Uniemożliwienie uruchamiania obiektów COM w programie Internet Explorer

Uruchamianie obiektu COM w programie Internet Explorer można wyłączyć, ustawiając dla danego formantu bit niszczący w rejestrze.

Ostrzeżenie Nieprawidłowe korzystanie z Edytora rejestru może powodować poważne problemy, wymagające ponownego zainstalowania systemu operacyjnego. Firma Microsoft nie gwarantuje możliwości rozwiązania problemów, wynikających z nieprawidłowego użycia edytora rejestru. Zmian w rejestrze można dokonywać wyłącznie na własne ryzyko.

Szczegółowa instrukcja zablokowania formantu w programie Internet Explorer znajduje się w artykule 240797 bazy wiedzy Microsoft Knowledge Base (j.ang.). Postępuj zgodnie z procedurą podaną w tym artykule i utwórz wartość znaczników kompatybilności w rejestrze, aby zapobiec uruchamianiu obiektu COM w programie Internet Explorer

Na przykład w celu ustawienia bitu niszczącego dla identyfikatora CLSID obiektu Msdds.dll, którego plik objęty jest niniejszą aktualizacją zabezpieczeń, wklej poniższy tekst w edytorze tekstu, takim jak Notatnik. Następnie zapisz plik z rozszerzeniem .reg.


Edytor rejestru Windows wersja 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{EC444CB6-3E7E-4865-B1C3-0DE72EF39B3F}]
"Compatibility Flags"=dword:00000400

Taki plik .reg można zastosować w pojedynczych systemach, klikając go dwukrotnie. Wykorzystując Zasady grupy, można go również zastosować na poziomie całej domeny. Więcej informacji na temat zasad grupy można znaleźć w następujących witrynach sieci Web firmy Microsoft:

Zbiór Zasad grupy (j.ang.)

Co to jest Edytor obiektu Zasad grupy? (j.ang.)

Podstawowe narzędzia i ustawienia Zasad grupy (j.ang.)

Uwaga Aby zmiany zostały uwzględnione, należy ponownie uruchomić program Internet Explorer.

Wpływ rozwiązania: Brak wpływu, o ile obiekt COM nie będzie wykorzystywany w programie Internet Explorer.

Często zadawane pytania dotyczące usterki związanej z uszkodzeniem pamięci wystąpienia obiektu COM — CAN-2005-2127:

Jaki zakres obejmuje usterka?
Jest to usterka umożliwiająca zdalne wykonanie kodu. Osoba atakująca, której uda się wykorzystać tę usterkę, może zdalnie uzyskać pełną kontrolę nad systemem podlegającym usterce. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami.

Co powoduje usterkę?
Próba uruchomienia niektórych obiektów COM przez program Internet Explorer jako formantów ActiveX może doprowadzić do uszkodzenia pamięci systemowej przez obiekty COM w sposób, który umożliwi osobie atakującej wykonanie dowolnego kodu.

Jakie mogą być skutki wykorzystania usterki przez osobę atakującą?
Osoba atakująca, której uda się wykorzystać tę usterkę, może uzyskać pełną kontrolę nad systemem jej podlegającym. Osoba atakująca za pośrednictwem sieci Web musiałaby udostępnić witrynę sieci Web wykorzystującą ten usterkę. Intruz nie może w żaden sposób zmusić użytkowników do odwiedzenia szkodliwej witryny. Musi natomiast przekonać ich do jej odwiedzenia, zazwyczaj poprzez kliknięcie łącza do tej witryny. Może również istnieć możliwość wyświetlenia niebezpiecznej zawartości strony sieci Web z wykorzystaniem reklam banerowych lub innych metod jej dostarczenia do systemów podlegających usterce.

W jaki sposób osoba atakująca może wykorzystać tę usterkę?
Osoba atakująca może udostępniać szkodliwą witrynę sieci Web, której celem jest wykorzystanie tej usterki w programie Internet Explorer, a następnie przekonać użytkownika, aby wyświetlił tę stronę.

Jakie systemy są szczególnie narażone na skutki tej usterki?
Aby można było wykorzystać tę usterkę, użytkownik musi być zalogowany i odczytywać wiadomości e-mail lub odwiedzać witryny sieci Web. Dlatego też, najbardziej narażone na skutki wykorzystania tej usterki są systemy, w których często odczytywane są wiadomości e-mail lub często wykorzystywany jest program Internet Explorer, takie jak stacje robocze i serwery terminalowe.

Czy systemy operacyjne Windows 98, Windows 98 Wydanie drugie i Windows Millennium Edition podlegają tej usterce w stopniu krytycznym?
Tak. Systemy operacyjne Windows 98, Windows 98 Wydanie drugie i Windows Millennium Edition podlegają tej usterce w stopniu krytycznym. Aktualizacje zabezpieczeń są dostępne w witrynie sieci Web Windows Update. Więcej informacji o wskaźnikach ważności można znaleźć w następującej witrynie sieci Web.

W jaki sposób działa aktualizacja?
Ponieważ nie do wszystkich obiektów COM można uzyskać dostęp za pomocą programu Internet Explorer, ta aktualizacja ustawia bit niszczący dla niektórych identyfikatorów klasy (CLSID) obiektów COM, które zachowują się podobnie do usterki związanej z uszkodzeniem pamięci wystąpienia obiektu COM, opisanej w biuletynie zabezpieczeń firmy Microsoft MS05-038. Aby chronić użytkowników, ta aktualizacja zapobiega uruchamianiu obiektów o tych identyfikatorach klasy (CLSID) w programie Internet Explorer. Więcej informacji na temat bitów niszczących można znaleźć w artykule 240797 bazy wiedzy Microsoft Knowledge Base.

Aktualizacja dotyczy następujących identyfikatorów klasy i odpowiadających im obiektów COM.

Identyfikator klasy

Obiekt COM

BC5F1E51-5110-11D1-AFF5-006097C9A284

Blnmgrps.dll

F27CE930-4CA3-11D1-AFF2-006097C9A284

Blnmgrps.dll

3BC4F3A7-652A-11D1-B4D4-00C04FC2DB8D

Ciodm.dll

ECABAFC2-7F19-11D2-978E-0000F8757E2A

Comsvcs.dll

283807B8-2C60-11D0-A31D-00AA00B92C03

Danim.dll

250770F3-6AF2-11CF-A915-008029E31FCD

Htmlmarq.ocx

D24D4453-1F01-11D1-8E63-006097D2DF48

Mdt2dd.dll

03CB9467-FD9D-42A8-82F9-8615B4223E6E

Mdt2qd.dll

598EBA02-B49A-11D2-A1C1-00609778EA66

Mpg4ds32.ax

8FE7E181-BB96-11D2-A1CB-00609778EA66

Msadds32.ax

4CFB5280-800B-4367-848F-5A13EBF27F1D

Msb1esen.dll

B3E0E785-BD78-4366-9560-B7DABE2723BE

Msb1fren.dll

208DD6A3-E12B-4755-9607-2E39EF84CFC5

Msb1geen.dll

EC444CB6-3E7E-4865-B1C3-0DE72EF39B3F

Msdds.dll

4FAAB301-CEF6-477C-9F58-F601039E9B78

Msdds.dll

6CBE0382-A879-4D2A-8EC3-1F2A43611BA8

Msdds.dll

F117831B-C052-11D1-B1C0-00C04FC2F3EF

Msdtctm.dll

3050F667-98B5-11CF-BB82-00AA00BDCE0B

Mshtml.dll

1AA06BA1-0E88-11D1-8391-00C04FBD7C09

Msoeacct.dll

F28D867A-DDB1-11D3-B8E8-00A0C981AEEB

Msosvfbr.dll

6B7F1602-D44C-11D0-A7D9-AE3D17000000

Mswcrun.dll

7007ACCF-3202-11D1-AAD2-00805FC1270E

Netshell.dll

992CFFA0-F557-101A-88EC-00DD010CCC48

Netshell.dll

00020420-0000-0000-C000-000000000046

Ole2disp.dll

0006F02A-0000-0000-C000-000000000046

Outllib.dll

ABBA001B-3075-11D6-88A4-00B0D0200F88

Psisdecd.dll

CE292861-FC88-11D0-9E69-00C04FD7C15B

Qdvd.dll

6E227101-F799-11CF-9227-00AA00A1EB95

Repodbc.dll

7057E952-BD1B-11D1-8919-00C04FC2C836

Shdocvw.dll

7007ACC7-3202-11D1-AAD2-00805FC1270E

Shell32.dll

4622AD11-FF23-11D0-8D34-00A0C90F2719

Shell32.dll

98CB4060-D3E7-42A1-8D65-949D34EBFE14

Soa.dll

47C6C527-6204-4F91-849D-66E234DEE015

Srchui.dll

35CEC8A3-2BE6-11D2-8773-92E220524153

Stobject.dll

730F6CDC-2C86-11D2-8773-92E220524153

Stobject.dll

2C10A98F-D64F-43B4-BED6-DD0E1BF2074C

Vdt70.dll

6F9F3481-84DD-4B14-B09C-6B4288ECCDE8

Vdt70.dll

8E26BFC1-AFD6-11CF-BFFC-00AA003CFDFC

Vmhelper.dll

F0975AFE-5C7F-11D2-8B74-00104B2AFB41

Wbemads.dll

Czy usterka była powszechnie znana w czasie, gdy opublikowano niniejszy biuletyn?
Tak. Informacje o tej usterce są znane publicznie. Do usterki został przypisany numer w bazie danych znanych usterek i zagrożeń CAN-2005-2127.

Czy firma Microsoft otrzymała zgłoszenia o wykorzystaniu usterki w czasie, gdy opublikowano niniejszy biuletyn?
Tak. Przed opublikowaniem biuletynu zabezpieczeń firma Microsoft otrzymała informację o wykorzystywaniu tej usterki.

Czy zastosowanie aktualizacji pomaga w ochronie systemów klientów przed publicznie dostępnym kodem usiłującym wykorzystać tę usterkę?
Tak. Ta aktualizacja zabezpieczeń eliminuje aktualnie wykorzystywaną usterkę. Do wyeliminowanej usterki został przypisany w bazie danych znanych usterek i zagrożeń numer CAN-2005-2127.

Jaki jest związek między tą usterką a usterką, która jest usuwana przez aktualizację objętą biuletynem MS05-038?
Obie są usterkami związanymi z uszkodzeniem pamięci wystąpienia obiektu COM. Jednakże niniejsza aktualizacja zabezpieczeń dotyczy nowych identyfikatorów klasy CLSID, które nie zostały uwzględnione w biuletynie MS05-038. Biuletyn MS05-038 ułatwia ochronę przed wykorzystaniem omówionych w nim identyfikatorów CLSID.

Informacje o aktualizacji zabezpieczeń

Programy, których dotyczy problem:

Informacje dotyczące określonej aktualizacji zabezpieczeń dla danego programu można uzyskać, klikając odpowiednie łącze:

Windows Server 2003 (wszystkie wersje)

Warunki wstępne
Ta aktualizacja zabezpieczeń wymaga systemu Windows Server 2003 lub Windows Server 2003 z dodatkiem Service Pack 1.

Uwzględnianie w przyszłych dodatkach Service Pack:
Aktualizację dotyczącą tego problemu będzie zawierać przyszły dodatek Service Pack lub pakiet aktualizacyjny.

Informacje dotyczące instalacji

W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.

Obsługiwane parametry instalatora aktualizacji zabezpieczeń
ParametrOpis

/help

Wyświetla opcje wiersza polecenia

Tryby instalacji 

/passive

Nienadzorowany tryb instalacji. Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera.

/quiet

Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach.

Opcje ponownego uruchamiania 

/norestart

Bez ponownego uruchomienia po zakończeniu instalacji.

/forcerestart

Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików.

/warnrestart[:x]

Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive.

/promptrestart

Wyświetlanie okna dialogowego z monitem zawierającym prośbę o zezwolenie na ponowne uruchomienie, skierowaną do użytkownika lokalnego

Opcje specjalne 

/overwriteoem

Zastąpienie plików producenta OEM bez monitowania

/nobackup

Rezygnacja z wykonywania kopii zapasowych plików wymaganych do dezinstalacji

/forceappsclose

Wymuszenie zamknięcia innych programów przy wyłączaniu komputera

/log:ścieżka

Zezwolenie na przekierowanie plików dzienników instalacji

/integrate:ścieżka

Włączenie aktualizacji do plików źródłowych systemu Windows. Pliki takie znajdują się w lokalizacji wskazywanej ścieżką podaną w parametrze.

/extract[:ścieżka]

Wyodrębnienie plików bez uruchamiania programu instalacyjnego

/ER

Włączenie rozszerzonego raportowania błędów

/verbose

Włączenie rejestrowania szczegółowego. Podczas instalacji tworzony jest plik %Windir%\CabBuild.log. Zawiera on szczegółowe informacje o kopiowanych plikach. Korzystanie z tego parametru może spowolnić proces instalacji.

Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także wiele parametrów Instalatora używanych w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 bazy wiedzy Microsoft Knowledge Base. Więcej informacji o instalatorze Update.exe można znaleźć w witrynie sieci Web Microsoft TechNet (j.ang.).

Informacje dotyczące wdrażania

Aby zainstalować tę aktualizację zabezpieczeń bez interwencji użytkownika, należy wpisać w wierszu polecenia systemu Windows Server 2003 następujący ciąg:

Windowsserver2003-kb896688-x86-enu /quiet

Uwaga Użycie parametru /quiet blokuje wyświetlanie wszystkich komunikatów, łącznie z komunikatami o błędach. Administratorzy powinni za pomocą jednej z obsługiwanych metod sprawdzić poprawność instalacji przy korzystaniu z parametru /quiet. Powinni wówczas również sprawdzić, czy w pliku KB896688.log nie wystąpiły ewentualne komunikaty o błędach.

Aby zainstalować tę aktualizację zabezpieczeń bez wymuszania ponownego uruchomienia systemu, należy wpisać w wierszu polecenia systemu Windows Server 2003 następujący ciąg:

Windowsserver2003-kb896688-x86-enu /norestart

Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą usług Software Update Services można znaleźć w witrynie sieci Web usług Software Update Services (j.ang.). Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą programu Windows Server Update Services można znaleźć w witrynie sieci Web programu Windows Server Update Services (j.ang.). Niniejsza aktualizacja zabezpieczeń będzie również dostępna za pośrednictwem witryny sieci Web Microsoft Update.

Wymaganie dotyczące ponownego uruchomienia

Po zastosowaniu tej aktualizacji należy ponownie uruchomić system.

Informacje dotyczące usuwania

Do usunięcia tej aktualizacji należy użyć narzędzia Dodaj lub usuń programy w Panelu sterowania.

Administratorzy systemu mogą także usunąć tę aktualizację zabezpieczeń za pomocą narzędzia Spuninst.exe. Narzędzie Spuninst.exe znajduje się w folderze %Windir%\$NTUninstallKB896688$\Spuninst.

Obsługiwane parametry narzędzia Spuninst.exe
ParametrOpis

/help

Wyświetla opcje wiersza polecenia

Tryby instalacji 

/passive

Nienadzorowany tryb instalacji. Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera.

/quiet

Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach.

Opcje ponownego uruchamiania 

/norestart

Bez ponownego uruchomienia po zakończeniu instalacji.

/forcerestart

Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików.

/warnrestart[:x]

Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive.

/promptrestart

Wyświetlanie okna dialogowego z monitem zawierającym prośbę o zezwolenie na ponowne uruchomienie, skierowaną do użytkownika lokalnego

Opcje specjalne 

/forceappsclose

Wymuszenie zamknięcia innych programów przy wyłączaniu komputera

/log:ścieżka

Zezwolenie na przekierowanie plików dzienników instalacji

Informacje dotyczące pliku

Podstawowe atrybuty plików dla wersji tej aktualizacji zabezpieczeń w języku angielskim wymieniono w poniższej tabeli. Daty i godziny ostatniej modyfikacji plików podano zgodnie z czasem UTC (Coordinated Universal Time). W czasie przeglądania informacje o pliku są konwertowane na czas lokalny. Aby określić różnicę między czasem UTC a lokalnym, skorzystaj z karty Strefa czasowa w narzędziu Data i godzina w Panelu sterowania.

Windows Server 2003 Web Edition, Windows Server 2003 Standard Edition, Windows Server 2003 Datacenter Edition, Windows Server 2003 Enterprise Edition, Windows Small Business Server 2003, Windows Server 2003 Web Edition z dodatkiem SP1, Windows Server 2003 Standard Edition z dodatkiem SP1, Windows Server 2003 Enterprise Edition z dodatkiem SP1 i Windows Server 2003 Datacenter Edition z dodatkiem SP1:

Nazwa plikuWersjaDataGodzinaRozmiarFolder

Browseui.dll

6.0.3790.403

08-wrz-2005

00:38

1 057 792

RTMGDR

Cdfview.dll

6.0.3790.409

15-wrz-2005

01:01

147 968

RTMGDR

Danim.dll

6.3.1.147

08-wrz-2005

00:38

992 768

RTMGDR

Digest.dll

6.0.3790.409

15-wrz-2005

01:01

59 904

RTMGDR

Dxtrans.dll

6.3.3790.403

08-wrz-2005

00:38

204 800

RTMGDR

Iepeers.dll

6.0.3790.403

08-wrz-2005

00:38

238 080

RTMGDR

Inseng.dll

6.0.3790.409

15-wrz-2005

01:01

73 216

RTMGDR

Mshtml.dll

6.0.3790.403

08-wrz-2005

00:38

2 933 760

RTMGDR

Mshtmled.dll

6.0.3790.409

15-wrz-2005

01:01

454 144

RTMGDR

Msrating.dll

6.0.3790.409

15-wrz-2005

01:01

135 680

RTMGDR

Mstime.dll

6.0.3790.403

08-wrz-2005

00:38

502 784

RTMGDR

Pngfilt.dll

5.2.3790.403

08-wrz-2005

00:38

40 448

RTMGDR

Shdocvw.dll

6.0.3790.403

08-wrz-2005

00:38

1 397 248

RTMGDR

Shlwapi.dll

6.0.3790.403

03-wrz-2005

01:36

287 744

RTMGDR

Urlmon.dll

6.0.3790.403

08-wrz-2005

00:38

519 168

RTMGDR

Wininet.dll

6.0.3790.389

16-sie-2005

02:42

625 664

RTMGDR

Browseui.dll

6.0.3790.403

03-wrz-2005

01:40

1 058 304

RTMQFE

Cdfview.dll

6.0.3790.409

15-wrz-2005

01:03

147 456

RTMQFE

Danim.dll

6.3.1.147

08-wrz-2005

00:36

992 768

RTMQFE

Digest.dll

6.0.3790.409

15-wrz-2005

01:03

59 904

RTMQFE

Dxtrans.dll

6.3.3790.403

03-wrz-2005

01:40

205 312

RTMQFE

Iepeers.dll

6.0.3790.403

08-wrz-2005

00:36

238 592

RTMQFE

Inseng.dll

6.0.3790.409

15-wrz-2005

01:03

73 216

RTMQFE

Mshtml.dll

6.0.3790.403

08-wrz-2005

00:36

2 935 296

RTMQFE

Mshtmled.dll

6.0.3790.409

15-wrz-2005

01:03

454 144

RTMQFE

Msrating.dll

6.0.3790.409

15-wrz-2005

01:03

135 680

RTMQFE

Mstime.dll

6.0.3790.403

08-wrz-2005

00:36

502 784

RTMQFE

Pngfilt.dll

5.2.3790.403

08-wrz-2005

00:36

40 448

RTMQFE

Shdocvw.dll

6.0.3790.403

03-wrz-2005

01:40

1 398 272

RTMQFE

Shlwapi.dll

6.0.3790.403

03-wrz-2005

01:40

287 744

RTMQFE

Urlmon.dll

6.0.3790.403

08-wrz-2005

00:36

519 168

RTMQFE

Wininet.dll

6.0.3790.389

16-sie-2005

02:44

627 712

RTMQFE

Danim.dll

6.3.1.147

08-wrz-2005

00:29

1 057 792

SP1GDR

Dxtrans.dll

6.3.3790.2523

08-wrz-2005

00:29

211 968

SP1GDR

Iedw.exe

5.2.3790.2523

02-wrz-2005

22:59

17 920

SP1GDR

Iepeers.dll

6.0.3790.2523

08-wrz-2005

00:29

253 952

SP1GDR

Mshtml.dll

6.0.3790.2523

08-wrz-2005

00:29

3 111 936

SP1GDR

Mstime.dll

6.0.3790.2523

08-wrz-2005

00:29

535 552

SP1GDR

Pngfilt.dll

5.2.3790.2523

08-wrz-2005

00:29

42 496

SP1GDR

Shdocvw.dll

6.0.3790.2523

08-wrz-2005

00:29

1 503 744

SP1GDR

Shlwapi.dll

6.0.3790.2523

03-wrz-2005

01:44

321 536

SP1GDR

Wininet.dll

6.0.3790.2509

16-sie-2005

02:35

662 016

SP1GDR

Danim.dll

6.3.1.147

08-wrz-2005

00:25

1 057 792

SP1QFE

Dxtrans.dll

6.3.3790.2523

03-wrz-2005

01:46

211 968

SP1QFE

Iedw.exe

5.2.3790.2523

02-wrz-2005

23:13

17 920

SP1QFE

Iepeers.dll

6.0.3790.2523

08-wrz-2005

00:25

253 952

SP1QFE

Mshtml.dll

6.0.3790.2523

03-wrz-2005

01:46

3 112 448

SP1QFE

Mstime.dll

6.0.3790.2523

08-wrz-2005

00:25

535 552

SP1QFE

Pngfilt.dll

5.2.3790.2523

08-wrz-2005

00:25

42 496

SP1QFE

Shdocvw.dll

6.0.3790.2523

15-wrz-2005

21:33

1 503 744

SP1QFE

Shlwapi.dll

6.0.3790.2523

03-wrz-2005

01:46

321 536

SP1QFE

Wininet.dll

6.0.3790.2509

16-sie-2005

02:41

662 528

SP1QFE

Arpidfix.exe

5.2.3790.2529

14-wrz-2005

00:20

32 256

 

Windows Server, 2003 Enterprise Edition dla systemów z procesorem Itanium, Windows Server 2003 Datacenter Edition dla systemów z procesorem Itanium, Windows Server 2003 Enterprise Edition z dodatkiem SP1 dla systemów z procesorem Itanium i Windows Server 2003 Datacenter Edition z dodatkiem SP1 dla systemów z procesorem Itanium:

Nazwa plikuWersjaDataGodzinaRozmiarCPUFolder

Browseui.dll

6.0.3790.403

15-wrz-2005

21:42

2 536 960

IA-64

RTMGDR

Cdfview.dll

6.0.3790.403

15-wrz-2005

21:42

303 616

IA-64

RTMGDR

Digest.dll

6.0.3790.403

15-wrz-2005

21:42

141 312

IA-64

RTMGDR

Dxtrans.dll

6.3.3790.403

15-wrz-2005

21:42

585 216

IA-64

RTMGDR

Iepeers.dll

6.0.3790.403

15-wrz-2005

21:42

674 816

IA-64

RTMGDR

Inseng.dll

6.0.3790.403

15-wrz-2005

21:42

217 600

IA-64

RTMGDR

Mshtml.dll

6.0.3790.403

15-wrz-2005

21:42

8 237 568

IA-64

RTMGDR

Mshtmled.dll

6.0.3790.403

15-wrz-2005

21:42

1 409 536

IA-64

RTMGDR

Msrating.dll

6.0.3790.403

15-wrz-2005

21:42

387 584

IA-64

RTMGDR

Mstime.dll

6.0.3790.403

15-wrz-2005

21:42

1 659 392

IA-64

RTMGDR

Pngfilt.dll

5.2.3790.403

15-wrz-2005

21:42

105 984

IA-64

RTMGDR

Shdocvw.dll

6.0.3790.403

15-wrz-2005

21:42

3 369 984

IA-64

RTMGDR

Shlwapi.dll

6.0.3790.403

15-wrz-2005

21:42

740 352

IA-64

RTMGDR

Urlmon.dll

6.0.3790.403

15-wrz-2005

21:42

1 289 728

IA-64

RTMGDR

Wininet.dll

6.0.3790.389

15-wrz-2005

21:42

1 505 792

IA-64

RTMGDR

Wbrowseui.dll

6.0.3790.403

15-wrz-2005

21:42

1 057 792

x86

RTMGDR\WOW

Wcdfview.dll

6.0.3790.403

15-wrz-2005

21:42

147 968

x86

RTMGDR\WOW

Wdanim.dll

6.3.1.147

15-wrz-2005

21:42

992 768

x86

RTMGDR\WOW

Wdxtrans.dll

6.3.3790.403

15-wrz-2005

21:42

204 800

x86

RTMGDR\WOW

Wiepeers.dll

6.0.3790.403

15-wrz-2005

21:42

238 080

x86

RTMGDR\WOW

Winseng.dll

6.0.3790.403

15-wrz-2005

21:42

73 216

x86

RTMGDR\WOW

Wmshtml.dll

6.0.3790.403

15-wrz-2005

21:42

2 933 760

x86

RTMGDR\WOW

Wmshtmled.dll

6.0.3790.403

15-wrz-2005

21:42

454 144

x86

RTMGDR\WOW

Wmsrating.dll

6.0.3790.403

15-wrz-2005

21:42

135 680

x86

RTMGDR\WOW

Wmstime.dll

6.0.3790.403

15-wrz-2005

21:42

502 784

x86

RTMGDR\WOW

Wpngfilt.dll

5.2.3790.403

15-wrz-2005

21:42

40 448

x86

RTMGDR\WOW

Wshdocvw.dll

6.0.3790.403

15-wrz-2005

21:42

1 397 248

x86

RTMGDR\WOW

Wshlwapi.dll

6.0.3790.403

15-wrz-2005

21:42

287 744

x86

RTMGDR\WOW

Wurlmon.dll

6.0.3790.403

15-wrz-2005

21:42

519 168

x86

RTMGDR\WOW

Wwdigest.dll

6.0.3790.409

15-wrz-2005

21:42

59 904

x86

RTMGDR\WOW

Wwininet.dll

6.0.3790.389

15-wrz-2005

21:42

625 664

x86

RTMGDR\WOW

Browseui.dll

6.0.3790.403

15-wrz-2005

21:45

2 538 496

IA-64

RTMQFE

Cdfview.dll

6.0.3790.403

15-wrz-2005

21:45

303 616

IA-64

RTMQFE

Digest.dll

6.0.3790.403

15-wrz-2005

21:45

141 312

IA-64

RTMQFE

Dxtrans.dll

6.3.3790.403

15-wrz-2005

21:45

585 728

IA-64

RTMQFE

Iepeers.dll

6.0.3790.403

15-wrz-2005

21:45

678 400

IA-64

RTMQFE

Inseng.dll

6.0.3790.403

15-wrz-2005

21:45

217 600

IA-64

RTMQFE

Mshtml.dll

6.0.3790.403

15-wrz-2005

21:45

8 240 128

IA-64

RTMQFE

Mshtmled.dll

6.0.3790.403

15-wrz-2005

21:45

1 409 536

IA-64

RTMQFE

Msrating.dll

6.0.3790.403

15-wrz-2005

21:45

387 584

IA-64

RTMQFE

Mstime.dll

6.0.3790.403

15-wrz-2005

21:45

1 659 392

IA-64

RTMQFE

Pngfilt.dll

5.2.3790.403

15-wrz-2005

21:45

105 984

IA-64

RTMQFE

Shdocvw.dll

6.0.3790.403

15-wrz-2005

21:45

3 374 080

IA-64

RTMQFE

Shlwapi.dll

6.0.3790.403

15-wrz-2005

21:45

740 352

IA-64

RTMQFE

Urlmon.dll

6.0.3790.403

15-wrz-2005

21:45

1 289 728

IA-64

RTMQFE

Wininet.dll

6.0.3790.389

15-wrz-2005

21:45

1 509 888

IA-64

RTMQFE

Wbrowseui.dll

6.0.3790.403

15-wrz-2005

21:45

1 058 304

x86

RTMQFE\WOW

Wcdfview.dll

6.0.3790.403

15-wrz-2005

21:45

147 456

x86

RTMQFE\WOW

Wdanim.dll

6.3.1.147

15-wrz-2005

21:45

992 768

x86

RTMQFE\WOW

Wdxtrans.dll

6.3.3790.403

15-wrz-2005

21:45

205 312

x86

RTMQFE\WOW

Wiepeers.dll

6.0.3790.403

15-wrz-2005

21:45

238 592

x86

RTMQFE\WOW

Winseng.dll

6.0.3790.403

15-wrz-2005

21:45

73 216

x86

RTMQFE\WOW

Wmshtml.dll

6.0.3790.403

15-wrz-2005

21:45

2 935 296

x86

RTMQFE\WOW

Wmshtmled.dll

6.0.3790.403

15-wrz-2005

21:45

454 144

x86

RTMQFE\WOW

Wmsrating.dll

6.0.3790.403

15-wrz-2005

21:45

135 680

x86

RTMQFE\WOW

Wmstime.dll

6.0.3790.403

15-wrz-2005

21:45

502 784

x86

RTMQFE\WOW

Wpngfilt.dll

5.2.3790.403

15-wrz-2005

21:45

40 448

x86

RTMQFE\WOW

Wshdocvw.dll

6.0.3790.403

15-wrz-2005

21:45

1 398 272

x86

RTMQFE\WOW

Wshlwapi.dll

6.0.3790.403

15-wrz-2005

21:45

287 744

x86

RTMQFE\WOW

Wurlmon.dll

6.0.3790.403

15-wrz-2005

21:45

519 168

x86

RTMQFE\WOW

Wwdigest.dll

6.0.3790.409

15-wrz-2005

21:45

59 904

x86

RTMQFE\WOW

Wwininet.dll

6.0.3790.389

15-wrz-2005

21:45

627 712

x86

RTMQFE\WOW

Dxtrans.dll

6.3.3790.2523

15-wrz-2005

21:40

640 512

IA-64

SP1GDR

Iepeers.dll

6.0.3790.2523

15-wrz-2005

21:40

718 336

IA-64

SP1GDR

Mshtml.dll

6.0.3790.2523

15-wrz-2005

21:40

9 289 216

IA-64

SP1GDR

Mstime.dll

6.0.3790.2523

15-wrz-2005

21:40

1 842 688

IA-64

SP1GDR

Pngfilt.dll

5.2.3790.2523

15-wrz-2005

21:40

116 736

IA-64

SP1GDR

Shdocvw.dll

6.0.3790.2523

15-wrz-2005

21:40

3 659 264

IA-64

SP1GDR

Shlwapi.dll

6.0.3790.2523

15-wrz-2005

21:40

824 320

IA-64

SP1GDR

Wininet.dll

6.0.3790.2509

15-wrz-2005

21:40

1 697 792

IA-64

SP1GDR

Wdanim.dll

6.3.1.147

15-wrz-2005

21:40

1 057 792

x86

SP1GDR\WOW

Wdxtrans.dll

6.3.3790.2523

15-wrz-2005

21:40

211 968

x86

SP1GDR\WOW

Wiedw.exe

5.2.3790.2529

15-wrz-2005

21:40

17 920

x86

SP1GDR\WOW

Wiepeers.dll

6.0.3790.2523

15-wrz-2005

21:40

253 952

x86

SP1GDR\WOW

Wmshtml.dll

6.0.3790.2523

15-wrz-2005

21:40

3 111 936

x86

SP1GDR\WOW

Wmstime.dll

6.0.3790.2523

15-wrz-2005

21:40

535 552

x86

SP1GDR\WOW

Wpngfilt.dll

5.2.3790.2523

15-wrz-2005

21:40

42 496

x86

SP1GDR\WOW

Wshdocvw.dll

6.0.3790.2523

15-wrz-2005

21:40

1 503 744

x86

SP1GDR\WOW

Wshlwapi.dll

6.0.3790.2523

15-wrz-2005

21:40

321 536

x86

SP1GDR\WOW

Wwininet.dll

6.0.3790.2509

15-wrz-2005

21:40

662 016

x86

SP1GDR\WOW

Dxtrans.dll

6.3.3790.2523

15-wrz-2005

21:47

640 512

IA-64

SP1QFE

Iepeers.dll

6.0.3790.2523

15-wrz-2005

21:47

718 336

IA-64

SP1QFE

Mshtml.dll

6.0.3790.2523

15-wrz-2005

21:47

9 289 728

IA-64

SP1QFE

Mstime.dll

6.0.3790.2523

15-wrz-2005

21:47

1 842 688

IA-64

SP1QFE

Pngfilt.dll

5.2.3790.2523

15-wrz-2005

21:47

116 736

IA-64

SP1QFE

Shdocvw.dll

6.0.3790.2523

15-wrz-2005

21:47

3 659 264

IA-64

SP1QFE

Shlwapi.dll

6.0.3790.2523

15-wrz-2005

21:47

824 320

IA-64

SP1QFE

Wininet.dll

6.0.3790.2509

15-wrz-2005

21:47

1 699 328

IA-64

SP1QFE

Wdanim.dll

6.3.1.147

15-wrz-2005

21:47

1 057 792

x86

SP1QFE\WOW

Wdxtrans.dll

6.3.3790.2523

15-wrz-2005

21:47

211 968

x86

SP1QFE\WOW

Wiedw.exe

5.2.3790.2529

15-wrz-2005

21:47

17 920

x86

SP1QFE\WOW

Wiepeers.dll

6.0.3790.2523

15-wrz-2005

21:47

253 952

x86

SP1QFE\WOW

Wmshtml.dll

6.0.3790.2523

15-wrz-2005

21:47

3 112 448

x86

SP1QFE\WOW

Wmstime.dll

6.0.3790.2523

15-wrz-2005

21:47

535 552

x86

SP1QFE\WOW

Wpngfilt.dll

5.2.3790.2523

15-wrz-2005

21:47

42 496

x86

SP1QFE\WOW

Wshdocvw.dll

6.0.3790.2523

15-wrz-2005

21:47

1 503 744

x86

SP1QFE\WOW

Wshlwapi.dll

6.0.3790.2523

15-wrz-2005

21:47

321 536

x86

SP1QFE\WOW

Wwininet.dll

6.0.3790.2509

15-wrz-2005

21:47

662 528

x86

SP1QFE\WOW

Arpidfix.exe

5.2.3790.2529

15-wrz-2005

21:49

74 752

IA-64

 

Windows Server 2003 Standard x64 Edition, Windows Server 2003 Enterprise x64 Edition i Windows Server 2003 Datacenter x64 Edition:

Nazwa plikuWersjaDataGodzinaRozmiarCPUFolder

Danim.dll

6.3.1.147

15-wrz-2005

21:40

1 988 608

x64

SP1GDR

Dxtrans.dll

6.3.3790.2523

15-wrz-2005

21:40

331 776

x64

SP1GDR

Iepeers.dll

6.0.3790.2523

15-wrz-2005

21:40

369 664

x64

SP1GDR

Mshtml.dll

6.0.3790.2523

15-wrz-2005

21:40

5 933 568

x64

SP1GDR

Mstime.dll

6.0.3790.2529

15-wrz-2005

21:40

898 560

x64

SP1GDR

Pngfilt.dll

5.2.3790.2523

15-wrz-2005

21:40

64 000

x64

SP1GDR

Shdocvw.dll

6.0.3790.2523

15-wrz-2005

21:40

2 418 176

x64

SP1GDR

Shlwapi.dll

6.0.3790.2523

15-wrz-2005

21:40

621 568

x64

SP1GDR

Wininet.dll

6.0.3790.2509

15-wrz-2005

21:40

1 186 304

x64

SP1GDR

Wdanim.dll

6.3.1.147

15-wrz-2005

21:40

1 057 792

x86

SP1GDR\WOW

Wdxtrans.dll

6.3.3790.2523

15-wrz-2005

21:40

211 968

x86

SP1GDR\WOW

Wiedw.exe

5.2.3790.2529

15-wrz-2005

21:40

17 920

x86

SP1GDR\WOW

Wiepeers.dll

6.0.3790.2523

15-wrz-2005

21:40

253 952

x86

SP1GDR\WOW

Wmshtml.dll

6.0.3790.2523

15-wrz-2005

21:40

3 111 936

x86

SP1GDR\WOW

Wmstime.dll

6.0.3790.2529

15-wrz-2005

21:40

535 552

x86

SP1GDR\WOW

Wpngfilt.dll

5.2.3790.2523

15-wrz-2005

21:40

42 496

x86

SP1GDR\WOW

Wshdocvw.dll

6.0.3790.2523

15-wrz-2005

21:40

1 503 744

x86

SP1GDR\WOW

Wshlwapi.dll

6.0.3790.2523

15-wrz-2005

21:40

321 536

x86

SP1GDR\WOW

Wwininet.dll

6.0.3790.2509

15-wrz-2005

21:40

662 016

x86

SP1GDR\WOW

Danim.dll

6.3.1.147

15-wrz-2005

21:43

1 988 608

x64

SP1QFE

Dxtrans.dll

6.3.3790.2523

15-wrz-2005

21:43

331 776

x64

SP1QFE

Iepeers.dll

6.0.3790.2523

15-wrz-2005

21:43

369 664

x64

SP1QFE

Mshtml.dll

6.0.3790.2523

15-wrz-2005

21:43

5 934 592

x64

SP1QFE

Mstime.dll

6.0.3790.2523

15-wrz-2005

21:43

898 560

x64

SP1QFE

Pngfilt.dll

5.2.3790.2523

15-wrz-2005

21:43

64 000

x64

SP1QFE

Shdocvw.dll

6.0.3790.2523

15-wrz-2005

21:43

2 418 176

x64

SP1QFE

Shlwapi.dll

6.0.3790.2523

15-wrz-2005

21:43

621 568

x64

SP1QFE

Wininet.dll

6.0.3790.2509

15-wrz-2005

21:43

1 187 840

x64

SP1QFE

Wdanim.dll

6.3.1.147

15-wrz-2005

21:43

1 057 792

x86

SP1QFE\WOW

Wdxtrans.dll

6.3.3790.2523

15-wrz-2005

21:43

211 968

x86

SP1QFE\WOW

Wiedw.exe

5.2.3790.2529

15-wrz-2005

21:43

17 920

x86

SP1QFE\WOW

Wiepeers.dll

6.0.3790.2523

15-wrz-2005

21:43

253 952

x86

SP1QFE\WOW

Wmshtml.dll

6.0.3790.2523

15-wrz-2005

21:43

3 112 448

x86

SP1QFE\WOW

Wmstime.dll

6.0.3790.2523

15-wrz-2005

21:43

535 552

x86

SP1QFE\WOW

Wpngfilt.dll

5.2.3790.2523

15-wrz-2005

21:43

42 496

x86

SP1QFE\WOW

Wshdocvw.dll

6.0.3790.2523

15-wrz-2005

21:43

1 503 744

x86

SP1QFE\WOW

Wshlwapi.dll

6.0.3790.2523

15-wrz-2005

21:43

321 536

x86

SP1QFE\WOW

Wwininet.dll

6.0.3790.2509

15-wrz-2005

21:43

662 528

x86

SP1QFE\WOW

Arpidfix.exe

5.2.3790.2529

15-wrz-2005

21:45

43 008

x64

 

Uwagi Podczas instalowania tych aktualizacji zabezpieczeń instalator sprawdza, czy jakikolwiek z aktualizowanych plików w systemie został wcześniej zaktualizowany przez zastosowanie poprawki hotfix firmy Microsoft.

Jeśli wcześniej została zainstalowana poprawka hotfix w celu uaktualnienia jednego z takich plików, instalator kopiuje do systemu pliki RTMQFE, SP1QFE lub SP2QFE. W przeciwnym przypadku instalator kopiuje pliki RTMGDR, SP1GDR lub SP2GDR. Aktualizacje zabezpieczeń mogą nie zawierać wszystkich wariantów tych plików. Aby uzyskać więcej informacji o takim zachowaniu instalatora, zobacz artykuł 824994 bazy wiedzy Microsoft Knowledge Base.

Aby uzyskać więcej informacji o takim zachowaniu instalatora, zobacz artykuł 824994 bazy wiedzy Microsoft Knowledge Base.

Więcej informacji o instalatorze Update.exe można znaleźć w witrynie sieci Web Microsoft TechNet (j.ang.).

Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.

Instalator poprawki zabezpieczeń wykorzystuje plik Arpidfix.exe do rozwiązania problemu opisanego w artykule 904630 bazy wiedzy Microsoft Knowledge Base. Ten plik nie jest instalowany w systemie podlegającym usterce.

Weryfikacja instalacji aktualizacji

Narzędzie Microsoft Baseline Security Analyzer

Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie podlegającym usterce, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). MBSA umożliwia administratorom skanowanie lokalnych i zdalnych systemów w poszukiwaniu brakujących aktualizacji zabezpieczeń oraz typowych błędów konfiguracji zabezpieczeń. Więcej informacji na temat narzędzia MBSA można znaleźć w witrynie sieci Web Microsoft Baseline Security Analyzer.

Weryfikacja klucza rejestru

Pliki, które zostały zainstalowane przez tę aktualizację zabezpieczeń, można także zweryfikować, przeglądając zawartość kluczy rejestru przedstawionych poniżej.

Windows Server 2003 Web Edition, Windows Server 2003 Standard Edition, Windows Server 2003 Enterprise Edition, Windows Server 2003 Datacenter Edition, Windows Small Business Server 2003, Windows Server 2003 Enterprise Edition dla systemów z procesorem Itanium oraz Windows Server 2003 Datacenter Edition dla systemów z procesorem Itanium:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB896688\Filelist

Windows Server 2003 Web Edition z dodatkiem SP1, Windows Server 2003 Standard Edition z dodatkiem SP1, Windows Server 2003 Enterprise Edition z dodatkiem SP1, Windows Server 2003 Datacenter Edition z dodatkiem SP1, Windows Server 2003 Enterprise Edition z dodatkiem SP1 dla systemów z procesorem Itanium, Windows Server 2003 Datacenter Edition z dodatkiem SP1 dla systemów z procesorem Itanium, Windows Server 2003 Standard x64 Edition, Windows Server 2003 Enterprise x64 Edition i Windows Server 2003 Datacenter x64 Edition:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP2\KB896688\Filelist

Uwaga Te klucze rejestru mogą nie zawierać pełnej listy zainstalowanych plików. Klucze te mogą także nie zostać prawidłowo utworzone, jeżeli administrator lub producent OEM zintegruje aktualizację zabezpieczeń opisaną w artykule 896688 ze źródłowymi plikami instalacyjnymi systemu Windows lub ją do nich włączy.

Windows XP z dodatkiem Service Pack 2 (wszystkie wersje) i Windows XP Professional x64

Ta aktualizacja zabezpieczeń wymaga systemu Windows XP z dodatkiem Service Pack 2. Więcej informacji na ten temat można znaleźć w artykule 322389 bazy wiedzy Microsoft Knowledge Base.

Uwaga Aktualizacja zabezpieczeń dla systemu Windows XP Professional x64 jest taka sama, jak aktualizacja zabezpieczeń systemu Windows Server 2003 x64.

Uwzględnianie w przyszłych dodatkach Service Pack:
Aktualizację dotyczącą tego problemu będzie zawierać przyszły dodatek Service Pack lub pakiet aktualizacyjny.

Informacje dotyczące instalacji

W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.

Obsługiwane parametry instalatora aktualizacji zabezpieczeń
ParametrOpis

/help

Wyświetla opcje wiersza polecenia

Tryby instalacji 

/passive

Nienadzorowany tryb instalacji. Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera.

/quiet

Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach.

Opcje ponownego uruchamiania 

/norestart

Bez ponownego uruchomienia po zakończeniu instalacji.

/forcerestart

Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików.

/warnrestart[:x]

Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive.

/promptrestart

Wyświetlanie okna dialogowego z monitem zawierającym prośbę o zezwolenie na ponowne uruchomienie, skierowaną do użytkownika lokalnego

Opcje specjalne 

/overwriteoem

Zastąpienie plików producenta OEM bez monitowania

/nobackup

Rezygnacja z wykonywania kopii zapasowych plików wymaganych do dezinstalacji

/forceappsclose

Wymuszenie zamknięcia innych programów przy wyłączaniu komputera

/log:ścieżka

Zezwolenie na przekierowanie plików dzienników instalacji

/integrate:ścieżka

Włączenie aktualizacji do plików źródłowych systemu Windows. Pliki takie znajdują się w lokalizacji wskazywanej ścieżką podaną w parametrze.

/extract[:ścieżka]

Wyodrębnienie plików bez uruchamiania programu instalacyjnego

/ER

Włączenie rozszerzonego raportowania błędów

/verbose

Włączenie rejestrowania szczegółowego. Podczas instalacji tworzony jest plik %Windir%\CabBuild.log. Zawiera on szczegółowe informacje o kopiowanych plikach. Korzystanie z tego parametru może spowolnić proces instalacji.

Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także parametry Instalatora używane w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 bazy wiedzy Microsoft Knowledge Base. Więcej informacji o instalatorze Update.exe można znaleźć w witrynie sieci Web Microsoft TechNet (j.ang.).

Informacje dotyczące wdrażania

Aby zainstalować tę aktualizację zabezpieczeń bez interwencji użytkownika, należy wpisać w wierszu polecenia systemu Microsoft Windows XP następujący ciąg:

Windowsxp-kb896688-x86-enu /quiet

Uwaga Użycie parametru /quiet blokuje wyświetlanie wszystkich komunikatów, łącznie z komunikatami o błędach. Administratorzy powinni za pomocą jednej z obsługiwanych metod sprawdzić poprawność instalacji przy korzystaniu z parametru /quiet. Powinni wówczas również sprawdzić, czy w pliku KB896688.log nie wystąpiły ewentualne komunikaty o błędach.

Aby zainstalować tę aktualizację zabezpieczeń bez wymuszania ponownego uruchomienia systemu, należy wpisać w wierszu polecenia systemu Windows XP następujący ciąg:

Windowsxp-kb896688-x86-enu /norestart

Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą usług Software Update Services można znaleźć w witrynie sieci Web usług Software Update Services (j.ang.). Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą programu Windows Server Update Services można znaleźć w witrynie sieci Web programu Windows Server Update Services (j.ang.). Niniejsza aktualizacja zabezpieczeń będzie również dostępna za pośrednictwem witryny sieci Web Microsoft Update.

Wymaganie dotyczące ponownego uruchomienia

Po zastosowaniu tej aktualizacji należy ponownie uruchomić system.

Informacje dotyczące usuwania

Do usunięcia tej aktualizacji zabezpieczeń można użyć narzędzia Dodaj lub usuń programy w Panelu sterowania.

Administratorzy systemu mogą także usunąć tę aktualizację zabezpieczeń za pomocą narzędzia Spuninst.exe. Narzędzie Spuninst.exe znajduje się w folderze %Windir%\$NTUninstallKB896688$\Spuninst.

Obsługiwane parametry narzędzia Spuninst.exe
ParametrOpis

/help

Wyświetla opcje wiersza polecenia

Tryby instalacji 

/passive

Nienadzorowany tryb instalacji. Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera.

/quiet

Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach.

Opcje ponownego uruchamiania 

/norestart

Bez ponownego uruchomienia po zakończeniu instalacji.

/forcerestart

Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików.

/warnrestart[:x]

Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive.

/promptrestart

Wyświetlanie okna dialogowego z monitem zawierającym prośbę o zezwolenie na ponowne uruchomienie, skierowaną do użytkownika lokalnego

Opcje specjalne 

/forceappsclose

Wymuszenie zamknięcia innych programów przy wyłączaniu komputera

/log:ścieżka

Zezwolenie na przekierowanie plików dzienników instalacji

Informacje dotyczące pliku

Podstawowe atrybuty plików dla wersji tej aktualizacji zabezpieczeń w języku angielskim wymieniono w poniższej tabeli. Daty i godziny ostatniej modyfikacji plików podano zgodnie z czasem UTC (Coordinated Universal Time). W czasie przeglądania informacje o pliku są konwertowane na czas lokalny. Aby określić różnicę między czasem UTC a lokalnym, skorzystaj z karty Strefa czasowa w narzędziu Data i godzina w Panelu sterowania.

Windows XP Home Edition z dodatkiem Service Pack 2, Windows XP Professional z dodatkiem Service Pack 2, Windows XP Tablet PC Edition 2005, Windows XP Media Center Edition 2005:

Nazwa plikuWersjaDataGodzinaRozmiarCPUFolder

Browseui.dll

6.0.2900.2753

02-wrz-2005

23:52

1 019 904

x86

SP2GDR

Cdfview.dll

6.0.2900.2753

02-wrz-2005

23:52

151 040

x86

SP2GDR

Danim.dll

6.3.1.147

02-wrz-2005

23:52

1 053 696

x86

SP2GDR

Dxtrans.dll

6.3.2900.2753

02-wrz-2005

23:52

205 312

x86

SP2GDR

Extmgr.dll

6.0.2900.2753

02-wrz-2005

23:52

55 808

x86

SP2GDR

Iedw.exe

5.1.2600.2753

02-wrz-2005

21:50

18 432

x86

SP2GDR

Iepeers.dll

6.0.2900.2753

02-wrz-2005

23:52

251 392

x86

SP2GDR

Inseng.dll

6.0.2900.2753

02-wrz-2005

23:52

96 256

x86

SP2GDR

Mshtml.dll

6.0.2900.2753

02-wrz-2005

23:52

3 015 168

x86

SP2GDR

Mshtmled.dll

6.0.2900.2753

02-wrz-2005

23:52

448 512

x86

SP2GDR

Msrating.dll

6.0.2900.2753

02-wrz-2005

23:52

146 432

x86

SP2GDR

Mstime.dll

6.0.2900.2753

02-wrz-2005

23:52

530 432

 

SP2GDR

Pngfilt.dll

6.0.2900.2753

02-wrz-2005

23:52

39 424

x86

SP2GDR

Shdocvw.dll

6.0.2900.2753

02-wrz-2005

23:52

1 483 776

x86

SP2GDR

Shlwapi.dll

6.0.2900.2753

02-wrz-2005

23:52

473 600

x86

SP2GDR

Urlmon.dll

6.0.2900.2753

02-wrz-2005

23:52

608 768

x86

SP2GDR

Wininet.dll

6.0.2900.2753

02-wrz-2005

23:52

658 432

x86

SP2GDR

Browseui.dll

6.0.2900.2753

02-wrz-2005

23:53

1 019 904

x86

SP2QFE

Cdfview.dll

6.0.2900.2753

02-wrz-2005

23:53

151 040

x86

SP2QFE

Danim.dll

6.3.1.147

02-wrz-2005

23:53

1 053 696

x86

SP2QFE

Dxtrans.dll

6.3.2900.2753

02-wrz-2005

23:53

205 312

x86

SP2QFE

Extmgr.dll

6.0.2900.2753

02-wrz-2005

23:53

55 808

x86

SP2QFE

Iedw.exe

5.1.2600.2753

02-wrz-2005

21:52

18 432

x86

SP2QFE

Iepeers.dll

6.0.2900.2753

02-wrz-2005

23:53

251 904

x86

SP2QFE

Inseng.dll

6.0.2900.2753

02-wrz-2005

23:53

96 256

x86

SP2QFE

Mshtml.dll

6.0.2900.2753

02-wrz-2005

23:53

3 017 216

x86

SP2QFE

Mshtmled.dll

6.0.2900.2753

02-wrz-2005

23:53

448 512

x86

SP2QFE

Msrating.dll

6.0.2900.2753

02-wrz-2005

23:53

146 432

x86

SP2QFE

Mstime.dll

6.0.2900.2753

02-wrz-2005

23:53

530 432

 

SP2QFE

Pngfilt.dll

6.0.2900.2753

02-wrz-2005

23:53

39 424

x86

SP2QFE

Shdocvw.dll

6.0.2900.2753

02-wrz-2005

23:53

1 485 824

x86

SP2QFE

Shlwapi.dll

6.0.2900.2753

02-wrz-2005

23:53

474 112

x86

SP2QFE

Urlmon.dll

6.0.2900.2753

02-wrz-2005

23:53

609 280

x86

SP2QFE

Wininet.dll

6.0.2900.2753

02-wrz-2005

23:53

660 480

x86

SP2QFE

Arpidfix.exe

5.1.2600.2759

13-wrz-2005

23:44

30 720

x86

 

Windows XP Professional x64:

Nazwa plikuWersjaDataGodzinaRozmiarCPUFolder

Danim.dll

6.3.1.147

15-wrz-2005

21:40

1 988 608

x64

SP1GDR

Dxtrans.dll

6.3.3790.2523

15-wrz-2005

21:40

331 776

x64

SP1GDR

Iepeers.dll

6.0.3790.2523

15-wrz-2005

21:40

369 664

x64

SP1GDR

Mshtml.dll

6.0.3790.2523

15-wrz-2005

21:40

5 933 568

x64

SP1GDR

Mstime.dll

6.0.3790.2529

15-wrz-2005

21:40

898 560

x64

SP1GDR

Pngfilt.dll

5.2.3790.2523

15-wrz-2005

21:40

64 000

x64

SP1GDR

Shdocvw.dll

6.0.3790.2523

15-wrz-2005

21:40

2 418 176

x64

SP1GDR

Shlwapi.dll

6.0.3790.2523

15-wrz-2005

21:40

621 568

x64

SP1GDR

Wininet.dll

6.0.3790.2509

15-wrz-2005

21:40

1 186 304

x64

SP1GDR

Wdanim.dll

6.3.1.147

15-wrz-2005

21:40

1 057 792

x86

SP1GDR\WOW

Wdxtrans.dll

6.3.3790.2523

15-wrz-2005

21:40

211 968

x86

SP1GDR\WOW

Wiedw.exe

5.2.3790.2529

15-wrz-2005

21:40

17 920

x86

SP1GDR\WOW

Wiepeers.dll

6.0.3790.2523

15-wrz-2005

21:40

253 952

x86

SP1GDR\WOW

Wmshtml.dll

6.0.3790.2523

15-wrz-2005

21:40

3 111 936

x86

SP1GDR\WOW

Wmstime.dll

6.0.3790.2529

15-wrz-2005

21:40

535 552

x86

SP1GDR\WOW

Wpngfilt.dll

5.2.3790.2523

15-wrz-2005

21:40

42 496

x86

SP1GDR\WOW

Wshdocvw.dll

6.0.3790.2523

15-wrz-2005

21:40

1 503 744

x86

SP1GDR\WOW

Wshlwapi.dll

6.0.3790.2523

15-wrz-2005

21:40

321 536

x86

SP1GDR\WOW

Wwininet.dll

6.0.3790.2509

15-wrz-2005

21:40

662 016

x86

SP1GDR\WOW

Danim.dll

6.3.1.147

15-wrz-2005

21:43

1 988 608

x64

SP1QFE

Dxtrans.dll

6.3.3790.2523

15-wrz-2005

21:43

331 776

x64

SP1QFE

Iepeers.dll

6.0.3790.2523

15-wrz-2005

21:43

369 664

x64

SP1QFE

Mshtml.dll

6.0.3790.2523

15-wrz-2005

21:43

5 934 592

x64

SP1QFE

Mstime.dll

6.0.3790.2523

15-wrz-2005

21:43

898 560

x64

SP1QFE

Pngfilt.dll

5.2.3790.2523

15-wrz-2005

21:43

64 000

x64

SP1QFE

Shdocvw.dll

6.0.3790.2523

15-wrz-2005

21:43

2 418 176

x64

SP1QFE

Shlwapi.dll

6.0.3790.2523

15-wrz-2005

21:43

621 568

x64

SP1QFE

Wininet.dll

6.0.3790.2509

15-wrz-2005

21:43

1 187 840

x64

SP1QFE

Wdanim.dll

6.3.1.147

15-wrz-2005

21:43

1 057 792

x86

SP1QFE\WOW

Wdxtrans.dll

6.3.3790.2523

15-wrz-2005

21:43

211 968

x86

SP1QFE\WOW

Wiedw.exe

5.2.3790.2529

15-wrz-2005

21:43

17 920

x86

SP1QFE\WOW

Wiepeers.dll

6.0.3790.2523

15-wrz-2005

21:43

253 952

x86

SP1QFE\WOW

Wmshtml.dll

6.0.3790.2523

15-wrz-2005

21:43

3 112 448

x86

SP1QFE\WOW

Wmstime.dll

6.0.3790.2523

15-wrz-2005

21:43

535 552

x86

SP1QFE\WOW

Wpngfilt.dll

5.2.3790.2523

15-wrz-2005

21:43

42 496

x86

SP1QFE\WOW

Wshdocvw.dll

6.0.3790.2523

15-wrz-2005

21:43

1 503 744

x86

SP1QFE\WOW

Wshlwapi.dll

6.0.3790.2523

15-wrz-2005

21:43

321 536

x86

SP1QFE\WOW

Wwininet.dll

6.0.3790.2509

15-wrz-2005

21:43

662 528

x86

SP1QFE\WOW

Arpidfix.exe

5.2.3790.2529

15-wrz-2005

21:45

43 008

x64

 

Uwagi Podczas instalowania tych aktualizacji zabezpieczeń instalator sprawdza, czy jakikolwiek z aktualizowanych plików w systemie został wcześniej zaktualizowany przez zastosowanie poprawki hotfix firmy Microsoft.

Jeśli wcześniej została zainstalowana poprawka hotfix w celu uaktualnienia jednego z takich plików, instalator kopiuje do systemu pliki RTMQFE, SP1QFE lub SP2QFE. W przeciwnym przypadku instalator kopiuje pliki RTMGDR, SP1GDR lub SP2GDR. Aktualizacje zabezpieczeń mogą nie zawierać wszystkich wariantów tych plików. Aby uzyskać więcej informacji o takim zachowaniu instalatora, zobacz artykuł 824994 bazy wiedzy Microsoft Knowledge Base.

Więcej informacji o instalatorze Update.exe można znaleźć w witrynie sieci Web Microsoft TechNet (j.ang.).

Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.

Instalator poprawki zabezpieczeń wykorzystuje plik Arpidfix.exe do rozwiązania problemu opisanego w artykule 904630 bazy wiedzy Microsoft Knowledge Base. Ten plik nie jest instalowany w systemie podlegającym usterce.

Weryfikacja instalacji aktualizacji

Narzędzie Microsoft Baseline Security Analyzer

Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie podlegającym usterce, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). MBSA umożliwia administratorom skanowanie lokalnych i zdalnych systemów w poszukiwaniu brakujących aktualizacji zabezpieczeń oraz typowych błędów konfiguracji zabezpieczeń. Więcej informacji na temat narzędzia MBSA można znaleźć w witrynie sieci Web Microsoft Baseline Security Analyzer.

Weryfikacja klucza rejestru

Pliki, które zostały zainstalowane przez tę aktualizację zabezpieczeń, można także zweryfikować, przeglądając zawartość kluczy rejestru przedstawionych poniżej.

Windows XP Home Edition z dodatkiem Service Pack 2, Windows XP Professional z dodatkiem Service Pack 2, Windows XP Tablet PC Edition 2005, Windows XP Media Center Edition 2005:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP3\KB896688\Filelist

Windows XP Professional x64 Edition:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP Version 2003\SP2\KB896688\Filelist

Uwaga Te klucze rejestru mogą nie zawierać pełnej listy zainstalowanych plików. Klucze te mogą także nie zostać prawidłowo utworzone, jeżeli administrator lub producent OEM zintegruje aktualizację zabezpieczeń opisaną w artykule 896688 ze źródłowymi plikami instalacyjnymi systemu Windows lub ją do nich włączy.

Internet Explorer 6 z dodatkiem Service Pack 1 dla systemów Windows XP z dodatkiem Service Pack 1 (wszystkie wersje) i Windows 2000 (wszystkie wersje)

Wymagania wstępne
Do zainstalowania wersji tej aktualizacji dla programu Internet Explorer 6 z dodatkiem Service Pack 1 (SP1) wymagany jest program Internet Explorer 6 z dodatkiem SP1 (wersja 6.00.2800.1106) zainstalowany w jednej z następujących wersji systemu operacyjnego Windows:

Microsoft Windows 2000 z dodatkiem Service Pack 4

Microsoft Small Business Server 2000 z dodatkiem Service Pack 1a (SP1a) lub Small Business Server 2000 działający z dodatkiem Service Pack 4 (SP4) do systemu Windows 2000 Server.

Microsoft Windows XP z dodatkiem Service Pack 1

Oprogramowanie to przetestowano w celu stwierdzenia, czy problem dotyczy danych wersji. Inne wersje nie podlegają już aktualizacji zabezpieczeń lub problem ich nie dotyczy. Aby zapoznać się z zasadami cyklu pomocy technicznej dotyczącymi używanych produktów i wersji, odwiedź witrynę zasad cyklu pomocy technicznej firmy Microsoft.

Aby uzyskać więcej informacji na temat sposobu uzyskania najnowszego dodatku Service Pack, zobacz artykuł 260910 bazy wiedzy Microsoft Knowledge Base.

Uwzględnianie w przyszłych dodatkach Service Pack:
Aktualizację dotyczącą tego problemu może zawierać przyszły pakiet aktualizacyjny.

Informacje dotyczące instalacji

W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.

Obsługiwane parametry instalatora aktualizacji zabezpieczeń
ParametrOpis

/help

Wyświetla opcje wiersza polecenia

Tryby instalacji 

/passive

Nienadzorowany tryb instalacji. Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera.

/quiet

Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach.

Opcje ponownego uruchamiania 

/norestart

Bez ponownego uruchomienia po zakończeniu instalacji.

/forcerestart

Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików.

/warnrestart[:x]

Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive.

/promptrestart

Wyświetlanie okna dialogowego z monitem zawierającym prośbę o zezwolenie na ponowne uruchomienie, skierowaną do użytkownika lokalnego

Opcje specjalne 

/overwriteoem

Zastąpienie plików producenta OEM bez monitowania

/nobackup

Rezygnacja z wykonywania kopii zapasowych plików wymaganych do dezinstalacji

/forceappsclose

Wymuszenie zamknięcia innych programów przy wyłączaniu komputera

/log:ścieżka

Zezwolenie na przekierowanie plików dzienników instalacji

/extract[:ścieżka]

Wyodrębnienie plików bez uruchamiania programu instalacyjnego

/ER

Włączenie rozszerzonego raportowania błędów

/verbose

Włączenie rejestrowania szczegółowego. Podczas instalacji tworzony jest plik %Windir%\CabBuild.log. Zawiera on szczegółowe informacje o kopiowanych plikach. Korzystanie z tego parametru może spowolnić proces instalacji.

Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także parametry Instalatora używane w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 bazy wiedzy Microsoft Knowledge Base. Więcej informacji o instalatorze Update.exe można znaleźć w witrynie sieci Web Microsoft TechNet (j.ang.). Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.

Informacje dotyczące wdrażania

Aby zainstalować tę aktualizację zabezpieczeń bez interwencji użytkownika, wpisz w wierszu poleceń systemu Microsoft Windows XP z dodatkiem Service Pack 1 następujący ciąg:

IE6.0sp1-KB896688-Windows-2000-XP-x86-enu /quiet

Uwaga Użycie parametru /quiet blokuje wyświetlanie wszystkich komunikatów, łącznie z komunikatami o błędach. Administratorzy powinni za pomocą jednej z obsługiwanych metod sprawdzić poprawność instalacji przy korzystaniu z parametru /quiet. Powinni wówczas również sprawdzić w pliku KB896688-IE6SP1-20050909.235338.log wystąpienie ewentualnych komunikatów o błędach.

Aby zainstalować tę aktualizację zabezpieczeń bez wymuszania ponownego uruchomienia systemu, wpisz w wierszu poleceń systemu Windows 2000 z dodatkiem Service Pack 4 następujący ciąg:

IE6.0sp1-KB896688-Windows-2000-XP-x86-enu /norestart

Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą usług Software Update Services można znaleźć w witrynie sieci Web usług Software Update Services (j.ang.). Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą programu Windows Server Update Services można znaleźć w witrynie sieci Web programu Windows Server Update Services (j.ang.). Niniejsza aktualizacja zabezpieczeń będzie również dostępna za pośrednictwem witryny sieci Web Microsoft Update.

Wymaganie dotyczące ponownego uruchomienia

Po zastosowaniu tej aktualizacji należy ponownie uruchomić system.

Informacje dotyczące usuwania

Do usunięcia tej aktualizacji zabezpieczeń można użyć narzędzia Dodaj lub usuń programy w Panelu sterowania.

Administratorzy systemu mogą także usunąć tę aktualizację zabezpieczeń za pomocą narzędzia Spuninst.exe. Narzędzie Spuninst.exe znajduje się w folderze %Windir%\$NTUninstallKB896688-IE6SP1-20050909.235338$\Spuninst.

Obsługiwane parametry narzędzia Spuninst.exe
ParametrOpis

/help

Wyświetla opcje wiersza polecenia

Tryby instalacji 

/passive

Nienadzorowany tryb instalacji. Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera.

/quiet

Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach.

Opcje ponownego uruchamiania 

/norestart

Bez ponownego uruchomienia po zakończeniu instalacji.

/forcerestart

Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików.

/warnrestart[:x]

Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive.

/promptrestart

Wyświetlanie okna dialogowego z monitem zawierającym prośbę o zezwolenie na ponowne uruchomienie, skierowaną do użytkownika lokalnego

Opcje specjalne 

/forceappsclose

Wymuszenie zamknięcia innych programów przy wyłączaniu komputera

/log:ścieżka

Zezwolenie na przekierowanie plików dzienników instalacji

Informacje dotyczące pliku

Podstawowe atrybuty plików dla wersji tej aktualizacji zabezpieczeń w języku angielskim wymieniono w poniższej tabeli. Daty i godziny ostatniej modyfikacji plików podano zgodnie z czasem UTC (Coordinated Universal Time). W czasie przeglądania informacje o pliku są konwertowane na czas lokalny. Aby określić różnicę między czasem UTC a lokalnym, skorzystaj z karty Strefa czasowa w narzędziu Data i godzina w Panelu sterowania.

Windows XP Home Edition z dodatkiem Service Pack 1, Windows XP Professional z dodatkiem Service Pack 1, Windows XP Tablet PC Edition, Windows XP Media Center Edition, Windows 2000 z dodatkiem Service Pack 4 i Small Business Server 2000:

Nazwa plikuWersjaDataGodzinaRozmiarFolder

Browseui.dll

6.0.2800.1692

2005-06-18

07:16

1 017 856

RTMGDR

Cdfview.dll

6.0.2800.1612

2004-12-08

01:43

143 360

RTMGDR

Danim.dll

6.3.1.147

02-wrz-2005

18:06

986 112

RTMGDR

Dxtrans.dll

6.3.2800.1519

02-wrz-2005

23:35

192 000

RTMGDR

Iepeers.dll

6.0.2800.1496

2005-02-18

20:43

236 032

RTMGDR

Inseng.dll

6.0.2800.1469

2004-08-26

17:53

69 632

RTMGDR

Mshtml.dll

6.0.2800.1519

02-wrz-2005

23:35

2 700 288

RTMGDR

Msrating.dll

6.0.2800.1623

2005-02-24

19:54

132 096

RTMGDR

Mstime.dll

6.0.2800.1519

02-wrz-2005

23:35

496 128

RTMGDR

Pngfilt.dll

6.0.2800.1505

2005-04-27

17:53

34 816

RTMGDR

Shdocvw.dll

6.0.2800.1692

2005-06-18

07:15

1 338 368

RTMGDR

Shlwapi.dll

6.0.2800.1740

01-wrz-2005

01:49

409 088

RTMGDR

Urlmon.dll

6.0.2800.1519

02-wrz-2005

22:19

457 216

RTMGDR

Wininet.dll

6.0.2800.1511

2005-06-18

06:49

574 976

RTMGDR

Browseui.dll

6.0.2800.1692

2005-06-18

07:16

1 017 856

RTMQFE

Cdfview.dll

6.0.2800.1612

2004-12-08

01:43

143 360

RTMQFE

Danim.dll

6.3.1.147

02-wrz-2005

18:06

986 112

RTMQFE

Dxtrans.dll

6.3.2800.1520

02-wrz-2005

23:35

192 000

RTMQFE

Iepeers.dll

6.0.2800.1497

2005-02-18

20:44

236 544

RTMQFE

Inseng.dll

6.0.2800.1475

2004-09-24

22:07

69 632

RTMQFE

Mshtml.dll

6.0.2800.1520

02-wrz-2005

23:35

2 705 920

RTMQFE

Msrating.dll

6.0.2800.1623

2005-02-24

19:54

132 096

RTMQFE

Mstime.dll

6.0.2800.1520

02-wrz-2005

23:35

496 128

RTMQFE

Pngfilt.dll

6.0.2800.1506

2005-04-27

17:50

38 912

RTMQFE

Shdocvw.dll

6.0.2800.1692

2005-06-18

07:15

1 338 368

RTMQFE

Shlwapi.dll

6.0.2800.1740

01-wrz-2005

01:49

409 088

RTMQFE

Urlmon.dll

6.0.2800.1520

02-wrz-2005

22:17

455 680

RTMQFE

Wininet.dll

6.0.2800.1512

2005-06-18

08:07

585 728

RTMQFE

Weryfikacja instalacji aktualizacji

Narzędzie Microsoft Baseline Security Analyzer

Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie podlegającym usterce, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). MBSA umożliwia administratorom skanowanie lokalnych i zdalnych systemów w poszukiwaniu brakujących aktualizacji zabezpieczeń oraz typowych błędów konfiguracji zabezpieczeń. Więcej informacji na temat narzędzia MBSA można znaleźć w witrynie sieci Web Microsoft Baseline Security Analyzer.

Weryfikacja klucza rejestru

Pliki, które zostały zainstalowane przez tę aktualizację zabezpieczeń, można także zweryfikować, przeglądając zawartość następującego klucza rejestru:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Internet Explorer 6\SP1\KB896688-IE6SP1-20050909.235338\Filelist

Uwaga Ten klucz rejestru może nie zawierać pełnej listy zainstalowanych plików. Klucz ten może także nie zostać prawidłowo utworzony, jeżeli administrator lub producent OEM zintegruje aktualizację zabezpieczeń opisaną w artykule 896688 ze źródłowymi plikami instalacyjnymi systemu Windows lub ją do nich włączy.

Internet Explorer 5.01 z dodatkiem Service Pack 4 w systemie Windows 2000 (wszystkie wersje)

Warunki wstępne
W przypadku systemu Windows 2000 ta aktualizacja zabezpieczeń wymaga dodatku Service Pack 4 (SP4). W przypadku systemu Small Business Server 2000 ta aktualizacja zabezpieczeń wymaga dodatku Service Pack 1a (SP1a) lub zainstalowania Small Business Server 2000 w systemie Windows 2000 Server z dodatkiem Service Pack 4 (SP4).

Oprogramowanie to przetestowano w celu stwierdzenia, czy problem dotyczy danych wersji. Inne wersje nie podlegają już aktualizacji zabezpieczeń lub problem ich nie dotyczy. Aby zapoznać się z zasadami cyklu pomocy technicznej dotyczącymi używanych produktów i wersji, odwiedź witrynę zasad cyklu pomocy technicznej firmy Microsoft.

Aby uzyskać więcej informacji na temat sposobu uzyskania najnowszego dodatku Service Pack, zobacz artykuł 260910 bazy wiedzy Microsoft Knowledge Base.

Uwzględnianie w przyszłych dodatkach Service Pack:
Aktualizację dotyczącą tego problemu może zawierać przyszły pakiet aktualizacyjny.

Informacje dotyczące instalacji

W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.

Obsługiwane parametry instalatora aktualizacji zabezpieczeń
ParametrOpis

/help

Wyświetla opcje wiersza polecenia

Tryby instalacji 

/passive

Nienadzorowany tryb instalacji. Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera.

/quiet

Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach.

Opcje ponownego uruchamiania 

/norestart

Bez ponownego uruchomienia po zakończeniu instalacji.

/forcerestart

Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików.

/warnrestart[:x]

Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive.

/promptrestart

Wyświetlanie okna dialogowego z monitem zawierającym prośbę o zezwolenie na ponowne uruchomienie, skierowaną do użytkownika lokalnego

Opcje specjalne 

/overwriteoem

Zastąpienie plików producenta OEM bez monitowania

/nobackup

Rezygnacja z wykonywania kopii zapasowych plików wymaganych do dezinstalacji

/forceappsclose

Wymuszenie zamknięcia innych programów przy wyłączaniu komputera

/log:ścieżka

Zezwolenie na przekierowanie plików dzienników instalacji

/extract[:ścieżka]

Wyodrębnienie plików bez uruchamiania programu instalacyjnego

/ER

Włączenie rozszerzonego raportowania błędów

/verbose

Włączenie rejestrowania szczegółowego. Podczas instalacji tworzony jest plik %Windir%\CabBuild.log. Zawiera on szczegółowe informacje o kopiowanych plikach. Korzystanie z tego parametru może spowolnić proces instalacji.

Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także parametry Instalatora używane w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 bazy wiedzy Microsoft Knowledge Base. Więcej informacji o instalatorze Update.exe można znaleźć w witrynie sieci Web Microsoft TechNet (j.ang.). Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.

Informacje dotyczące wdrażania

Aby zainstalować tę aktualizację zabezpieczeń bez interwencji użytkownika, wpisz w wierszu poleceń systemu Windows 2000 z dodatkiem Service Pack 4 następujący ciąg:

IE5.01sp4-KB896688-Windows2000sp4-x86-enu /quiet

Uwaga Użycie parametru /quiet blokuje wyświetlanie wszystkich komunikatów, łącznie z komunikatami o błędach. Administratorzy powinni za pomocą jednej z obsługiwanych metod sprawdzić poprawność instalacji przy korzystaniu z parametru /quiet. Powinni wówczas również sprawdzić w pliku KB896688-IE501SP4-20050909.233456.log wystąpienie ewentualnych komunikatów o błędach.

Aby zainstalować tę aktualizację zabezpieczeń bez wymuszania ponownego uruchomienia systemu, wpisz w wierszu poleceń systemu Windows 2000 z dodatkiem Service Pack 4 następujący ciąg:

IE5.01sp4-KB896688-Windows2000sp4-x86-enu /norestart

Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą usług Software Update Services można znaleźć w witrynie sieci Web usług Software Update Services (j.ang.). Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą programu Windows Server Update Services można znaleźć w witrynie sieci Web programu Windows Server Update Services (j.ang.). Niniejsza aktualizacja zabezpieczeń będzie również dostępna za pośrednictwem witryny sieci Web Microsoft Update.

Wymaganie dotyczące ponownego uruchomienia

Po zastosowaniu tej aktualizacji należy ponownie uruchomić system.

Informacje dotyczące usuwania

Do usunięcia tej aktualizacji zabezpieczeń można użyć narzędzia Dodaj lub usuń programy w Panelu sterowania.

Administratorzy systemu mogą także usunąć tę aktualizację zabezpieczeń za pomocą narzędzia Spuninst.exe. Narzędzie Spuninst.exe znajduje się w folderze %Windir%\$NTUninstallKB896688-IE501SP4-20050909.233456$\Spuninst.

Obsługiwane parametry narzędzia Spuninst.exe
ParametrOpis

/help

Wyświetla opcje wiersza polecenia

Tryby instalacji 

/passive

Nienadzorowany tryb instalacji. Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera.

/quiet

Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach.

Opcje ponownego uruchamiania 

/norestart

Bez ponownego uruchomienia po zakończeniu instalacji.

/forcerestart

Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików.

/warnrestart[:x]

Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive.

/promptrestart

Wyświetlanie okna dialogowego z monitem zawierającym prośbę o zezwolenie na ponowne uruchomienie, skierowaną do użytkownika lokalnego

Opcje specjalne 

/forceappsclose

Wymuszenie zamknięcia innych programów przy wyłączaniu komputera

/log:ścieżka

Zezwolenie na przekierowanie plików dzienników instalacji

Informacje dotyczące pliku

Podstawowe atrybuty plików dla wersji tej aktualizacji zabezpieczeń w języku angielskim wymieniono w poniższej tabeli. Daty i godziny ostatniej modyfikacji plików podano zgodnie z czasem UTC (Coordinated Universal Time). W czasie przeglądania informacje o pliku są konwertowane na czas lokalny. Aby określić różnicę między czasem UTC a lokalnym, skorzystaj z karty Strefa czasowa w narzędziu Data i godzina w Panelu sterowania.

Windows 2000 z dodatkiem Service Pack 4 i Small Business Server 2000:

Nazwa plikuWersjaDataGodzinaRozmiar

Browseui.dll

5.0.3828.2700

2005-04-27

18:05

792 848

Danim.dll

6.1.9.728

02-wrz-2005

19:51

1 133 840

Iepeers.dll

5.0.3830.1700

2005-06-18

02:23

100 112

Inseng.dll

5.0.3828.2700

2005-04-27

18:08

74 000

Mshtml.dll

5.0.3833.200

03-wrz-2005

01:32

2 299 664

Msrating.dll

5.0.3828.2700

2005-04-27

18:06

149 776

Pngfilt.dll

5.0.3828.2700

2005-04-27

18:07

48 912

Shdocvw.dll

5.0.3830.1700

2005-06-18

00:32

1 100 048

Shlwapi.dll

5.0.3900.7068

25-08-2005

07:13

284 432

Url.dll

5.50.4952.2700

2005-04-27

18:33

84 240

Urlmon.dll

5.0.3833.200

03-wrz-2005

01:32

421 136

Wininet.dll

5.0.3828.2700

2005-04-27

18:07

450 832

Weryfikacja instalacji aktualizacji

Narzędzie Microsoft Baseline Security Analyzer

Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie podlegającym usterce, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). MBSA umożliwia administratorom skanowanie lokalnych i zdalnych systemów w poszukiwaniu brakujących aktualizacji zabezpieczeń oraz typowych błędów konfiguracji zabezpieczeń. Więcej informacji na temat narzędzia MBSA można znaleźć w witrynie sieci Web Microsoft Baseline Security Analyzer.

Weryfikacja klucza rejestru

Pliki, które zostały zainstalowane przez tę aktualizację zabezpieczeń, można także zweryfikować, przeglądając zawartość następującego klucza rejestru:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Internet Explorer 5.01\SP4\KB896688-IE501SP4-20050909.233456\Filelist

Uwaga Ten klucz rejestru może nie zawierać pełnej listy zainstalowanych plików. Klucz ten może także nie zostać prawidłowo utworzony, jeżeli administrator lub producent OEM zintegruje aktualizację zabezpieczeń opisaną w artykule 896688 ze źródłowymi plikami instalacyjnymi systemu Windows lub ją do nich włączy.

Podziękowania

Firma Microsoft dziękuje (j.ang.) wymienionym poniżej organizacjom i osobom za współpracę w dziedzinie ochrony klientów:

Willowi Dormannowi z CERT/CC (j.ang.) za zgłoszenie dodatkowych identyfikatorów klasy CLSID obiektów, które przejawiały podobne zachowanie do zgłoszonych wcześniej przez organizacje publiczne (CAN-2005-2127 (j.ang.)).

Pracownikom French Security Incident Response Team (FrSIRT) (j.ang.) (Zespół ds. reagowania na wydarzenia związane z bezpieczeństwem oprogramowania) za zgłoszenie do publicznego raportu (CAN-2005-2127 (j.ang.)) dodatkowych identyfikatorów klasy CLSID, które przejawiały podobne zachowanie.

Parvezowi Anwarowi z firmy MCI (j.ang.) za zgłoszenie identyfikatora klasy CLSID obiektu, które przejawiał podobne zachowanie do zgłoszonych wcześniej przez organizacje publiczne (CAN-2005-2127 (j.ang.)).

Firmie eEye Digital Security (j.ang.) za zgłoszenie identyfikatora klasy CLSID obiektu, które przejawiał podobne zachowanie do zgłoszonych wcześniej przez organizacje publiczne (CAN-2005-2127 (j.ang.)).

Uzyskiwanie innych aktualizacji zabezpieczeń:

Aktualizacje dotyczące innych problemów związanych z zabezpieczeniami można uzyskać w następujących lokalizacjach:

Aktualizacje zabezpieczeń są dostępne w Centrum pobierania firmy Microsoft. Najłatwiej je znaleźć, przeprowadzając wyszukiwanie wyrażenia „poprawka zabezpieczeń”.

Aktualizacje dla poszczególnych platform są dostępne w witrynie sieci Web Windows Update.

Pomoc techniczna:

Klienci mogą uzyskać pomoc techniczną w Biurze Obsługi Klienta Microsoft pod numerem 0 801 308 801 (koszt połączenia to jeden impuls połączenia lokalnego) lub (0-22) 594 19 99 w godzinach od 9:00 do 17:00, od poniedziałku do piątku. Połączenia z działem pomocy technicznej związane z aktualizacjami zabezpieczeń są bezpłatne.

Klienci międzynarodowi mogą uzyskać pomoc w lokalnych przedstawicielstwach firmy Microsoft. Pomoc techniczna związana z aktualizacjami zabezpieczeń jest bezpłatna. Informacje o sposobie kontaktowania się z pomocą techniczną firmy Microsoft są dostępne w międzynarodowej witrynie sieci Web pomocy technicznej (j.ang.).

Zasoby zabezpieczeń:

Witryna sieci Web Microsoft TechNet Security zawiera dodatkowe informacje na temat zabezpieczeń w produktach firmy Microsoft.

Usługi Microsoft Software Update Services (j.ang.)

Microsoft Windows Server Update Services (j.ang.)

Narzędzie Microsoft Baseline Security Analyzer (MBSA)

Witryna Windows Update

Microsoft Update

Wykaz Windows Update. Więcej informacji na temat Wykazu Windows Update można znaleźć w artykule 323166 bazy wiedzy Microsoft Knowledge Base.

Witryna Office Update 

Usługi Software Update Services:

Usługi Microsoft Software Update Services (SUS) umożliwiają administratorom szybkie i niezawodne wdrażanie najnowszych aktualizacji krytycznych i aktualizacji zabezpieczeń na serwerach działających w systemach Windows 2000 oraz Windows Server 2003, a także na komputerach stacjonarnych z systemami Windows 2000 Professional lub Windows XP Professional.

Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą usługi Software Update Services można znaleźć w witrynie sieci Web usług Software Update Services (j.ang.).

Windows Server Update Services:

Korzystając z programu Windows Server Update Services (WSUS), administratorzy mogą szybko i niezawodnie wdrożyć najnowsze aktualizacje krytyczne i aktualizacje zabezpieczeń przeznaczonych dla systemu operacyjnego Windows 2000 i nowszych, pakietu Office XP i nowszych, programu Exchange Server 2003 oraz SQL Server 2000 w systemie operacyjnym Windows 2000 i nowszych.

Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą programu Windows Server Update Services można znaleźć w witrynie sieci Web usług Windows Server Update Services (j.ang.).

Program Systems Management Server:

Program Systems Management Server (SMS) jest przeznaczonym dla przedsiębiorstw i w znacznym stopniu konfigurowalnym rozwiązaniem służącym do zarządzania aktualizacjami. Program SMS umożliwia administratorom znalezienie komputerów z systemem Windows, na których należy zainstalować aktualizację zabezpieczeń, a także przeprowadzenie kontrolowanego wdrożenia tych aktualizacji w całym przedsiębiorstwie, w minimalnym stopniu zakłócając przy tym pracę użytkowników końcowych. Więcej informacji na temat możliwości wykorzystania przez administratorów programu SMS 2003 do wdrażania aktualizacji zabezpieczeń można znaleźć w witrynie sieci Web zarządzania poprawkami zabezpieczeń programu SMS 2003 (j.ang.). Użytkownicy programu SMS 2.0 mogą także skorzystać z dodatku Software Updates Service Feature Pack (j.ang.) ułatwiającego wdrożenie aktualizacji zabezpieczeń. Więcej informacji na temat programu SMS można znaleźć w witrynie sieci Web programu SMS (j.ang.).

Uwaga Program SMS zapewnia szeroki zakres obsługi wykrywania i wdrażania aktualizacji objętych biuletynami zabezpieczeń dzięki narzędziom Microsoft Baseline Security Analyzer, Microsoft Office Detection Tool i Enterprise Update Scanning Tool. Narzędzia te mogą nie wykrywać wszystkich aktualizacji oprogramowania. W takich przypadkach administratorzy mogą wykorzystywać dostępne w programie SMS funkcje zarządzania zasobami do przyporządkowania poszczególnych aktualizacji określonym systemom. Więcej informacji na temat takiej procedury można znaleźć w poniższej witrynie sieci Web (j.ang.). Niektóre aktualizacje oprogramowania wymagają od użytkownika uprawnień administratora po ponownym uruchomieniu systemu. Do zainstalowania tych aktualizacji administratorzy mogą użyć narzędzia Elevated Rights Deployment Tool (dostępnego w dodatkach SMS 2003 Administration Feature Pack (j.ang.) oraz SMS 2.0 Administration Feature Pack (j.ang.)).

Zrzeczenie odpowiedzialności:

Informacje w bazie wiedzy Microsoft Knowledge Base są dostarczane „tak jak są” bez jakiejkolwiek gwarancji. Firma Microsoft odrzuca wszelkie gwarancje, wyraźne i dorozumiane, w tym gwarancje dotyczące wartości handlowej i przydatności do określonego celu. Firma Microsoft Corporation ani jej dostawcy w żadnym wypadku nie ponoszą odpowiedzialności za jakiekolwiek szkody, w tym bezpośrednie, pośrednie, przypadkowe, wynikowe, utratę zysków handlowych lub szkody specjalne, nawet jeżeli firmę Microsoft Corporation lub jej dostawców powiadomiono o możliwości zaistnienia takich szkód. W niektórych stanach wyłączenie lub ograniczenie odpowiedzialności za straty wynikowe lub przypadkowe, a więc i powyższe ograniczenia, nie mają zastosowania.

Wersje:

Wersja 1.0 (11 października 2005 r.): Opublikowano biuletyn


Do początku stronyDo początku strony