Wersja: 1.3
Kto powinien przeczytać ten dokument: Klienci korzystający z programu Microsoft Outlook Express
Wpływ usterki: Zdalne wykonanie kodu
Maksymalny wskaźnik ważności: Ważne
Zalecenie: Klienci powinni jak najszybciej zastosować tę aktualizację
Zastąpienie aktualizacji zabezpieczeń: Ten biuletyn zastępuje dwie wcześniejsze aktualizacje zabezpieczeń. Pełna lista zastępowanych aktualizacji znajduje się w sekcji Często zadawane pytania w tym biuletynie.
Ostrzeżenia: W artykule 911567 bazy wiedzy Microsoft Knowledge Base udokumentowano znane obecnie problemy, które mogą wystąpić przy instalacji niniejszej aktualizacji zabezpieczeń. Artykuł ten przedstawia również zalecane rozwiązania tych problemów. Więcej informacji na ten temat można znaleźć w artykule 911567 bazy wiedzy Microsoft Knowledge Base .
Lokalizacje, z których można pobrać przetestowane oprogramowanie i aktualizacje zabezpieczeń:
Programy, których dotyczy problem
| • | Microsoft Windows 2000 z dodatkiem Service Pack 4 |
| • | Microsoft Windows XP z dodatkiem Service Pack 1 i Microsoft Windows XP z dodatkiem Service Pack 2 |
| • | Microsoft Windows XP Professional x64 Edition |
| • | Microsoft Windows Server 2003 i Microsoft Windows Server 2003 z dodatkiem Service Pack 1 |
| • | Systemy operacyjne Microsoft Windows Server 2003 dla systemów z procesorem Itanium oraz Microsoft Windows Server 2003 z dodatkiem SP1 dla systemów z procesorem Itanium: |
| • | Microsoft Windows Server 2003 x64 Edition |
| • | Microsoft Windows 98, Microsoft Windows 98 Second Edition (SE) i Microsoft Windows Millennium Edition (Windows Me) — szczegółowe informacje na temat tych systemów operacyjnych znajdują się w sekcji „Często zadawane pytania” w tym biuletynie. |
Przetestowane składniki systemu Microsoft Windows:
Składniki, których dotyczy problem:
| • | Outlook Express 6 dla systemu Microsoft Windows Server 2003 i Microsoft Windows Server 2003 z dodatkiem Service Pack 1— Pobierz aktualizację |
| • | Outlook Express 6 dla systemu Microsoft Windows Server 2003 x64 Edition — Pobierz aktualizację (j.ang.) |
| • | Outlook Express 6 dla systemu Microsoft Windows Server 2003 dla systemów z procesorem Itanium oraz Microsoft Windows Server 2003 z dodatkiem SP1 dla systemów z procesorem Itanium — Pobierz aktualizację (j.ang.) |
| • | Outlook Express 6 dla systemu Microsoft Windows XP z dodatkiem Service Pack 2 — Pobierz aktualizację |
| • | Outlook Express 6 dla systemu Microsoft Windows XP Professional x64 Edition — Pobierz aktualizację (j.ang.) |
| • | Outlook Express 6 z dodatkiem Service Pack 1 dla systemu Microsoft Windows XP z dodatkiem Service Pack 1 lub zainstalowany w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4 — Pobierz aktualizację |
| • | Outlook Express 5.5 z dodatkiem Service Pack 2 w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4 — Pobierz aktualizację |
Uwaga Aktualizacje zabezpieczeń systemu Microsoft Windows Server 2003 i Microsoft Windows Server 2003 z dodatkiem Service Pack 1 mają zastosowanie także do systemu Microsoft Windows Server 2003 R2.
Oprogramowanie to przetestowano w celu stwierdzenia, czy problem dotyczy danych wersji. Inne wersje nie podlegają już aktualizacji zabezpieczeń lub problem ich nie dotyczy. Aby zapoznać się z zasadami cyklu pomocy technicznej dotyczącymi używanych produktów i wersji, odwiedź witrynę zasad cyklu pomocy technicznej firmy Microsoft.
Streszczenie |
Streszczenie:
Ta aktualizacja pozwala usunąć nowo wykrytą usterkę, która została zgłoszona przez użytkowników. Usterkę tę opisano w sekcji „Szczegółowe informacje o usterce” niniejszego biuletynu.
Osoba atakująca, której uda się wykorzystać tę usterkę, może uzyskać pełną kontrolę nad systemem podlegającym usterce. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami.
Jeśli użytkownik jest zalogowany jako administrator, osoba atakująca, która pomyślnie wykorzysta tę usterkę, może uzyskać pełną kontrolę nad systemem jej podlegającym. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.
Firma Microsoft zaleca klientom jak najszybsze zainstalowanie tej aktualizacji.
Wskaźniki ważności i identyfikatory usterek:
| Identyfikator usterki | Wpływ usterki | Outlook Express 5.5 z dodatkiem Service Pack 2 w systemie Windows 2000 z dodatkiem Service Pack 4 | Outlook Express 6 z dodatkiem Service Pack 1 w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4 lub w systemie Microsoft Windows XP z dodatkiem Service Pack 1 | Outlook Express 6 w systemie Windows XP z dodatkiem Service Pack 2 (w tym wydanie 64-bitowe) | Outlook Express 6 dla systemu Windows Server 2003 lub Windows 2003 z dodatkiem Service Pack 1 (w tym wydanie 64-bitowe) |
Usterka programu Microsoft Outlook Express związana z użyciem pliku Książki adresowej systemu Windows — CVE-2006-0014 (j.ang.) | Zdalne wykonanie kodu | Ważne | Ważne | Ważne | Ważne |
Powyższą klasyfikację sformułowano na podstawie typów systemów, których dotyczy ta usterka, ich typowych wzorców rozmieszczenia oraz skutków wykorzystania usterki w tych systemach.
Uwaga Wskaźniki ważności dla wersji systemu operacyjnego przeznaczonych dla komputerów z procesorami innymi niż x86 przekładają się na wskaźniki ważności dla wersji systemu operacyjnego przeznaczonych dla komputerów z procesorami x86 w następujący sposób:
| • | Wskaźnik ważności dla systemów Microsoft Windows Server 2003 R2 jest taki sam, jak dla systemu Windows Server 2003. |
| • | Wskaźnik ważności dla systemu Microsoft Windows XP Professional x64 Edition jest taki sam, jak dla systemu operacyjnego Windows XP z dodatkiem Service Pack 2. |
| • | Wskaźnik ważności dla systemu Microsoft Windows Server 2003 przeznaczonego dla komputerów z procesorem Itanium jest taki sam, jak dla systemu Windows Server 2003. |
| • | Wskaźnik ważności dla systemu Microsoft Windows Server 2003 z dodatkiem SP1 przeznaczonego dla komputerów z procesorem Itanium jest taki sam, jak dla systemu Windows Server 2003 z dodatkiem Service Pack 1. |
| • | Wskaźnik ważności dla systemu Microsoft Windows Server 2003 x64 Edition jest taki sam, jak dla systemu Windows Server 2003 z dodatkiem Service Pack 1. |
Często zadawane pytania dotyczące tej aktualizacji zabezpieczeń |
Które aktualizacje zastępuje ta wersja?
Bieżąca aktualizacja zabezpieczeń zastępuje dwie wcześniejsze aktualizacje zabezpieczeń. W poniższej tabeli zamieszczono identyfikatory biuletynów zabezpieczeń i podlegające usterkom systemy operacyjne.
Jakie znane problemy mogą wystąpić przy instalacji niniejszej aktualizacji zabezpieczeń?
W artykule 911567 bazy wiedzy Microsoft Knowledge Base udokumentowano znane obecnie problemy, które mogą wystąpić przy instalacji niniejszej aktualizacji zabezpieczeń. Artykuł ten przedstawia również zalecane obejścia tych problemów. Więcej informacji na ten temat można znaleźć w artykule 911567 bazy wiedzy Microsoft Knowledge Base.
| • | Artykuł 917288 bazy wiedzy Microsoft Knowledge Bas : Komunikat o błędzie jest wyświetlany podczas otwierania Książki adresowej Windows lub programu Outlook Express po zainstalowaniu zbiorczej aktualizacji zabezpieczeń. |
| Identyfikator biuletynu | Outlook Express 5.5 z dodatkiem Service Pack 2 w systemie Microsoft Windows 2000 | Outlook Express 6 z dodatkiem Service Pack 1 w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4 lub w systemie Microsoft Windows XP z dodatkiem Service Pack 1 | Outlook Express 6 dla systemu Windows XP z dodatkiem Service Pack 2 | Outlook Express 6 dla systemu Windows Server 2003 | Outlook Express 6 dla systemu Windows Server 2003 z dodatkiem Service Pack 1 (w tym wydanie 64-bitowe) |
Zastąpiony | Zastąpiony | Nie dotyczy | Zastąpiony | Nie dotyczy | |
Zastąpiony | Zastąpiony | Nie dotyczy | Zastąpiony | Nie dotyczy |
Czy niniejsza aktualizacja zawiera inne zmiany funkcjonalne?
Tak. Niniejsza aktualizacja zawiera zmianę związaną z prywatnością, powodującą, że Outlook Express 6 w systemach Microsoft Windows Server 2003, Microsoft Windows Server 2003 z dodatkiem Service Pack 1, oraz Outlook Express 6 w systemie Windows XP z dodatkiem Service Pack 2 idnoruje pole "X-Unsent" w nagłówkach wiadomości e-mail.
Systemy operacyjne Windows 98, Windows 98 Wydanie drugie i Windows Millennium Edition znajdują się w fazie przedłużonej pomocy technicznej. W jaki sposób wpływa to na aktualizacje zabezpieczeń publikowane dla tych systemów operacyjnych?
Firma Microsoft publikuje wyłącznie aktualizacje zabezpieczeń dotyczące problemów krytycznych. W tym okresie pomocy technicznej nie są udostępniane aktualizacje zabezpieczeń dotyczące problemów o wskaźniku ważności innym niż krytyczny. Więcej informacji na temat zasad cyklu pomocy technicznej firmy Microsoft dla tych systemów operacyjnych można znaleźć w następującej witrynie sieci Web (j.ang.).
Więcej informacji o wskaźnikach ważności można znaleźć w następującej witrynie sieci Web.
Czy systemy operacyjne Windows 98, Windows 98 Second Edition i Windows Millennium Edition podlegają jednej lub kilku usterkom omówionym w tym biuletynie zabezpieczeń w stopniu krytycznym?
Nie. Chociaż system Windows Millennium Edition zawiera składnik podlegający usterce, nie jest ona krytyczna. Więcej informacji o wskaźnikach ważności można znaleźć w następującej witrynie sieci Web
Przedłużony okres pomocy technicznej w zakresie aktualizacji zabezpieczeń dla systemów Microsoft Windows NT Workstation 4.0 z dodatkiem Service Pack 6a i Windows 2000 z dodatkiem Service Pack 2 upłynął 30 czerwca 2004 r. Przedłużony okres pomocy technicznej w zakresie aktualizacji zabezpieczeń dla systemu Microsoft Windows NT Server 4.0 z dodatkiem Service Pack 6a upłynął 31 grudnia 2004. Przedłużony okres pomocy technicznej w zakresie aktualizacji zabezpieczeń dla systemu Microsoft Windows 2000 z dodatkiem Service Pack 3 upłynął 30 czerwca 2005 r. Nadal używam jednego z tych systemów operacyjnych. Co należy zrobić?
Upłynął okres pomocy technicznej dla systemów Windows NT Workstation 4.0 z dodatkiem Service Pack 6a, Windows NT Server 4.0 z dodatkiem Service Pack 6a, Windows 2000 z dodatkiem Service Pack 2 oraz Windows 2000 z dodatkiem Service Pack 3. Klienci korzystający z tych wersji systemów powinni traktować priorytetowo migrację do wersji obsługiwanych, aby zapobiec ewentualnym skutkom wystąpienia usterek mogących się pojawić w przyszłości. Dodatkowe informacje na temat zasad cyklu pomocy technicznej dla systemu Windows można znaleźć w witrynie zasad cyklu pomocy technicznej firmy Microsoft. Aby uzyskać więcej informacji na temat przedłużonego okresu obsługi aktualizacji zabezpieczeń dla tych wersji systemu operacyjnego, odwiedź witrynę pomocy technicznej firmy Microsoft (j.ang.).
Klienci, którzy potrzebują dodatkowej pomocy technicznej dotyczącej tych produktów, powinni skontaktować się z przedstawicielem firmy Microsoft, aby uzyskać informacje na temat niestandardowych opcji pomocy technicznej. Klienci nie mający podpisanej umowy typu Alliance, Premier lub Authorized mogą skontaktować się z lokalnym biurem handlowym firmy Microsoft. Aby uzyskać więcej informacji, należy przejść do witryny sieci Web Microsoft Worldwide Information (j.ang.), wybrać kraj, a następnie kliknąć przycisk Go (Przejdź) w celu wyświetlenia listy numerów telefonów. Po wybraniu numeru należy poprosić o połączenie z kierownikiem lokalnego działu sprzedaży dla umów typu Premier. Aby uzyskać więcej informacji na ten temat, zapoznaj się z Najczęściej zadawanymi pytaniami dotyczącymi cyklu pomocy technicznej dla systemu operacyjnego Windows (j.ang.).
Czy za pomocą narzędzia Microsoft Baseline Security Analyzer (MBSA) 1.2.1 można ustalić, czy ta aktualizacja jest wymagana?
Narzędzie MBSA w wersji 1.2.1 nie pozwala ustalić, czy zainstalowanie tej aktualizacji jest wymagane. Narzędzie MBSA 1.2.1 może jedynie ustalić, czy zainstalowanie aktualizacji jest wymagane dla produktów obsługiwanych przez to narzędzie. Narzędzie MBSA 1.2.1 nie obsługuje wykrywania programu Outlook Express. Więcej informacji na temat narzędzia MBSA można znaleźć w witrynie sieci Web programu MBSA. Więcej informacji na temat programów aktualnie nie wykrywanych przez narzędzie MBSA 1.2.1 można znaleźć w artykule 306460 bazy wiedzy Microsoft Knowledge Base. Jednakże firma Microsoft opracowała wersję narzędzia Enterprise Scan Tool (EST), która pomaga klientom w ustaleniu, czy aktualizacje zabezpieczeń dostarczone w tym biuletynie są wymagane. Więcej informacji o tym narzędziu można znaleźć w punkcie „Czy mogę wykorzystać odpowiednią wersję narzędzia skanowania Enterprise Scan Tool (EST) do ustalenia, czy aktualizacja jest niezbędna?” sekcji Często zadawane pytania.
Czy za pomocą narzędzia Microsoft Baseline Security Analyzer (MBSA) 2.0 można ustalić, czy ta aktualizacja jest wymagana?
Tak. Narzędzie MBSA w wersji 2.0 pozwala ustalić, czy zainstalowanie tej aktualizacji jest wymagane. MBSA 2.0 wykrywa aktualizacje zabezpieczeń produktów obsługiwanych przez witrynę Microsoft Update. Więcej informacji na temat narzędzia MBSA można znaleźć w witrynie sieci Web programu MBSA.
Co to jest narzędzie skanowania Enterprise Scan Tool (EST)?
W ramach stałej inicjatywy oferowania narzędzi wykrywania aktualizacji zabezpieczeń zamieszczanych w biuletynach firma Microsoft dostarcza oddzielne narzędzie służące do wykrywania, czy aktualizacja jest wymagana w danym cyklu MSRC, gdy nie można tego stwierdzić przy pomocy narzędzi Microsoft Baseline Security Analyzer (MBSA) oraz Office Detection Tool (ODT). Narzędzie to nosi nazwę Enterprise Scan Tool (EST) i przeznaczone jest dla administratorów systemów przedsiębiorstw. Po utworzeniu wersji narzędzia Enterprise Scan Tool dla danego biuletynu klienci będą mogli uruchomić to narzędzie z wiersza poleceń (CLI) i obejrzeć wyniki w postaci pliku wyjściowego w formacie XML. Narzędzie dostarczone będzie wraz ze szczegółową dokumentacją, która pozwoli klientom na jego lepsze wykorzystanie. Dostępna będzie również wersja narzędzia, która pozwoli na wykorzystanie doświadczeń administratorów pracujących z programem SMS.
Czy mogę wykorzystać odpowiednią wersję narzędzia skanowania Enterprise Scan Tool (EST) do ustalenia, czy aktualizacja jest niezbędna?
Tak. Firma Microsoft stworzyła wersję narzędzia EST pozwalającą stwierdzić, czy wymagane jest zastosowanie tej aktualizacji. Łącza pobierania oraz więcej informacji o wersji narzędzia EST opublikowanej w tym miesiącu można znaleźć w następującej witrynie sieci Web firmy Microsoft. Dodatkowe informacje dotyczące programów SMS i EST można znaleźć w sekcji często zadawanych pytań „Czy za pomocą programu Systems Management Server (SMS) można określić, czy ta aktualizacja jest wymagana?” .
Czy za pomocą programu Systems Management Server (SMS) można określić, czy ta aktualizacja jest wymagana?
Tak. Program SMS umożliwia wykrycie i wdrożenie tej aktualizacji zabezpieczeń.
Czy za pomocą programu Systems Management Server (SMS) można określić, czy ta aktualizacja jest wymagana?
Tak. Program SMS umożliwia wykrycie i wdrożenie tej aktualizacji zabezpieczeń.
Program SMS może wykryć aktualizacje zabezpieczeń, korzystając z dodatku SUS Feature pack do programu SMS, który zawiera narzędzie Security Update Inventory Tool (SUIT). Do wykrywania aktualizacji narzędzie SMS SUIT wykorzystuje mechanizm MBSA 1.2.1. Dlatego podlega tym samym wcześniej wymienionym ograniczeniom odnośnie programów nie wykrywanych przez MBSA.
Więcej informacji na temat narzędzia Security Update Inventory Tool można znaleźć w witrynie sieci Web firmy Microsoft (j.ang.). Więcej informacji na temat ograniczeń narzędzia Security Update Inventory Tool można znaleźć w artykule 306460 bazy wiedzy Microsoft Knowledge Base.
Dodatek SUS Feature Pack do programu SMS zawiera również narzędzie Microsoft Office Inventory Tool, które wykrywa wymagane aktualizacje aplikacji pakietu Microsoft Office.
Do wykrywania aktualizacji zabezpieczeń dostępnych w ramach usługi Microsoft Update i obsługiwanych przez usługi Windows Server Update Services (j.ang.) program SMS może używać narzędzia SMS 2003 Inventory Tool for Microsoft Updates. Więcej informacji na temat programu SMS 2003 Inventory Tool for Microsoft Updates można znaleźć w następującej witrynie sieci Web firmy Microsoft (j.ang.).
Aby uzyskać pełen zakres usług wykrywania i instalacji związanych z tą aktualizacją, użytkownicy programów SMS 2.0 i SMS 2003, którzy nie korzystają z narzędzia Inventory Tool for Microsoft Updates, muszą jednak pobrać i zainstalować zaktualizowaną wersję programu Extended Security Update Inventory Tool.
Więcej informacji na temat programu SMS można znaleźć w witrynie sieci Web programu SMS (j.ang.).
Szczegółowe informacje o usterce |
Usterka programu Microsoft Outlook Express związana z użyciem pliku Książki adresowej systemu Windows — CVE-2006-0014 |
Podczas korzystania z pliku Książki adresowej systemu Windows (.wab) w programie Outlook Express występuje usterka umożliwiająca zdalne wykonanie kodu, która w przypadku udanego wykorzystania może pozwolić osobie atakującej na przejęcie całkowitej kontroli nad zaatakowanym systemem.
Jeśli użytkownik jest zalogowany jako administrator, osoba atakująca, która pomyślnie wykorzysta tę usterkę, może uzyskać pełną kontrolę nad systemem jej podlegającym. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.
Czynniki ograniczające zagrożenie wynikające z usterki programu Microsoft Outlook Express związanej z użyciem pliku Książki adresowej systemu Windows — CVE-2006-0014: |
| • | Osoba atakująca, której uda się wykorzystać tę usterkę, może uzyskać takie same uprawnienia, jak użytkownik lokalny. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi. |
| • | W scenariuszu ataku za pośrednictwem poczty elektronicznej osoba atakująca może wykorzystać tę usterkę poprzez wysłanie do użytkownika specjalnie spreparowanego pliku .wab i nakłonienie użytkownika do jego otwarcia. |
| • | Osoba atakująca za pośrednictwem sieci Web, która chce wykorzystać tę usterkę, musi udostępniać witrynę zawierającą odpowiednią stronę sieci Web. Intruz nie może w żaden sposób zmusić użytkowników do odwiedzenia szkodliwej witryny. Musi natomiast przekonać ich do jej odwiedzenia, zazwyczaj poprzez kliknięcie łącza do tej witryny. Aby nadużycie doszło do skutku, użytkownik musi otworzyć plik .wab. |
Rozwiązania dotyczące usterki programu Microsoft Outlook Express związanej z użyciem pliku Książki adresowej systemu Windows — CVE-2006-0014: |
Firma Microsoft przetestowała następujące rozwiązania. Nie spowodują one wyeliminowania samej usterki, przyczynią się jednak do zablokowania znanych kierunków ataków. W poniższej sekcji wskazano przypadki, w których rozwiązanie ogranicza funkcjonalność systemu.
| • | Utworzenie kopii zapasowej i usunięcie skojarzeń z plikami .wab Uwaga Nieprawidłowe korzystanie z Edytora rejestru może być przyczyną poważnych problemów, w wyniku których może być konieczna ponowna instalacja systemu operacyjnego. Firma Microsoft nie może zagwarantować rozwiązania problemów wynikających z nieprawidłowego użycia Edytora Rejestru. Zmian w rejestrze można dokonywać wyłącznie na własne ryzyko. Informacje na temat sposobu modyfikacji rejestru można znaleźć w temacie Pomocy „Zmienianie kluczy i wartości” programu Edytor rejestru (Regedit.exe) lub „Dodawanie i usuwanie informacji w rejestrze” oraz „Edytowanie danych rejestru” w przypadku programu Regedt32.exe. Uwaga Przed przystąpieniem do modyfikacji rejestru zaleca się utworzenie jego kopii zapasowej.
|
Wpływ rozwiązania: Użytkownicy nie będą mogli otwierać książek adresowych za pomocą dwukrotnego kliknięcia. Będą musieli ręcznie uruchomić aplikację Książka adresowa systemu Windows i przekazać informacje o książce, która ma zostać użyta, jako parametr wiersza poleceń, lub importować książkę adresową poprzez menu Plik. Rozwiązanie nie wpływa na użycie książek adresowych w programie Outlook Express.
Często zadawane pytania dotyczące usterki programu Microsoft Outlook Express związanej z użyciem pliku Książki adresowej systemu Windows — CVE-2006-0014: |
Jaki zakres obejmuje usterka?
Podczas korzystania z pliku Książki adresowej systemu Windows (.wab) w programie Outlook Express występuje usterka umożliwiająca zdalne wykonanie kodu, która w przypadku udanego wykorzystania może pozwolić osobie atakującej na przejęcie całkowitej kontroli nad zaatakowanym systemem.
Jeśli użytkownik jest zalogowany jako administrator, osoba atakująca, która pomyślnie wykorzysta tę usterkę, może uzyskać pełną kontrolę nad systemem jej podlegającym. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.
Co powoduje usterkę?
Niesprawdzony bufor funkcji Książki adresowej systemu Windows (WAB) programu Outlook Express.
Co to jest Książka adresowa systemu Windows?
System Windows dostarcza książkę adresową służącą do przechowywania informacji kontaktowych. Książka adresowa systemu Windows to aplikacja i usługa, która umożliwia użytkownikom zapamiętywanie informacji o osobach. Książka adresowa systemu Windows jest wyposażona w lokalną bazę danych oraz interfejs użytkownika, które służą do wyszukiwania i edycji informacji o osobach, a także może wysyłać zapytania do serwerów usług katalogowych w sieci, korzystając z protokołu Lightweight Directory Access Protocol (LDAP).
Jakie mogą być skutki wykorzystania usterki przez osobę atakującą?
Osoba atakująca, której uda się wykorzystać tę usterkę, może uzyskać pełną kontrolę nad systemem jej podlegającym.
W jaki sposób osoba atakująca może wykorzystać tę usterkę?
W scenariuszu ataku za pośrednictwem poczty elektronicznej osoba atakująca może wykorzystać tę usterkę poprzez wysłanie do użytkownika specjalnie spreparowanego pliku .wab i nakłonienie użytkownika do jego otwarcia. Aby nadużycie doszło do skutku, użytkownik musi zapisać plik .wab na pulpicie i otworzyć go za pomocą programu Outlook Express.
Osoba atakująca za pośrednictwem sieci Web, która chce wykorzystać tę usterkę, musi udostępniać witrynę zawierającą odpowiednią stronę sieci Web. Intruz nie może w żaden sposób zmusić użytkowników do odwiedzenia szkodliwej witryny. Musi natomiast przekonać ich do jej odwiedzenia, zazwyczaj poprzez kliknięcie łącza do tej witryny. Aby nadużycie doszło do skutku, użytkownik musi zapisać plik .wab na pulpicie i otworzyć go za pomocą programu Outlook Express.
Jakie systemy są szczególnie narażone na skutki tej usterki?
Szczególnie narażone są stacje robocze i serwery terminalowe. Serwery są narażone w większym stopniu, gdy użytkownicy bez wystarczających uprawnień administracyjnych mają możliwość logowania się na serwerach i uruchamiania programów. Jednak zestawy najlepszych praktyk zdecydowanie to odradzają.
Czy systemy operacyjne Windows 98, Windows 98 Wydanie drugie i Windows Millennium Edition podlegają tej usterce w stopniu krytycznym?
Nie. Chociaż systemy operacyjne Windows 98, Windows 98 Second Edition i Windows Millennium Edition zawierają składnik podlegający usterce, nie jest ona krytyczna. Więcej informacji o wskaźnikach ważności można znaleźć w następującej witrynie sieci Web.
W jaki sposób działa aktualizacja?
Aktualizacja usuwa usterkę, zmieniając sposób, w jaki program Outlook Express zatwierdza długość pola przed przekazaniem go do przydzielonego buforu podczas korzystania z pliku .wab.
Czy usterka była powszechnie znana w czasie, gdy opublikowano niniejszy biuletyn?
Nie. Firma Microsoft otrzymała informacje o tej usterce od odpowiedzialnego użytkownika. Firma Microsoft nie otrzymała żadnych informacji wskazujących na to, że w czasie, gdy niniejszy biuletyn został opublikowany po raz pierwszy, usterka ta była znana szerokiemu gronu użytkowników.
Czy firma Microsoft otrzymała zgłoszenia o wykorzystaniu usterki w czasie, gdy opublikowano niniejszy biuletyn?
Nie. Firma Microsoft nie otrzymała żadnych informacji o tym, że usterka ta była szeroko wykorzystywana do atakowania użytkowników i nie spotkała się z przykładami odpowiednich kodów w czasie, gdy został opublikowany niniejszy biuletyn.
Informacje o aktualizacji zabezpieczeń |
Programy, których dotyczy problem:
Informacje dotyczące określonej aktualizacji zabezpieczeń dla danego programu można uzyskać, klikając odpowiednie łącze:
Outlook Express 6 dla systemu Windows 2003 (wszystkie wersje) |
Warunki wstępne
Ta aktualizacja zabezpieczeń wymaga systemu Windows Server 2003 lub Windows Server 2003 z dodatkiem Service Pack 1.
Uwzględnianie w przyszłych dodatkach Service Pack
Aktualizacja pomocna w rozwiązaniu tego problemu będzie dostępna w przyszłym dodatku Service Pack lub pakiecie aktualizacyjnym.
Uwaga Aktualizacje zabezpieczeń systemu Microsoft Windows Server 2003 i Microsoft Windows Server 2003 z dodatkiem Service Pack 1 mają zastosowanie także do systemu Microsoft Windows Server 2003 R2.
Informacje dotyczące instalacji
W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.
| Obsługiwane parametry instalatora aktualizacji zabezpieczeń | |
| Parametr | Opis |
/help | Wyświetla opcje wiersza polecenia |
| Tryby instalacji | |
/passive | Nienadzorowany tryb instalacji. Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera. |
/quiet | Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach. |
| Opcje ponownego uruchamiania | |
/norestart | Bez ponownego uruchomienia po zakończeniu instalacji. |
/forcerestart | Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików. |
/warnrestart[:x] | Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive. |
/promptrestart | Wyświetlanie okna dialogowego z monitem zawierającym prośbę o zezwolenie na ponowne uruchomienie, skierowaną do użytkownika lokalnego |
| Opcje specjalne | |
/overwriteoem | Zastąpienie plików producenta OEM bez monitowania |
/nobackup | Rezygnacja z wykonywania kopii zapasowych plików wymaganych do dezinstalacji |
/forceappsclose | Wymuszenie zamknięcia innych programów przy wyłączaniu komputera |
/log: ścieżka | Zezwolenie na przekierowanie plików dzienników instalacji |
/integrate:ścieżka | Włączenie aktualizacji do plików źródłowych systemu Windows. Pliki takie znajdują się w lokalizacji wskazywanej ścieżką podaną w parametrze. |
/extract[:ścieżka] | Wyodrębnienie plików bez uruchamiania programu instalacyjnego |
/ER | Włączenie rozszerzonego raportowania błędów |
/verbose | Włączenie rejestrowania szczegółowego. Podczas instalacji tworzony jest plik %Windir%\CabBuild.log. Zawiera on szczegółowe informacje o kopiowanych plikach. Korzystanie z tego parametru może spowolnić proces instalacji. |
Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także wiele parametrów Instalatora używanych w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 bazy wiedzy Microsoft Knowledge Base. Więcej informacji o instalatorze Update.exe można znaleźć w witrynie sieci Web Microsoft TechNet (j.ang.).
Informacje dotyczące wdrażania
Aby zainstalować tę aktualizację zabezpieczeń bez interwencji użytkownika, należy wpisać w wierszu polecenia systemu Windows Server 2003 następujący ciąg:
Windowsserver2003-kb911567-x86-enu /quiet
Uwaga Użycie parametru /quiet blokuje wyświetlanie wszystkich komunikatów, łącznie z komunikatami o błędach. Administratorzy powinni za pomocą jednej z obsługiwanych metod sprawdzić poprawność instalacji przy korzystaniu z parametru /quiet. Powinni wówczas również sprawdzić, czy w pliku KB911567.log nie wystąpiły ewentualne komunikaty o błędach.
Aby zainstalować tę aktualizację zabezpieczeń bez wymuszania ponownego uruchomienia systemu, należy wpisać w wierszu polecenia systemu Windows Server 2003 następujący ciąg:
Windowsserver2003-kb911567-x86-enu /norestart
Więcej informacji dotyczących sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą usług Software Update Services można znaleźć w witrynie sieci Web usług Software Update Services (j.ang.). Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą programu Windows Server Update Services można znaleźć w witrynie sieci Web programu Windows Server Update Services (j.ang.). Niniejsza aktualizacja zabezpieczeń będzie również dostępna za pośrednictwem witryny sieci Web Microsoft Update.
Wymaganie dotyczące ponownego uruchomienia
Ta aktualizacja nie wymaga ponownego uruchomienia komputera. Instalator zatrzymuje wymagane usługi, instaluje aktualizację i ponownie uruchamia usługi. Jeżeli jednak z jakiegoś powodu nie jest możliwe zatrzymanie wymaganych usług lub jeżeli wymagane pliki są aktualnie używane, ta aktualizacja wymaga ponownego uruchomienia. W takiej sytuacji wyświetlany jest komunikat z zaleceniem ponownego uruchomienia.
Więcej informacji o powodach wyświetlenia monitu o ponowne uruchomienie komputera znajduje się w artykule 887012 bazy wiedzy Microsoft Knowledge Base.
Informacje dotyczące usuwania
Do usunięcia tej aktualizacji należy użyć narzędzia Dodaj lub usuń programy w Panelu sterowania.
Administratorzy systemu mogą także usunąć tę aktualizację zabezpieczeń za pomocą narzędzia Spuninst.exe. Narzędzie Spuninst.exe znajduje się w folderze %Windir%\$NTUninstallKB911567$\Spuninst.
| Obsługiwane parametry narzędzia Spuninst.exe | |
| Parametr | Opis |
/help | Wyświetla opcje wiersza polecenia |
| Tryby instalacji | |
/passive | Nienadzorowany tryb instalacji. Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera. |
/quiet | Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach. |
| Opcje ponownego uruchamiania | |
/norestart | Bez ponownego uruchomienia po zakończeniu instalacji. |
/forcerestart | Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików. |
/warnrestart[:x] | Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive. |
/promptrestart | Wyświetlanie okna dialogowego z monitem zawierającym prośbę o zezwolenie na ponowne uruchomienie, skierowaną do użytkownika lokalnego |
| Opcje specjalne | |
/forceappsclose | Wymuszenie zamknięcia innych programów przy wyłączaniu komputera |
/log:ścieżka | Zezwolenie na przekierowanie plików dzienników instalacji |
Informacje dotyczące pliku
Podstawowe atrybuty plików dla wersji tej aktualizacji zabezpieczeń w języku angielskim wymieniono w poniższej tabeli. Daty i godziny ostatniej modyfikacji plików podano zgodnie z czasem UTC (Coordinated Universal Time). W czasie przeglądania informacje o pliku są konwertowane na czas lokalny. Aby określić różnicę między czasem UTC a lokalnym, skorzystaj z karty Strefa czasowa w narzędziu Data i godzina w Panelu sterowania.
Windows Server 2003 Web Edition, Windows Server 2003 Standard Edition, Windows Server 2003 Datacenter Edition, Windows Server 2003 Enterprise Edition, Windows Small Business Server 2003, Windows Server 2003 Web Edition z dodatkiem SP1, Windows Server 2003 Standard Edition z dodatkiem SP1, Windows Server 2003 Enterprise Edition z dodatkiem SP1, Windows Server 2003 Datacenter Edition z dodatkiem SP1, Windows Server 2003 R2 Web Edition, Windows Server 2003 R2 Standard Edition, Windows Server 2003 R2 Datacenter Edition, Windows Server 2003 R2 Enterprise Edition, Windows Small Business Server 2003 R2:
| Nazwa pliku | Wersja | Data | Godzina | Rozmiar | Folder |
Inetcomm.dll | 6.0.3790.504 | 18-03-2006 | 03:38 | 681 472 | RTMGDR |
Msoe.dll | 6.0.3790.504 | 18-03-2006 | 03:38 | 1 315 328 | RTMGDR |
Wab32.dll | 6.0.3790.504 | 18-03-2006 | 03:38 | 510 976 | RTMGDR |
Wabimp.dll | 6.0.3790.504 | 18-03-2006 | 03:38 | 85 504 | RTMGDR |
Inetcomm.dll | 6.0.3790.504 | 18-03-2006 | 03:31 | 681 472 | RTMQFE |
Msoe.dll | 6.0.3790.504 | 18-03-2006 | 03:31 | 1 315 328 | RTMQFE |
Wab32.dll | 6.0.3790.504 | 18-03-2006 | 03:31 | 510 976 | RTMQFE |
Wabimp.dll | 6.0.3790.504 | 18-03-2006 | 03:31 | 85 504 | RTMQFE |
Inetcomm.dll | 6.0.3790.2663 | 18-03-2006 | 03:38 | 681 472 | SP1GDR |
Msoe.dll | 6.0.3790.2663 | 18-03-2006 | 03:38 | 1 315 328 | SP1GDR |
Wab32.dll | 6.0.3790.2663 | 18-03-2006 | 03:38 | 510 976 | SP1GDR |
Wabimp.dll | 6.0.3790.2663 | 18-03-2006 | 03:38 | 85 504 | SP1GDR |
Inetcomm.dll | 6.0.3790.2663 | 18-03-2006 | 03:44 | 681 472 | SP1QFE |
Msoe.dll | 6.0.3790.2663 | 18-03-2006 | 04:04 | 1 315 328 | SP1QFE |
Wab32.dll | 6.0.3790.2663 | 18-03-2006 | 03:44 | 510 976 | SP1QFE |
Wabimp.dll | 6.0.3790.2663 | 18-03-2006 | 03:44 | 85 504 | SP1QFE |
Windows Server, 2003 Enterprise Edition dla systemów z procesorem Itanium, Windows Server 2003 Datacenter Edition dla systemów z procesorem Itanium, Windows Server 2003 Enterprise Edition z dodatkiem SP1 dla systemów z procesorem Itanium i Windows Server 2003 Datacenter Edition z dodatkiem SP1 dla systemów z procesorem Itanium:
| Nazwa pliku | Wersja | Data | Godzina | Rozmiar | CPU | Folder |
Inetcomm.dll | 6.0.3790.504 | 18-03-2006 | 04:09 | 2 031 104 | IA-64 | RTMGDR |
Msoe.dll | 6.0.3790.504 | 18-03-2006 | 04:09 | 4 087 296 | IA-64 | RTMGDR |
Wab32.dll | 6.0.3790.504 | 18-03-2006 | 04:09 | 1 569 792 | IA-64 | RTMGDR |
Wabimp.dll | 6.0.3790.504 | 18-03-2006 | 04:09 | 220 160 | IA-64 | RTMGDR |
Winetcomm.dll | 6.0.3790.504 | 18-03-2006 | 04:09 | 608 256 | x86 | RTMGDR\WOW |
Wmsoe.dll | 6.0.3790.504 | 18-03-2006 | 04:09 | 1 202 688 | x86 | RTMGDR\WOW |
Wwab32.dll | 6.0.3790.504 | 18-03-2006 | 04:09 | 479 744 | x86 | RTMGDR\WOW |
Wwabimp.dll | 6.0.3790.504 | 18-03-2006 | 04:09 | 81 920 | x86 | RTMGDR\WOW |
Inetcomm.dll | 6.0.3790.504 | 18-03-2006 | 04:09 | 2 031 104 | IA-64 | RTMQFE |
Msoe.dll | 6.0.3790.504 | 18-03-2006 | 04:09 | 4 087 296 | IA-64 | RTMQFE |
Wab32.dll | 6.0.3790.504 | 18-03-2006 | 04:09 | 1 569 792 | IA-64 | RTMQFE |
Wabimp.dll | 6.0.3790.504 | 18-03-2006 | 04:09 | 220 160 | IA-64 | RTMQFE |
Winetcomm.dll | 6.0.3790.504 | 18-03-2006 | 04:09 | 608 256 | x86 | RTMQFE\WOW |
Wmsoe.dll | 6.0.3790.504 | 18-03-2006 | 04:09 | 1 202 688 | x86 | RTMQFE\WOW |
Wwab32.dll | 6.0.3790.504 | 18-03-2006 | 04:09 | 479 744 | x86 | RTMQFE\WOW |
Wwabimp.dll | 6.0.3790.504 | 18-03-2006 | 04:09 | 81 920 | x86 | RTMQFE\WOW |
Inetcomm.dll | 6.0.3790.2663 | 18-03-2006 | 04:12 | 2 031 104 | IA-64 | SP1GDR |
Msoe.dll | 6.0.3790.2663 | 18-03-2006 | 04:12 | 4 087 296 | IA-64 | SP1GDR |
Wab32.dll | 6.0.3790.2663 | 18-03-2006 | 04:12 | 1 569 792 | IA-64 | SP1GDR |
Wabimp.dll | 6.0.3790.2663 | 18-03-2006 | 04:12 | 220 160 | IA-64 | SP1GDR |
Winetcomm.dll | 6.0.3790.504 | 18-03-2006 | 04:12 | 681 472 | x86 | SP1GDR\WOW |
Wmsoe.dll | 6.0.3790.504 | 18-03-2006 | 04:12 | 1 315 328 | x86 | SP1GDR\WOW |
Wwab32.dll | 6.0.3790.504 | 18-03-2006 | 04:12 | 510 976 | x86 | SP1GDR\WOW |
Wwabimp.dll | 6.0.3790.504 | 18-03-2006 | 04:12 | 85 504 | x86 | SP1GDR\WOW |
Inetcomm.dll | 6.0.3790.2663 | 18-03-2006 | 04:09 | 2 374 144 | IA-64 | SP1QFE |
Msoe.dll | 6.0.3790.2663 | 18-03-2006 | 04:09 | 4 605 952 | IA-64 | SP1QFE |
Wab32.dll | 6.0.3790.2663 | 18-03-2006 | 04:09 | 1 710 592 | IA-64 | SP1QFE |
Wabimp.dll | 6.0.3790.2663 | 18-03-2006 | 04:09 | 242 688 | IA-64 | SP1QFE |
Winetcomm.dll | 6.0.3790.504 | 18-03-2006 | 04:09 | 681 472 | x86 | SP1QFE\WOW |
Wmsoe.dll | 6.0.3790.504 | 18-03-2006 | 04:09 | 1 315 328 | x86 | SP1QFE\WOW |
Wwab32.dll | 6.0.3790.504 | 18-03-2006 | 04:09 | 510 976 | x86 | SP1QFE\WOW |
Wwabimp.dll | 6.0.3790.504 | 18-03-2006 | 04:09 | 85 504 | x86 | SP1QFE\WOW |
Windows Server 2003 Standard x64 Edition, Windows Server 2003 Enterprise x64 Edition, Windows Server 2003 Datacenter x64 Edition, Windows Server 2003 R2 Standard x64 Edition, Windows Server 2003 R2 Enterprise x64 Edition i Windows Server 2003 R2 Datacenter x64 Edition:
| Nazwa pliku | Wersja | Data | Godzina | Rozmiar | CPU | Folder |
Inetcomm.dll | 6.0.3790.2663 | 18-03-2006 | 04:11 | 1 159 168 | x64 | SP1GDR |
Msoe.dll | 6.0.3790.2663 | 18-03-2006 | 04:11 | 2 146 816 | x64 | SP1GDR |
Wab32.dll | 6.0.3790.2663 | 18-03-2006 | 04:11 | 831 488 | x64 | SP1GDR |
Wabimp.dll | 6.0.3790.2663 | 18-03-2006 | 04:11 | 128 000 | x64 | SP1GDR |
Winetcomm.dll | 6.0.3790.2663 | 18-03-2006 | 04:11 | 681 472 | x86 | SP1GDR\WOW |
Wmsoe.dll | 6.0.3790.2663 | 18-03-2006 | 04:11 | 1 315 328 | x86 | SP1GDR\WOW |
Wwab32.dll | 6.0.3790.2663 | 18-03-2006 | 04:11 | 510 976 | x86 | SP1GDR\WOW |
Wwabimp.dll | 6.0.3790.2663 | 18-03-2006 | 04:11 | 85 504 | x86 | SP1GDR\WOW |
Inetcomm.dll | 6.0.3790.2663 | 18-03-2006 | 04:11 | 1 159 168 | x64 | SP1QFE |
Msoe.dll | 6.0.3790.2663 | 18-03-2006 | 04:11 | 2 146 816 | x64 | SP1QFE |
Wab32.dll | 6.0.3790.2663 | 18-03-2006 | 04:11 | 831 488 | x64 | SP1QFE |
Wabimp.dll | 6.0.3790.2663 | 18-03-2006 | 04:11 | 128 000 | x64 | SP1QFE |
Winetcomm.dll | 6.0.3790.2663 | 18-03-2006 | 04:11 | 681 472 | x86 | SP1QFE\WOW |
Wmsoe.dll | 6.0.3790.2663 | 18-03-2006 | 04:11 | 1 315 328 | x86 | SP1QFE\WOW |
Wwab32.dll | 6.0.3790.2663 | 18-03-2006 | 04:11 | 510 976 | x86 | SP1QFE\WOW |
Wwabimp.dll | 6.0.3790.2663 | 18-03-2006 | 04:11 | 85 504 | x86 | SP1QFE\WOW |
Uwaga Podczas instalowania tej poprawki zabezpieczeń na komputerze z systemem Windows Server 2003 instalator sprawdza, czy jeden lub więcej z aktualizowanych plików na komputerze był wcześniej aktualizowany za pomocą poprawki hotfix firmy Microsoft. Jeśli tak, instalator kopiuje pliki RTMQFE do systemu użytkownika. W przeciwnym przypadku Instalator kopiuje pliki RTMGDR.
Aby uzyskać więcej informacji o takim zachowaniu instalatora, zobacz artykuł 824994 bazy wiedzy Microsoft Knowledge Base.
Więcej informacji o instalatorze Update.exe można znaleźć w witrynie sieci Web Microsoft TechNet (j.ang.).
Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.
Instalator poprawki zabezpieczeń wykorzystuje plik Arpidfix.exe do rozwiązania problemu opisanego w artykule 904630 bazy wiedzy Microsoft Knowledge Base. Ten plik nie jest instalowany w systemie podlegającym usterce.
Weryfikacja instalacji aktualizacji
| • | Narzędzie Microsoft Baseline Security Analyzer Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie podlegającym usterce, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). MBSA umożliwia administratorom skanowanie lokalnych i zdalnych systemów w poszukiwaniu brakujących aktualizacji zabezpieczeń oraz typowych błędów konfiguracji zabezpieczeń. Więcej informacji na temat narzędzia MBSA można znaleźć w witrynie sieci Web Microsoft Baseline Security Analyzer. | ||||||||||
| • | Weryfikacja wersji pliku Uwaga Ze względu na to, że dostępne są różne wersje systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.
|
| • | Weryfikacja klucza rejestru Pliki, które zostały zainstalowane przez tę aktualizację zabezpieczeń, można także zweryfikować, przeglądając zawartość następującego klucza rejestru. Windows Server 2003 Web Edition, Windows Server 2003 Standard Edition, Windows Server 2003 Enterprise Edition, Windows Server 2003 Datacenter Edition, Windows Small Business Server 2003, Windows Server 2003 Web Edition z dodatkiem SP1, Windows Server 2003 Standard Edition z dodatkiem SP1, Windows Server 2003 Enterprise Edition z dodatkiem SP1, Windows Server 2003 Datacenter Edition z dodatkiem SP1, Windows Server 2003 Enterprise Edition dla systemów z procesorem Itanium, Windows Server 2003 Datacenter Edition dla systemów z procesorem Itanium, Windows Server 2003 Enterprise Edition z dodatkiem SP1 dla systemów z procesorem Itanium, Windows Server 2003 Datacenter Edition z dodatkiem SP1 dla systemów z procesorem Itanium, Windows Server 2003 Standard x64 Edition, Windows Server 2003 Enterprise x64 Edition i Windows Server 2003 Datacenter x64 Edition: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP2\KB911567\Filelist Uwaga Ten klucz rejestru może nie zawierać pełnej listy zainstalowanych plików. Klucz ten może także nie zostać prawidłowo utworzony, jeśli administrator lub producent OEM zintegruje aktualizację zabezpieczeń opisaną w artykule 911567 ze źródłowymi plikami instalacyjnymi systemu Windows lub ją do nich włączy. |
Outlook Express 6 w systemie Windows XP z dodatkiem Service Pack 2 i systemie Windows XP Professional x64 Edition |
Warunki wstępne
Ta aktualizacja zabezpieczeń wymaga systemu Windows XP z dodatkiem Service Pack 2. Więcej informacji na ten temat można znaleźć w artykule 322389 bazy wiedzy Microsoft Knowledge Base.
Uwzględnianie w przyszłych dodatkach Service Pack
Aktualizacja pomocna w rozwiązaniu tego problemu będzie dostępna w przyszłym dodatku Service Pack lub pakiecie aktualizacyjnym.
Informacje dotyczące instalacji
W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.
| Obsługiwane parametry instalatora aktualizacji zabezpieczeń | |
| Parametr | Opis |
/help | Wyświetla opcje wiersza polecenia |
| Tryby instalacji | |
/passive | Nienadzorowany tryb instalacji. Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera. |
/quiet | Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach. |
| Opcje ponownego uruchamiania | |
/norestart | Bez ponownego uruchomienia po zakończeniu instalacji. |
/forcerestart | Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików. |
/warnrestart[:x] | Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive. |
/promptrestart | Wyświetlanie okna dialogowego z monitem zawierającym prośbę o zezwolenie na ponowne uruchomienie, skierowaną do użytkownika lokalnego |
| Opcje specjalne | |
/overwriteoem | Zastąpienie plików producenta OEM bez monitowania |
/nobackup | Rezygnacja z wykonywania kopii zapasowych plików wymaganych do dezinstalacji |
/forceappsclose | Wymuszenie zamknięcia innych programów przy wyłączaniu komputera |
/log:ścieżka | Zezwolenie na przekierowanie plików dzienników instalacji |
/integrate:ścieżka | Włączenie aktualizacji do plików źródłowych systemu Windows. Pliki takie znajdują się w lokalizacji wskazywanej ścieżką podaną w parametrze. |
/extract[:ścieżka] | Wyodrębnienie plików bez uruchamiania programu instalacyjnego |
/ER | Włączenie rozszerzonego raportowania błędów |
/verbose | Włączenie rejestrowania szczegółowego. Podczas instalacji tworzony jest plik %Windir%\CabBuild.log. Zawiera on szczegółowe informacje o kopiowanych plikach. Korzystanie z tego parametru może spowolnić proces instalacji. |
Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także parametry Instalatora używane w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 bazy wiedzy Microsoft Knowledge Base. Więcej informacji o instalatorze Update.exe można znaleźć w witrynie sieci Web Microsoft TechNet (j.ang.).
Informacje dotyczące wdrażania
Aby zainstalować tę aktualizację zabezpieczeń bez interwencji użytkownika, należy wpisać w wierszu polecenia systemu Microsoft Windows XP następujący ciąg:
Windowsxp-kb911567-x86-enu /quiet
Uwaga Użycie parametru /quiet blokuje wyświetlanie wszystkich komunikatów, łącznie z komunikatami o błędach. Administratorzy powinni za pomocą jednej z obsługiwanych metod sprawdzić poprawność instalacji przy korzystaniu z parametru /quiet. Powinni wówczas również sprawdzić, czy w pliku KB911567.log nie wystąpiły ewentualne komunikaty o błędach.
Aby zainstalować tę aktualizację zabezpieczeń bez wymuszania ponownego uruchomienia systemu, należy wpisać w wierszu polecenia systemu Windows XP następujący ciąg:
Windowsxp-kb911567-x86-enu /norestart
Więcej informacji dotyczących sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą usług Software Update Services można znaleźć w witrynie sieci Web usług Software Update Services (j.ang.). Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą programu Windows Server Update Services można znaleźć w witrynie sieci Web programu Windows Server Update Services (j.ang.). Niniejsza aktualizacja zabezpieczeń będzie również dostępna za pośrednictwem witryny sieci Web Microsoft Update.
Wymaganie dotyczące ponownego uruchomienia
Ta aktualizacja nie wymaga ponownego uruchomienia komputera. Instalator zatrzymuje wymagane usługi, instaluje aktualizację i ponownie uruchamia usługi. Jeżeli jednak z jakiegoś powodu nie jest możliwe zatrzymanie wymaganych usług lub jeżeli wymagane pliki są aktualnie używane, ta aktualizacja wymaga ponownego uruchomienia. W takiej sytuacji wyświetlany jest komunikat z zaleceniem ponownego uruchomienia.
Więcej informacji o powodach wyświetlenia monitu o ponowne uruchomienie komputera znajduje się w artykule 887012 bazy wiedzy Microsoft Knowledge Base.
Do usunięcia tej aktualizacji zabezpieczeń można użyć narzędzia Dodaj lub usuń programy w Panelu sterowania.
Administratorzy systemu mogą także usunąć tę aktualizację zabezpieczeń za pomocą narzędzia Spuninst.exe. Narzędzie Spuninst.exe znajduje się w folderze %Windir%\$NTUninstallKB911567$\Spuninst.
| Obsługiwane parametry narzędzia Spuninst.exe | |
| Parametr | Opis |
/help | Wyświetla opcje wiersza polecenia |
| Tryby instalacji | |
/passive | Nienadzorowany tryb instalacji. Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera. |
/quiet | Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach. |
| Opcje ponownego uruchamiania | |
/norestart | Bez ponownego uruchomienia po zakończeniu instalacji. |
/forcerestart | Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików. |
/warnrestart[:x] | Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive. |
/promptrestart | Wyświetlanie okna dialogowego z monitem zawierającym prośbę o zezwolenie na ponowne uruchomienie, skierowaną do użytkownika lokalnego |
| Opcje specjalne | |
/forceappsclose | Wymuszenie zamknięcia innych programów przy wyłączaniu komputera |
/log:ścieżka | Zezwolenie na przekierowanie plików dzienników instalacji |
Informacje dotyczące pliku
Podstawowe atrybuty plików dla wersji tej aktualizacji zabezpieczeń w języku angielskim wymieniono w poniższej tabeli. Daty i godziny ostatniej modyfikacji plików podano zgodnie z czasem UTC (Coordinated Universal Time). W czasie przeglądania informacje o pliku są konwertowane na czas lokalny. Aby określić różnicę między czasem UTC a lokalnym, skorzystaj z karty Strefa czasowa w narzędziu Data i godzina w Panelu sterowania.
Windows XP Professional z dodatkiem Service Pack 2, Windows XP Tablet PC Edition 2005, Windows XP Home Edition z dodatkiem Service Pack 2 i Windows XP Media Center Edition 2005:
| Nazwa pliku | Wersja | Data | Godzina | Rozmiar | Folder |
Inetcomm.dll | 6.0.2900.2869 | 17-03-2006 | 09:07 | 679 424 | SP2GDR |
Msoe.dll | 6.0.2900.2869 | 17-03-2006 | 09:07 | 1 311 744 | SP2GDR |
Wab32.dll | 6.0.2900.2869 | 17-03-2006 | 09:07 | 510 464 | SP2GDR |
Wabimp.dll | 6.0.2900.2869 | 17-03-2006 | 09:07 | 85 504 | SP2GDR |
Inetcomm.dll | 6.0.2900.2869 | 17-03-2006 | 09:12 | 679 424 | SP2QFE |
Msoe.dll | 6.0.2900.2869 | 17-03-2006 | 09:12 | 1 311 744 | SP2QFE |
Wab32.dll | 6.0.2900.2869 | 17-03-2006 | 09:12 | 510 464 | SP2QFE |
Wabimp.dll | 6.0.2900.2869 | 17-03-2006 | 09:12 | 85 504 | SP2QFE |
Windows XP Professional x64:
| Nazwa pliku | Wersja | Data | Godzina | Rozmiar | CPU | Folder |
Inetcomm.dll | 6.0.3790.2663 | 18-03-2006 | 04:11 | 1 159 168 | x64 | SP1GDR |
Msoe.dll | 6.0.3790.2663 | 18-03-2006 | 04:11 | 2 146 816 | x64 | SP1GDR |
Wab32.dll | 6.0.3790.2663 | 18-03-2006 | 04:11 | 831 488 | x64 | SP1GDR |
Wabimp.dll | 6.0.3790.2663 | 18-03-2006 | 04:11 | 128 000 | x64 | SP1GDR |
Wininetcomm.dll | 6.0.3790.2663 | 18-03-2006 | 04:11 | 681 472 | x86 | SP1GDR\WOW |
Wmsoe.dll | 6.0.3790.2663 | 18-03-2006 | 04:11 | 1 315 328 | x86 | SP1GDR\WOW |
Wwab32.dll | 6.0.3790.2663 | 18-03-2006 | 04:11 | 510 976 | x86 | SP1GDR\WOW |
Wwabimp.dll | 6.0.3790.2663 | 18-03-2006 | 04:11 | 85 504 | x86 | SP1GDR\WOW |
Inetcomm.dll | 6.0.3790.2663 | 18-03-2006 | 04:09 | 1 159 168 | x64 | SP1QFE |
Msoe.dll | 6.0.3790.2663 | 18-03-2006 | 04:09 | 2 146 816 | x64 | SP1QFE |
Wab32.dll | 6.0.3790.2663 | 18-03-2006 | 04:09 | 831 488 | x64 | SP1QFE |
Wabimp.dll | 6.0.3790.2663 | 18-03-2006 | 04:09 | 128 000 | x64 | SP1QFE |
Wininetcomm.dll | 6.0.3790.2663 | 18-03-2006 | 04:09 | 681 472 | x86 | SP1QFE\WOW |
Wmsoe.dll | 6.0.3790.2663 | 18-03-2006 | 04:09 | 1 315 328 | x86 | SP1QFE\WOW |
Wwab32.dll | 6.0.3790.2663 | 18-03-2006 | 04:09 | 510 976 | x86 | SP1QFE\WOW |
Wwabimp.dll | 6.0.3790.2663 | 18-03-2006 | 04:09 | 85 504 | x86 | SP1QFE\WOW |
Uwagi Podczas instalowania tej aktualizacji zabezpieczeń instalator sprawdza, czy jakikolwiek z aktualizowanych plików w systemie został wcześniej zaktualizowany przez zastosowanie poprawki hotfix firmy Microsoft.
Jeśli wcześniej została zainstalowana poprawka hotfix w celu uaktualnienia jednego z takich plików, instalator kopiuje do systemu pliki SP1QFE lub SP2QFE. W przeciwnym przypadku instalator kopiuje pliki SP1GDR lub SP2GDR. Aktualizacje zabezpieczeń mogą nie zawierać wszystkich wariantów tych plików. Aby uzyskać więcej informacji o takim zachowaniu instalatora, zobacz artykuł 824994 bazy wiedzy Microsoft Knowledge Base.
Więcej informacji o instalatorze Update.exe można znaleźć w witrynie sieci Web Microsoft TechNet (j.ang.).
Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.
Instalator poprawki zabezpieczeń wykorzystuje plik Arpidfix.exe do rozwiązania problemu opisanego w artykule 904630 bazy wiedzy Microsoft Knowledge Base. Ten plik nie jest instalowany w systemie podlegającym usterce.
Weryfikacja instalacji aktualizacji
| • | Narzędzie Microsoft Baseline Security Analyzer Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie podlegającym usterce, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). MBSA umożliwia administratorom skanowanie lokalnych i zdalnych systemów w poszukiwaniu brakujących aktualizacji zabezpieczeń oraz typowych błędów konfiguracji zabezpieczeń. Więcej informacji na temat narzędzia MBSA można znaleźć w witrynie sieci Web Microsoft Baseline Security Analyzer. | ||||||||||
| • | Weryfikacja wersji pliku Uwaga Ze względu na to, że dostępne są różne wersje systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.
|
| • | Weryfikacja klucza rejestru Pliki, które zostały zainstalowane przez tę aktualizację zabezpieczeń, można także zweryfikować, przeglądając zawartość kluczy rejestru przedstawionych poniżej. Windows XP Professional z dodatkiem Service Pack 2, Windows XP Tablet PC Edition 2005, Windows XP Home Edition z dodatkiem Service Pack 2 i Windows XP Media Center Edition 2005: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP3\KB911567\Filelist W przypadku systemu operacyjnego Windows XP Professional x64 Edition: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP Version 2003\SP2\KB911567\Filelist Uwaga Te klucze rejestru mogą nie zawierać pełnej listy zainstalowanych plików. Klucze te mogą także nie zostać prawidłowo utworzone, jeżeli administrator lub producent OEM zintegruje aktualizację zabezpieczeń opisaną w artykule 911567 ze źródłowymi plikami instalacyjnymi systemu Windows lub ją do nich włączy. |
Outlook Express 6 z dodatkiem Service Pack 1 dla systemu Microsoft Windows XP z dodatkiem Service Pack 1 lub zainstalowany w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4 |
Wymagania wstępne
Do zainstalowania wersji tej aktualizacji dla programu Outlook Express 6 z dodatkiem Service Pack 1 (SP1) wymagany jest program Internet Explorer 6 z dodatkiem SP1 (wersja 6.00.2800.1106) zainstalowany w jednej z następujących wersji systemu operacyjnego Windows:
| • | Microsoft Windows 2000 z dodatkiem Service Pack 4 |
| • | Microsoft Small Business Server 2000 z dodatkiem Service Pack 1a (SP1a) lub Small Business Server 2000 działający z dodatkiem Service Pack 4 (SP4) do systemu Windows 2000 Server. |
| • | Microsoft Windows XP z dodatkiem Service Pack 1 |
Oprogramowanie to przetestowano w celu stwierdzenia, czy problem dotyczy danych wersji. Inne wersje nie podlegają już aktualizacji zabezpieczeń lub problem ich nie dotyczy. Aby zapoznać się z zasadami cyklu pomocy technicznej dotyczącymi używanych produktów i wersji, odwiedź witrynę zasad cyklu pomocy technicznej firmy Microsoft.
Aby uzyskać więcej informacji na temat sposobu uzyskania najnowszego dodatku Service Pack, zobacz artykuł 260910 bazy wiedzy Microsoft Knowledge Base.
Uwzględnianie w przyszłych dodatkach Service Pack:
Przyszły pakiet aktualizacyjny może zawierać aktualizację dotyczącą tego problemu.
Informacje dotyczące instalacji
W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.
| Obsługiwane parametry instalatora aktualizacji zabezpieczeń | |
| Parametr | Opis |
/help | Wyświetla opcje wiersza polecenia |
| Tryby instalacji | |
/passive | Nienadzorowany tryb instalacji. Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera. |
/quiet | Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach. |
| Opcje ponownego uruchamiania | |
/norestart | Bez ponownego uruchomienia po zakończeniu instalacji. |
/forcerestart | Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików. |
/warnrestart[:x] | Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive. |
/promptrestart | Wyświetlanie okna dialogowego z monitem zawierającym prośbę o zezwolenie na ponowne uruchomienie, skierowaną do użytkownika lokalnego |
| Opcje specjalne | |
/overwriteoem | Zastąpienie plików producenta OEM bez monitowania |
/nobackup | Rezygnacja z wykonywania kopii zapasowych plików wymaganych do dezinstalacji |
/forceappsclose | Wymuszenie zamknięcia innych programów przy wyłączaniu komputera |
/log:ścieżka | Zezwolenie na przekierowanie plików dzienników instalacji |
/integrate:ścieżka | Włączenie aktualizacji do plików źródłowych systemu Windows. Pliki takie znajdują się w lokalizacji wskazywanej ścieżką podaną w parametrze. |
/extract[:ścieżka] | Wyodrębnienie plików bez uruchamiania programu instalacyjnego |
/ER | Włączenie rozszerzonego raportowania błędów |
/verbose | Włączenie rejestrowania szczegółowego. Podczas instalacji tworzony jest plik %Windir%\CabBuild.log. Zawiera on szczegółowe informacje o kopiowanych plikach. Korzystanie z tego parametru może spowolnić proces instalacji. |
Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także parametry Instalatora używane w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 bazy wiedzy Microsoft Knowledge Base. Więcej informacji o instalatorze Update.exe można znaleźć w witrynie sieci Web Microsoft TechNet (j.ang.).
Informacje dotyczące wdrażania
Aby zainstalować tę aktualizację zabezpieczeń bez interwencji użytkownika, wpisz w wierszu poleceń systemu Windows 2000 z dodatkiem Service Pack 4 następujący ciąg:
OE6.0sp1-KB911567-Windows-2000-XP-x86-ENU /quiet
Uwaga Użycie parametru /quiet blokuje wyświetlanie wszystkich komunikatów, łącznie z komunikatami o błędach. Administratorzy powinni za pomocą jednej z obsługiwanych metod sprawdzić poprawność instalacji przy korzystaniu z parametru /quiet. Powinni wówczas również sprawdzić, czy w pliku KB911567.log nie wystąpiły ewentualne komunikaty o błędach.
Aby zainstalować tę aktualizację zabezpieczeń bez wymuszania ponownego uruchomienia systemu, wpisz w wierszu poleceń systemu Windows 2000 z dodatkiem Service Pack 4 następujący ciąg:
OE6.0sp1-KB911567-Windows-2000-XP-x86-ENU /norestart
Więcej informacji dotyczących sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą usług Software Update Services można znaleźć w witrynie sieci Web usług Software Update Services (j.ang.). Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą programu Windows Server Update Services można znaleźć w witrynie sieci Web programu Windows Server Update Services (j.ang.). Niniejsza aktualizacja zabezpieczeń będzie również dostępna za pośrednictwem witryny sieci Web Microsoft Update.
Wymaganie dotyczące ponownego uruchomienia
Ta aktualizacja nie wymaga ponownego uruchomienia komputera. Instalator zatrzymuje wymagane usługi, instaluje aktualizację i ponownie uruchamia usługi. Jeżeli jednak z jakiegoś powodu nie jest możliwe zatrzymanie wymaganych usług lub jeżeli wymagane pliki są aktualnie używane, ta aktualizacja wymaga ponownego uruchomienia. W takiej sytuacji wyświetlany jest komunikat z zaleceniem ponownego uruchomienia.
Więcej informacji o powodach wyświetlenia monitu o ponowne uruchomienie komputera znajduje się w artykule 887012 bazy wiedzy Microsoft Knowledge Base.
Informacje dotyczące usuwania
Do usunięcia tej aktualizacji zabezpieczeń można użyć narzędzia Dodaj lub usuń programy w Panelu sterowania.
Administratorzy systemu mogą także usunąć tę aktualizację zabezpieczeń za pomocą narzędzia Spuninst.exe. Narzędzie Spuninst.exe znajduje się w folderze %Windir%\$NTUninstallKB911567$\Spuninst.
| Obsługiwane parametry narzędzia Spuninst.exe | |
| Parametr | Opis |
/help | Wyświetla opcje wiersza polecenia |
| Tryby instalacji | |
/passive | Nienadzorowany tryb instalacji. Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera. |
/quiet | Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach. |
| Opcje ponownego uruchamiania | |
/norestart | Bez ponownego uruchomienia po zakończeniu instalacji. |
/forcerestart | Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików. |
/warnrestart[:x] | Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive. |
/promptrestart | Wyświetlanie okna dialogowego z monitem zawierającym prośbę o zezwolenie na ponowne uruchomienie, skierowaną do użytkownika lokalnego |
| Opcje specjalne | |
/forceappsclose | Wymuszenie zamknięcia innych programów przy wyłączaniu komputera |
/log:ścieżka | Zezwolenie na przekierowanie plików dzienników instalacji |
Informacje dotyczące pliku
Podstawowe atrybuty plików dla wersji tej aktualizacji zabezpieczeń w języku angielskim wymieniono w poniższej tabeli. Daty i godziny ostatniej modyfikacji plików podano zgodnie z czasem UTC (Coordinated Universal Time). W czasie przeglądania informacje o pliku są konwertowane na czas lokalny. Aby określić różnicę między czasem UTC a lokalnym, skorzystaj z karty Strefa czasowa w narzędziu Data i godzina w Panelu sterowania.
Outlook Express 6 z dodatkiem Service Pack 1 w systemie Windows 2000 z dodatkiem Service Pack 4, Windows XP z dodatkiem Service Pack 1 i Microsoft Small Business Server 2000 z dodatkiem Service Pack 1a (SP1a) lub Small Business Server 2000 zainstalowany w systemie Windows 2000 Server z dodatkiem Service Pack 4 (SP4):
| Nazwa pliku | Wersja | Data | Godzina | Rozmiar |
Directdb.dll | 6.0.2800.1807 | 27-02-2006 | 21:31 | 75 776 |
Inetcomm.dll | 6.0.2800.1807 | 27-02-2006 | 21:31 | 596 480 |
Inetres.dll | 6.0.2800.1807 | 27-02-2006 | 21:31 | 47 616 |
Msident.dll | 6.0.2800.1807 | 27-02-2006 | 21:29 | 44 032 |
Msimn.exe | 6.0.2800.1807 | 27-02-2006 | 21:32 | 56 832 |
Msoe.dll | 6.0.2800.1807 | 27-02-2006 | 21:32 | 1 176 064 |
Msoeacct.dll | 6.0.2800.1807 | 27-02-2006 | 21:31 | 229 376 |
Msoeres.dll | 6.0.2800.1807 | 27-02-2006 | 21:32 | 2 479 616 |
Msoert2.dll | 6.0.2800.1807 | 27-02-2006 | 21:31 | 91 136 |
Oeimport.dll | 6.0.2800.1807 | 27-02-2006 | 21:31 | 93 184 |
Oemig50.EXE | 6.0.2800.1807 | 27-02-2006 | 21:32 | 55 808 |
Oemiglib.dll | 6.0.2800.1807 | 27-02-2006 | 21:32 | 31 744 |
Wab.exe | 6.0.2800.1807 | 27-02-2006 | 21:31 | 42 496 |
Wab32.dll | 6.0.2800.1816 | 17-03-2006 | 00:08 | 465 408 |
Wabfind.dll | 6.0.2800.1807 | 27-02-2006 | 21:31 | 30 208 |
Wabimp.dll | 6.0.2800.1807 | 27-02-2006 | 21:31 | 77 824 |
Wabmig.exe | 6.0.2800.1807 | 27-02-2006 | 21:31 | 27 648 |
Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.
Weryfikacja instalacji aktualizacji
| • | Narzędzie Microsoft Baseline Security Analyzer Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie podlegającym usterce, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). MBSA umożliwia administratorom skanowanie lokalnych i zdalnych systemów w poszukiwaniu brakujących aktualizacji zabezpieczeń oraz typowych błędów konfiguracji zabezpieczeń. Więcej informacji na temat narzędzia MBSA można znaleźć w witrynie sieci Web Microsoft Baseline Security Analyzer. | ||||||||||
| • | Weryfikacja wersji pliku Uwaga Ze względu na to, że dostępne są różne wersje systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.
|
| • | Weryfikacja klucza rejestru Pliki, które zostały zainstalowane przez tę aktualizację zabezpieczeń, można także zweryfikować, przeglądając zawartość następującego klucza rejestru: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Outlook Express 6\SP1\KB911567-OE6SP1-20060316\Filelist Uwaga Ten klucz rejestru może nie zawierać pełnej listy zainstalowanych plików. Klucz ten może także nie zostać prawidłowo utworzony, jeśli administrator lub producent OEM zintegruje aktualizację zabezpieczeń opisaną w artykule 911567 ze źródłowymi plikami instalacyjnymi systemu Windows lub ją do nich włączy. |
Outlook Express 5.5 z dodatkiem Service Pack 2 dla systemu Windows 2000 z dodatkiem Service Pack 4 |
Warunki wstępne
| • | Do zainstalowania wersji tej aktualizacji dla programu Outlook Express 5.5 z dodatkiem Service Pack 2 (SP2) wymagany jest program Internet Explorer 5.01 z dodatkiem SP4 (wersja 5.00.3700.1000) zainstalowany w jednej z następujących wersji systemu operacyjnego Windows: |
| • | Microsoft Windows 2000 z dodatkiem Service Pack 4 |
| • | Microsoft Small Business Server 2000 z dodatkiem Service Pack 1a (SP1a) lub Small Business Server 2000 działający z dodatkiem Service Pack 4 (SP4) do systemu Windows 2000 Server. |
Oprogramowanie to przetestowano w celu stwierdzenia, czy problem dotyczy danych wersji. Inne wersje nie podlegają już aktualizacji zabezpieczeń lub problem ich nie dotyczy. Aby zapoznać się z zasadami cyklu pomocy technicznej dotyczącymi używanych produktów i wersji, odwiedź witrynę zasad cyklu pomocy technicznej firmy Microsoft.
Aby uzyskać więcej informacji na temat sposobu uzyskania najnowszego dodatku Service Pack, zobacz artykuł 260910 bazy wiedzy Microsoft Knowledge Base.
Uwzględnianie w przyszłych dodatkach Service Pack:
Przyszły pakiet aktualizacyjny może zawierać aktualizację dotyczącą tego problemu.
Informacje dotyczące instalacji
W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.
| Obsługiwane parametry instalatora aktualizacji zabezpieczeń | |
| Parametr | Opis |
/help | Wyświetla opcje wiersza polecenia |
| Tryby instalacji | |
/passive | Nienadzorowany tryb instalacji. Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera. |
/quiet | Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach. |
| Opcje ponownego uruchamiania | |
/norestart | Bez ponownego uruchomienia po zakończeniu instalacji. |
/forcerestart | Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików. |
/warnrestart[:x] | Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive. |
/promptrestart | Wyświetlanie okna dialogowego z monitem zawierającym prośbę o zezwolenie na ponowne uruchomienie, skierowaną do użytkownika lokalnego |
| Opcje specjalne | |
/overwriteoem | Zastąpienie plików producenta OEM bez monitowania |
/nobackup | Rezygnacja z wykonywania kopii zapasowych plików wymaganych do dezinstalacji |
/forceappsclose | Wymuszenie zamknięcia innych programów przy wyłączaniu komputera |
/log:ścieżka | Zezwolenie na przekierowanie plików dzienników instalacji |
/integrate:ścieżka | Włączenie aktualizacji do plików źródłowych systemu Windows. Pliki takie znajdują się w lokalizacji wskazywanej ścieżką podaną w parametrze. |
/extract[:ścieżka] | Wyodrębnienie plików bez uruchamiania programu instalacyjnego |
/ER | Włączenie rozszerzonego raportowania błędów |
/verbose | Włączenie rejestrowania szczegółowego. Podczas instalacji tworzony jest plik %Windir%\CabBuild.log. Zawiera on szczegółowe informacje o kopiowanych plikach. Korzystanie z tego parametru może spowolnić proces instalacji. |
Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także parametry Instalatora używane w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 bazy wiedzy Microsoft Knowledge Base. Więcej informacji o instalatorze Update.exe można znaleźć w witrynie sieci Web Microsoft TechNet (j.ang.). Informacje dotyczące wdrażania
Aby zainstalować tę aktualizację zabezpieczeń bez interwencji użytkownika, wpisz w wierszu poleceń systemu Windows 2000 z dodatkiem Service Pack 4 następujący ciąg:
OE5.5sp2-KB911567-Windows2000sp4-x86-ENU /quiet
Uwaga Użycie parametru /quiet blokuje wyświetlanie wszystkich komunikatów, łącznie z komunikatami o błędach. Administratorzy powinni za pomocą jednej z obsługiwanych metod sprawdzić poprawność instalacji przy korzystaniu z parametru /quiet. Powinni wówczas również sprawdzić, czy w pliku KB911567.log nie wystąpiły ewentualne komunikaty o błędach.
Aby zainstalować tę aktualizację zabezpieczeń bez wymuszania ponownego uruchomienia systemu, wpisz w wierszu poleceń systemu Windows 2000 z dodatkiem Service Pack 4 następujący ciąg:
OE5.5sp2-KB911567-Windows2000sp4-x86-ENU /norestart
Więcej informacji dotyczących sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą usług Software Update Services można znaleźć w witrynie sieci Web usług Software Update Services (j.ang.). Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą programu Windows Server Update Services można znaleźć w witrynie sieci Web programu Windows Server Update Services (j.ang.). Niniejsza aktualizacja zabezpieczeń będzie również dostępna za pośrednictwem witryny sieci Web Microsoft Update.
Wymaganie dotyczące ponownego uruchomienia
Ta aktualizacja nie wymaga ponownego uruchomienia komputera. Instalator zatrzymuje wymagane usługi, instaluje aktualizację i ponownie uruchamia usługi. Jeżeli jednak z jakiegoś powodu nie jest możliwe zatrzymanie wymaganych usług lub jeżeli wymagane pliki są aktualnie używane, ta aktualizacja wymaga ponownego uruchomienia. W takiej sytuacji wyświetlany jest komunikat z zaleceniem ponownego uruchomienia.
Więcej informacji o powodach wyświetlenia monitu o ponowne uruchomienie komputera znajduje się w artykule 887012 bazy wiedzy Microsoft Knowledge Base.
Informacje dotyczące usuwania
Do usunięcia tej aktualizacji zabezpieczeń można użyć narzędzia Dodaj lub usuń programy w Panelu sterowania.
Administratorzy systemu mogą także usunąć tę aktualizację zabezpieczeń za pomocą narzędzia Spuninst.exe. Narzędzie Spuninst.exe znajduje się w folderze %Windir%\$NTUninstallKB911567$\Spuninst.
| Obsługiwane parametry narzędzia Spuninst.exe | |
| Parametr | Opis |
/help | Wyświetla opcje wiersza polecenia |
| Tryby instalacji | |
/passive | Nienadzorowany tryb instalacji. Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera. |
/quiet | Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach. |
| Opcje ponownego uruchamiania | |
/norestart | Bez ponownego uruchomienia po zakończeniu instalacji. |
/forcerestart | Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików. |
/warnrestart[:x] | Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive. |
/promptrestart | Wyświetlanie okna dialogowego z monitem zawierającym prośbę o zezwolenie na ponowne uruchomienie, skierowaną do użytkownika lokalnego |
| Opcje specjalne | |
/forceappsclose | Wymuszenie zamknięcia innych programów przy wyłączaniu komputera |
/log:ścieżka | Zezwolenie na przekierowanie plików dzienników instalacji |
Informacje dotyczące pliku
Podstawowe atrybuty plików dla wersji tej aktualizacji zabezpieczeń w języku angielskim wymieniono w poniższej tabeli. Daty i godziny ostatniej modyfikacji plików podano zgodnie z czasem UTC (Coordinated Universal Time). W czasie przeglądania informacje o pliku są konwertowane na czas lokalny. Aby określić różnicę między czasem UTC a lokalnym, skorzystaj z karty Strefa czasowa w narzędziu Data i godzina w Panelu sterowania.
Outlook Express 5.5 z dodatkiem Service Pack 2 w systemie Windows 2000 z dodatkiem Service Pack 4, Microsoft Small Business Server 2000 z dodatkiem Service Pack 1a (SP1a) lub Small Business Server 2000 zainstalowany w systemie Windows 2000 Server z dodatkiem Service Pack 4 (SP4):
| Nazwa pliku | Wersja | Data | Godzina | Rozmiar |
Inetcomm.dll | 5.50.4963.1700 | 17-03-2006 | 22:30 | 565 008 |
Msoe.dll | 5.50.4963.1700 | 17-03-2006 | 22:30 | 1 147 152 |
Wab.exe | 5.50.4963.1700 | 17-03-2006 | 22:30 | 20 752 |
Wab32.dll | 5.50.4963.1700 | 17-03-2006 | 22:30 | 452 368 |
Wabimp.dll | 5.50.4963.1700 | 17-03-2006 | 22:30 | 85 264 |
Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.
Weryfikacja instalacji aktualizacji
| • | Narzędzie Microsoft Baseline Security Analyzer Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie podlegającym usterce, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). MBSA umożliwia administratorom skanowanie lokalnych i zdalnych systemów w poszukiwaniu brakujących aktualizacji zabezpieczeń oraz typowych błędów konfiguracji zabezpieczeń. Więcej informacji na temat narzędzia MBSA można znaleźć w witrynie sieci Web Microsoft Baseline Security Analyzer. | ||||||||||
| • | Weryfikacja wersji pliku Uwaga Ze względu na to, że dostępne są różne wersje systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.
|
| • | Weryfikacja klucza rejestru Pliki, które zostały zainstalowane przez tę aktualizację zabezpieczeń, można także zweryfikować, przeglądając zawartość następującego klucza rejestru: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Outlook Express 5.50\SP2\KB911567-OE55SP2-20060317\Filelist Uwaga Ten klucz rejestru może nie zawierać pełnej listy zainstalowanych plików. Klucz ten może także nie zostać prawidłowo utworzony, jeśli administrator lub producent OEM zintegruje aktualizację zabezpieczeń opisaną w artykule 911567 ze źródłowymi plikami instalacyjnymi systemu Windows lub ją do nich włączy. |
Podziękowania
Firma Microsoft dziękuje (j.ang.) wymienionym poniżej organizacjom i osobom za współpracę w dziedzinie ochrony klientów:
| • | Stuartowi Pearsonowi, współpracownikowi TippingPoint (j.ang.) i Zero Day Initiative (j.ang.), za zgłoszenie usterki programu Microsoft Outlook Express związanej z użyciem pliku Książki adresowej systemu Windows — CVE-2006-0014 (j.ang.) |
| • | ATmaCA za zgłoszenie zachowania podobnego do usterki programu Microsoft Outlook Express związanej z użyciem pliku Książki adresowej systemu Windows — CVE-2006-0014 (j.ang.) |
Uzyskiwanie innych aktualizacji zabezpieczeń:
Aktualizacje dotyczące innych problemów związanych z zabezpieczeniami można uzyskać w następujących lokalizacjach:
| • | Aktualizacje zabezpieczeń są dostępne w Centrum pobierania firmy Microsoft. Najłatwiej je znaleźć, przeprowadzając wyszukiwanie wyrażenia „poprawka zabezpieczeń”. |
| • | Aktualizacje dla poszczególnych platform są dostępne w witrynie sieci Web Microsoft Update. |
Pomoc techniczna:
| • | Klienci mogą uzyskać pomoc techniczną w Biurze Obsługi Klienta Microsoft pod numerem 0 801 308 801 (koszt połączenia to jeden impuls połączenia lokalnego) lub (0-22) 594 19 99 w godzinach od 9:00 do 17:00, od poniedziałku do piątku. Połączenia z działem pomocy technicznej związane z aktualizacjami zabezpieczeń są bezpłatne. |
| • | Klienci międzynarodowi mogą uzyskać pomoc w lokalnych przedstawicielstwach firmy Microsoft. Pomoc techniczna związana z aktualizacjami zabezpieczeń jest bezpłatna. Informacje o sposobie kontaktowania się z pomocą techniczną firmy Microsoft są dostępne w międzynarodowej witrynie sieci Web pomocy technicznej (j.ang.). |
Zasoby zabezpieczeń:
| • | Witryna sieci Web Microsoft TechNet Security zawiera dodatkowe informacje na temat zabezpieczeń w produktach firmy Microsoft. |
| • | |
| • | |
| • | Narzędzie Microsoft Baseline Security Analyzer (MBSA) |
| • | |
| • | |
| • | Wykaz Windows Update. Więcej informacji na temat Wykazu Windows Update można znaleźć w artykule 323166 bazy wiedzy Microsoft Knowledge Base. |
| • |
Usługi Software Update Services:
Usługi Microsoft Software Update Services (SUS) umożliwiają administratorom szybkie i niezawodne wdrażanie najnowszych aktualizacji krytycznych i aktualizacji zabezpieczeń na serwerach działających w systemach Windows 2000 oraz Windows Server 2003, a także na komputerach stacjonarnych z systemami Windows 2000 Professional lub Windows XP Professional.
Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą usługi Software Update Services można znaleźć w witrynie sieci Web usług Software Update Services (j.ang.).
Windows Server Update Services:
Korzystając z programu Windows Server Update Services (WSUS), administratorzy mogą szybko i niezawodnie wdrożyć najnowsze aktualizacje krytyczne i aktualizacje zabezpieczeń przeznaczonych dla systemu operacyjnego Windows 2000 i nowszych, pakietu Office XP i nowszych, programu Exchange Server 2003 oraz SQL Server 2000 w systemie operacyjnym Windows 2000 i nowszych.
Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą programu Windows Server Update Services można znaleźć w witrynie sieci Web usług Windows Server Update Services (j.ang.).
Program Systems Management Server:
Program Systems Management Server (SMS) jest przeznaczonym dla przedsiębiorstw i w znacznym stopniu konfigurowalnym rozwiązaniem służącym do zarządzania aktualizacjami. Program SMS umożliwia administratorom znalezienie komputerów z systemem Windows, na których należy zainstalować aktualizację zabezpieczeń, a także przeprowadzenie kontrolowanego wdrożenia tych aktualizacji w całym przedsiębiorstwie, w minimalnym stopniu zakłócając przy tym pracę użytkowników końcowych. Więcej informacji na temat możliwości wykorzystania przez administratorów programu SMS 2003 do wdrażania aktualizacji zabezpieczeń można znaleźć w witrynie sieci Web zarządzania poprawkami zabezpieczeń programu SMS 2003 (j.ang.). Użytkownicy programu SMS 2.0 mogą także skorzystać z dodatku Software Updates Service Feature Pack (j.ang.) ułatwiającego wdrożenie aktualizacji zabezpieczeń. Więcej informacji na temat programu SMS można znaleźć w witrynie sieci Web programu SMS (j.ang.).
Uwaga Program SMS zapewnia szeroki zakres obsługi wykrywania i wdrażania aktualizacji objętych biuletynami zabezpieczeń dzięki narzędziom Microsoft Baseline Security Analyzer, Microsoft Office Detection Tool i Enterprise Update Scanning Tool. Narzędzia te mogą nie wykrywać wszystkich aktualizacji oprogramowania. W takich przypadkach administratorzy mogą wykorzystywać dostępne w programie SMS funkcje zarządzania zasobami do przyporządkowania poszczególnych aktualizacji określonym systemom. Więcej informacji na temat takiej procedury można znaleźć w poniższej witrynie sieci Web (j.ang.). Niektóre aktualizacje oprogramowania wymagają od użytkownika uprawnień administratora po ponownym uruchomieniu systemu. Do zainstalowania tych aktualizacji administratorzy mogą użyć narzędzia Elevated Rights Deployment Tool (dostępnego w dodatkach SMS 2003 Administration Feature Pack (j.ang.) oraz SMS 2.0 Administration Feature Pack (j.ang.)).
Zrzeczenie odpowiedzialności:
Informacje zawarte w tym poradniku są dostarczane „tak jak są”, bez jakiejkolwiek gwarancji. Firma Microsoft odrzuca wszelkie gwarancje, wyraźne i dorozumiane, w tym gwarancje dotyczące wartości handlowej i przydatności do określonego celu. Firma Microsoft Corporation ani jej dostawcy w żadnym wypadku nie ponoszą odpowiedzialności za jakiekolwiek szkody, w tym bezpośrednie, pośrednie, przypadkowe, wynikowe, utratę zysków handlowych lub szkody specjalne, nawet jeżeli firmę Microsoft Corporation lub jej dostawców powiadomiono o możliwości zaistnienia takich szkód. W niektórych stanach wyłączenie lub ograniczenie odpowiedzialności za straty wynikowe lub przypadkowe, a więc i powyższe ograniczenia, nie mają zastosowania.
Wersje:
| • | V1.0 (11 kwietnia 2006 r.): Opublikowano biuletyn. |
| • | V1.1 (15 kwietnia 2006 r.): Zaktualizowano biuletyn, dodając zmianę związaną z prywatnością, powodującą, że Outlook Express 6 w systemach Microsoft Windows Server 2003, Microsoft Windows Server 2003 z dodatkiem Service Pack 1, oraz Outlook Express 6 w systemie Windows XP z dodatkiem Service Pack 2 idnoruje pole "X-Unsent" w nagłówkach wiadomości e-mail. |
| • | V1.2 (15 kwietnia 2006 r.): Zaktualizowano biuletyn: Sekcja „Ostrzeżenia” biuletynu została zaktualizowana ze względu na nowe problemy odkryte w związku z aktualizacją zabezpieczeń. Otwarcie książki adresowej systemu lub programu Outlook Express po zaintalowaniu kumulacyjnej aktualizacji zabezpieczeń powoduje wyświetlenie komunikatu błędu. |
| • | V1.3 (10 stycznia 2007 r.): Zaktualizowano biuletyn, modyfikując "Informacje dotyczące pliku" w części poświęconej Windows Server 2003 w sekcji "Informacje o aktualizacji zabezpieczeń". |