Biuletyn zabezpieczeń firmy Microsoft MS06-016

Zbiorcza aktualizacja zabezpieczeń programu Outlook Express (911567)

Opublikowano: 11 kwietnia 2006 | Zaktualizowano: 10 stycznia 2007

Wersja: 1.3

Streszczenie

Kto powinien przeczytać ten dokument: Klienci korzystający z programu Microsoft Outlook Express

Wpływ usterki: Zdalne wykonanie kodu

Maksymalny wskaźnik ważności: Ważne

Zalecenie: Klienci powinni jak najszybciej zastosować tę aktualizację

Zastąpienie aktualizacji zabezpieczeń: Ten biuletyn zastępuje dwie wcześniejsze aktualizacje zabezpieczeń. Pełna lista zastępowanych aktualizacji znajduje się w sekcji Często zadawane pytania w tym biuletynie.

Ostrzeżenia: W artykule 911567 bazy wiedzy Microsoft Knowledge Base udokumentowano znane obecnie problemy, które mogą wystąpić przy instalacji niniejszej aktualizacji zabezpieczeń. Artykuł ten przedstawia również zalecane rozwiązania tych problemów. Więcej informacji na ten temat można znaleźć w artykule 911567 bazy wiedzy Microsoft Knowledge Base .

Lokalizacje, z których można pobrać przetestowane oprogramowanie i aktualizacje zabezpieczeń:

Programy, których dotyczy problem

Microsoft Windows 2000 z dodatkiem Service Pack 4

Microsoft Windows XP z dodatkiem Service Pack 1 i Microsoft Windows XP z dodatkiem Service Pack 2

Microsoft Windows XP Professional x64 Edition

Microsoft Windows Server 2003 i Microsoft Windows Server 2003 z dodatkiem Service Pack 1

Systemy operacyjne Microsoft Windows Server 2003 dla systemów z procesorem Itanium oraz Microsoft Windows Server 2003 z dodatkiem SP1 dla systemów z procesorem Itanium:

Microsoft Windows Server 2003 x64 Edition

Microsoft Windows 98, Microsoft Windows 98 Second Edition (SE) i Microsoft Windows Millennium Edition (Windows Me) — szczegółowe informacje na temat tych systemów operacyjnych znajdują się w sekcji „Często zadawane pytania” w tym biuletynie.

Przetestowane składniki systemu Microsoft Windows:

Składniki, których dotyczy problem:

Outlook Express 6 dla systemu Microsoft Windows Server 2003 i Microsoft Windows Server 2003 z dodatkiem Service Pack 1— Pobierz aktualizację

Outlook Express 6 dla systemu Microsoft Windows Server 2003 x64 Edition — Pobierz aktualizację (j.ang.)

Outlook Express 6 dla systemu Microsoft Windows Server 2003 dla systemów z procesorem Itanium oraz Microsoft Windows Server 2003 z dodatkiem SP1 dla systemów z procesorem Itanium — Pobierz aktualizację (j.ang.)

Outlook Express 6 dla systemu Microsoft Windows XP z dodatkiem Service Pack 2 — Pobierz aktualizację

Outlook Express 6 dla systemu Microsoft Windows XP Professional x64 Edition — Pobierz aktualizację (j.ang.)

Outlook Express 6 z dodatkiem Service Pack 1 dla systemu Microsoft Windows XP z dodatkiem Service Pack 1 lub zainstalowany w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4 — Pobierz aktualizację

Outlook Express 5.5 z dodatkiem Service Pack 2 w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4 — Pobierz aktualizację

Uwaga Aktualizacje zabezpieczeń systemu Microsoft Windows Server 2003 i Microsoft Windows Server 2003 z dodatkiem Service Pack 1 mają zastosowanie także do systemu Microsoft Windows Server 2003 R2.

Oprogramowanie to przetestowano w celu stwierdzenia, czy problem dotyczy danych wersji. Inne wersje nie podlegają już aktualizacji zabezpieczeń lub problem ich nie dotyczy. Aby zapoznać się z zasadami cyklu pomocy technicznej dotyczącymi używanych produktów i wersji, odwiedź witrynę zasad cyklu pomocy technicznej firmy Microsoft.

Informacje ogólne

Streszczenie

Streszczenie:

Ta aktualizacja pozwala usunąć nowo wykrytą usterkę, która została zgłoszona przez użytkowników. Usterkę tę opisano w sekcji „Szczegółowe informacje o usterce” niniejszego biuletynu.

Osoba atakująca, której uda się wykorzystać tę usterkę, może uzyskać pełną kontrolę nad systemem podlegającym usterce. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami.

Jeśli użytkownik jest zalogowany jako administrator, osoba atakująca, która pomyślnie wykorzysta tę usterkę, może uzyskać pełną kontrolę nad systemem jej podlegającym. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.

Firma Microsoft zaleca klientom jak najszybsze zainstalowanie tej aktualizacji.

Wskaźniki ważności i identyfikatory usterek:

Identyfikator usterkiWpływ usterkiOutlook Express 5.5 z dodatkiem Service Pack 2 w systemie Windows 2000 z dodatkiem Service Pack 4Outlook Express 6 z dodatkiem Service Pack 1 w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4 lub w systemie Microsoft Windows XP z dodatkiem Service Pack 1Outlook Express 6 w systemie Windows XP z dodatkiem Service Pack 2 (w tym wydanie 64-bitowe)Outlook Express 6 dla systemu Windows Server 2003 lub Windows 2003 z dodatkiem Service Pack 1 (w tym wydanie 64-bitowe)

Usterka programu Microsoft Outlook Express związana z użyciem pliku Książki adresowej systemu Windows — CVE-2006-0014 (j.ang.)

Zdalne wykonanie kodu

Ważne

Ważne

Ważne

Ważne

Powyższą klasyfikację sformułowano na podstawie typów systemów, których dotyczy ta usterka, ich typowych wzorców rozmieszczenia oraz skutków wykorzystania usterki w tych systemach.

Uwaga Wskaźniki ważności dla wersji systemu operacyjnego przeznaczonych dla komputerów z procesorami innymi niż x86 przekładają się na wskaźniki ważności dla wersji systemu operacyjnego przeznaczonych dla komputerów z procesorami x86 w następujący sposób:

Wskaźnik ważności dla systemów Microsoft Windows Server 2003 R2 jest taki sam, jak dla systemu Windows Server 2003.

Wskaźnik ważności dla systemu Microsoft Windows XP Professional x64 Edition jest taki sam, jak dla systemu operacyjnego Windows XP z dodatkiem Service Pack 2.

Wskaźnik ważności dla systemu Microsoft Windows Server 2003 przeznaczonego dla komputerów z procesorem Itanium jest taki sam, jak dla systemu Windows Server 2003.

Wskaźnik ważności dla systemu Microsoft Windows Server 2003 z dodatkiem SP1 przeznaczonego dla komputerów z procesorem Itanium jest taki sam, jak dla systemu Windows Server 2003 z dodatkiem Service Pack 1.

Wskaźnik ważności dla systemu Microsoft Windows Server 2003 x64 Edition jest taki sam, jak dla systemu Windows Server 2003 z dodatkiem Service Pack 1.

Często zadawane pytania dotyczące tej aktualizacji zabezpieczeń

Które aktualizacje zastępuje ta wersja?
Bieżąca aktualizacja zabezpieczeń zastępuje dwie wcześniejsze aktualizacje zabezpieczeń. W poniższej tabeli zamieszczono identyfikatory biuletynów zabezpieczeń i podlegające usterkom systemy operacyjne.

Jakie znane problemy mogą wystąpić przy instalacji niniejszej aktualizacji zabezpieczeń?
W artykule 911567 bazy wiedzy Microsoft Knowledge Base udokumentowano znane obecnie problemy, które mogą wystąpić przy instalacji niniejszej aktualizacji zabezpieczeń. Artykuł ten przedstawia również zalecane obejścia tych problemów. Więcej informacji na ten temat można znaleźć w artykule 911567 bazy wiedzy Microsoft Knowledge Base.

Artykuł 917288 bazy wiedzy Microsoft Knowledge Bas : Komunikat o błędzie jest wyświetlany podczas otwierania Książki adresowej Windows lub programu Outlook Express po zainstalowaniu zbiorczej aktualizacji zabezpieczeń.

Identyfikator biuletynuOutlook Express 5.5 z dodatkiem Service Pack 2 w systemie Microsoft Windows 2000Outlook Express 6 z dodatkiem Service Pack 1 w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4 lub w systemie Microsoft Windows XP z dodatkiem Service Pack 1Outlook Express 6 dla systemu Windows XP z dodatkiem Service Pack 2 Outlook Express 6 dla systemu Windows Server 2003 Outlook Express 6 dla systemu Windows Server 2003 z dodatkiem Service Pack 1 (w tym wydanie 64-bitowe)

MS04-018

Zastąpiony

Zastąpiony

Nie dotyczy

Zastąpiony

Nie dotyczy

MS05-030

Zastąpiony

Zastąpiony

Nie dotyczy

Zastąpiony

Nie dotyczy

Czy niniejsza aktualizacja zawiera inne zmiany funkcjonalne?
Tak. Niniejsza aktualizacja zawiera zmianę związaną z prywatnością, powodującą, że Outlook Express 6 w systemach Microsoft Windows Server 2003, Microsoft Windows Server 2003 z dodatkiem Service Pack 1, oraz Outlook Express 6 w systemie Windows XP z dodatkiem Service Pack 2 idnoruje pole "X-Unsent" w nagłówkach wiadomości e-mail.

Systemy operacyjne Windows 98, Windows 98 Wydanie drugie i Windows Millennium Edition znajdują się w fazie przedłużonej pomocy technicznej. W jaki sposób wpływa to na aktualizacje zabezpieczeń publikowane dla tych systemów operacyjnych?
Firma Microsoft publikuje wyłącznie aktualizacje zabezpieczeń dotyczące problemów krytycznych. W tym okresie pomocy technicznej nie są udostępniane aktualizacje zabezpieczeń dotyczące problemów o wskaźniku ważności innym niż krytyczny. Więcej informacji na temat zasad cyklu pomocy technicznej firmy Microsoft dla tych systemów operacyjnych można znaleźć w następującej witrynie sieci Web (j.ang.).

Więcej informacji o wskaźnikach ważności można znaleźć w następującej witrynie sieci Web.

Czy systemy operacyjne Windows 98, Windows 98 Second Edition i Windows Millennium Edition podlegają jednej lub kilku usterkom omówionym w tym biuletynie zabezpieczeń w stopniu krytycznym?
Nie. Chociaż system Windows Millennium Edition zawiera składnik podlegający usterce, nie jest ona krytyczna. Więcej informacji o wskaźnikach ważności można znaleźć w następującej witrynie sieci Web


Przedłużony okres pomocy technicznej w zakresie aktualizacji zabezpieczeń dla systemów Microsoft Windows NT Workstation 4.0 z dodatkiem Service Pack 6a i Windows 2000 z dodatkiem Service Pack 2 upłynął 30 czerwca 2004 r. Przedłużony okres pomocy technicznej w zakresie aktualizacji zabezpieczeń dla systemu Microsoft Windows NT Server 4.0 z dodatkiem Service Pack 6a upłynął 31 grudnia 2004. Przedłużony okres pomocy technicznej w zakresie aktualizacji zabezpieczeń dla systemu Microsoft Windows 2000 z dodatkiem Service Pack 3 upłynął 30 czerwca 2005 r. Nadal używam jednego z tych systemów operacyjnych. Co należy zrobić?
Upłynął okres pomocy technicznej dla systemów Windows NT Workstation 4.0 z dodatkiem Service Pack 6a, Windows NT Server 4.0 z dodatkiem Service Pack 6a, Windows 2000 z dodatkiem Service Pack 2 oraz Windows 2000 z dodatkiem Service Pack 3. Klienci korzystający z tych wersji systemów powinni traktować priorytetowo migrację do wersji obsługiwanych, aby zapobiec ewentualnym skutkom wystąpienia usterek mogących się pojawić w przyszłości. Dodatkowe informacje na temat zasad cyklu pomocy technicznej dla systemu Windows można znaleźć w witrynie zasad cyklu pomocy technicznej firmy Microsoft. Aby uzyskać więcej informacji na temat przedłużonego okresu obsługi aktualizacji zabezpieczeń dla tych wersji systemu operacyjnego, odwiedź witrynę pomocy technicznej firmy Microsoft (j.ang.).

Klienci, którzy potrzebują dodatkowej pomocy technicznej dotyczącej tych produktów, powinni skontaktować się z przedstawicielem firmy Microsoft, aby uzyskać informacje na temat niestandardowych opcji pomocy technicznej. Klienci nie mający podpisanej umowy typu Alliance, Premier lub Authorized mogą skontaktować się z lokalnym biurem handlowym firmy Microsoft. Aby uzyskać więcej informacji, należy przejść do witryny sieci Web Microsoft Worldwide Information (j.ang.), wybrać kraj, a następnie kliknąć przycisk Go (Przejdź) w celu wyświetlenia listy numerów telefonów. Po wybraniu numeru należy poprosić o połączenie z kierownikiem lokalnego działu sprzedaży dla umów typu Premier. Aby uzyskać więcej informacji na ten temat, zapoznaj się z Najczęściej zadawanymi pytaniami dotyczącymi cyklu pomocy technicznej dla systemu operacyjnego Windows (j.ang.).

Czy za pomocą narzędzia Microsoft Baseline Security Analyzer (MBSA) 1.2.1 można ustalić, czy ta aktualizacja jest wymagana?
Narzędzie MBSA w wersji 1.2.1 nie pozwala ustalić, czy zainstalowanie tej aktualizacji jest wymagane. Narzędzie MBSA 1.2.1 może jedynie ustalić, czy zainstalowanie aktualizacji jest wymagane dla produktów obsługiwanych przez to narzędzie. Narzędzie MBSA 1.2.1 nie obsługuje wykrywania programu Outlook Express. Więcej informacji na temat narzędzia MBSA można znaleźć w witrynie sieci Web programu MBSA. Więcej informacji na temat programów aktualnie nie wykrywanych przez narzędzie MBSA 1.2.1 można znaleźć w artykule 306460 bazy wiedzy Microsoft Knowledge Base. Jednakże firma Microsoft opracowała wersję narzędzia Enterprise Scan Tool (EST), która pomaga klientom w ustaleniu, czy aktualizacje zabezpieczeń dostarczone w tym biuletynie są wymagane. Więcej informacji o tym narzędziu można znaleźć w punkcie „Czy mogę wykorzystać odpowiednią wersję narzędzia skanowania Enterprise Scan Tool (EST) do ustalenia, czy aktualizacja jest niezbędna?” sekcji Często zadawane pytania.

Czy za pomocą narzędzia Microsoft Baseline Security Analyzer (MBSA) 2.0 można ustalić, czy ta aktualizacja jest wymagana?
Tak. Narzędzie MBSA w wersji 2.0 pozwala ustalić, czy zainstalowanie tej aktualizacji jest wymagane. MBSA 2.0 wykrywa aktualizacje zabezpieczeń produktów obsługiwanych przez witrynę Microsoft Update. Więcej informacji na temat narzędzia MBSA można znaleźć w witrynie sieci Web programu MBSA.

Co to jest narzędzie skanowania Enterprise Scan Tool (EST)?
W ramach stałej inicjatywy oferowania narzędzi wykrywania aktualizacji zabezpieczeń zamieszczanych w biuletynach firma Microsoft dostarcza oddzielne narzędzie służące do wykrywania, czy aktualizacja jest wymagana w danym cyklu MSRC, gdy nie można tego stwierdzić przy pomocy narzędzi Microsoft Baseline Security Analyzer (MBSA) oraz Office Detection Tool (ODT). Narzędzie to nosi nazwę Enterprise Scan Tool (EST) i przeznaczone jest dla administratorów systemów przedsiębiorstw. Po utworzeniu wersji narzędzia Enterprise Scan Tool dla danego biuletynu klienci będą mogli uruchomić to narzędzie z wiersza poleceń (CLI) i obejrzeć wyniki w postaci pliku wyjściowego w formacie XML. Narzędzie dostarczone będzie wraz ze szczegółową dokumentacją, która pozwoli klientom na jego lepsze wykorzystanie. Dostępna będzie również wersja narzędzia, która pozwoli na wykorzystanie doświadczeń administratorów pracujących z programem SMS.

Czy mogę wykorzystać odpowiednią wersję narzędzia skanowania Enterprise Scan Tool (EST) do ustalenia, czy aktualizacja jest niezbędna?
Tak. Firma Microsoft stworzyła wersję narzędzia EST pozwalającą stwierdzić, czy wymagane jest zastosowanie tej aktualizacji. Łącza pobierania oraz więcej informacji o wersji narzędzia EST opublikowanej w tym miesiącu można znaleźć w następującej witrynie sieci Web firmy Microsoft. Dodatkowe informacje dotyczące programów SMS i EST można znaleźć w sekcji często zadawanych pytań „Czy za pomocą programu Systems Management Server (SMS) można określić, czy ta aktualizacja jest wymagana?” .

Czy za pomocą programu Systems Management Server (SMS) można określić, czy ta aktualizacja jest wymagana?
Tak. Program SMS umożliwia wykrycie i wdrożenie tej aktualizacji zabezpieczeń.

Czy za pomocą programu Systems Management Server (SMS) można określić, czy ta aktualizacja jest wymagana?
Tak. Program SMS umożliwia wykrycie i wdrożenie tej aktualizacji zabezpieczeń.

Program SMS może wykryć aktualizacje zabezpieczeń, korzystając z dodatku SUS Feature pack do programu SMS, który zawiera narzędzie Security Update Inventory Tool (SUIT). Do wykrywania aktualizacji narzędzie SMS SUIT wykorzystuje mechanizm MBSA 1.2.1. Dlatego podlega tym samym wcześniej wymienionym ograniczeniom odnośnie programów nie wykrywanych przez MBSA.

Więcej informacji na temat narzędzia Security Update Inventory Tool można znaleźć w witrynie sieci Web firmy Microsoft (j.ang.). Więcej informacji na temat ograniczeń narzędzia Security Update Inventory Tool można znaleźć w artykule 306460 bazy wiedzy Microsoft Knowledge Base.

Dodatek SUS Feature Pack do programu SMS zawiera również narzędzie Microsoft Office Inventory Tool, które wykrywa wymagane aktualizacje aplikacji pakietu Microsoft Office.

Do wykrywania aktualizacji zabezpieczeń dostępnych w ramach usługi Microsoft Update i obsługiwanych przez usługi Windows Server Update Services (j.ang.) program SMS może używać narzędzia SMS 2003 Inventory Tool for Microsoft Updates. Więcej informacji na temat programu SMS 2003 Inventory Tool for Microsoft Updates można znaleźć w następującej witrynie sieci Web firmy Microsoft (j.ang.).

Aby uzyskać pełen zakres usług wykrywania i instalacji związanych z tą aktualizacją, użytkownicy programów SMS 2.0 i SMS 2003, którzy nie korzystają z narzędzia Inventory Tool for Microsoft Updates, muszą jednak pobrać i zainstalować zaktualizowaną wersję programu Extended Security Update Inventory Tool.

Więcej informacji na temat programu SMS można znaleźć w witrynie sieci Web programu SMS (j.ang.).

Szczegółowe informacje o usterce

Usterka programu Microsoft Outlook Express związana z użyciem pliku Książki adresowej systemu Windows — CVE-2006-0014

Podczas korzystania z pliku Książki adresowej systemu Windows (.wab) w programie Outlook Express występuje usterka umożliwiająca zdalne wykonanie kodu, która w przypadku udanego wykorzystania może pozwolić osobie atakującej na przejęcie całkowitej kontroli nad zaatakowanym systemem.

Jeśli użytkownik jest zalogowany jako administrator, osoba atakująca, która pomyślnie wykorzysta tę usterkę, może uzyskać pełną kontrolę nad systemem jej podlegającym. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.

Czynniki ograniczające zagrożenie wynikające z usterki programu Microsoft Outlook Express związanej z użyciem pliku Książki adresowej systemu Windows — CVE-2006-0014:

Osoba atakująca, której uda się wykorzystać tę usterkę, może uzyskać takie same uprawnienia, jak użytkownik lokalny. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.

W scenariuszu ataku za pośrednictwem poczty elektronicznej osoba atakująca może wykorzystać tę usterkę poprzez wysłanie do użytkownika specjalnie spreparowanego pliku .wab i nakłonienie użytkownika do jego otwarcia.

Osoba atakująca za pośrednictwem sieci Web, która chce wykorzystać tę usterkę, musi udostępniać witrynę zawierającą odpowiednią stronę sieci Web. Intruz nie może w żaden sposób zmusić użytkowników do odwiedzenia szkodliwej witryny. Musi natomiast przekonać ich do jej odwiedzenia, zazwyczaj poprzez kliknięcie łącza do tej witryny. Aby nadużycie doszło do skutku, użytkownik musi otworzyć plik .wab.

Rozwiązania dotyczące usterki programu Microsoft Outlook Express związanej z użyciem pliku Książki adresowej systemu Windows — CVE-2006-0014:

Firma Microsoft przetestowała następujące rozwiązania. Nie spowodują one wyeliminowania samej usterki, przyczynią się jednak do zablokowania znanych kierunków ataków. W poniższej sekcji wskazano przypadki, w których rozwiązanie ogranicza funkcjonalność systemu.

Utworzenie kopii zapasowej i usunięcie skojarzeń z plikami .wab
Usunięcie klucza rejestru WAB pomaga chronić system podlegający usterce przed próbami jej wykorzystania. Aby utworzyć kopię zapasową klucza rejestru WAB i usunąć go, wykonaj poniższe czynności:

Uwaga Nieprawidłowe korzystanie z Edytora rejestru może być przyczyną poważnych problemów, w wyniku których może być konieczna ponowna instalacja systemu operacyjnego. Firma Microsoft nie może zagwarantować rozwiązania problemów wynikających z nieprawidłowego użycia Edytora Rejestru. Zmian w rejestrze można dokonywać wyłącznie na własne ryzyko. Informacje na temat sposobu modyfikacji rejestru można znaleźć w temacie Pomocy „Zmienianie kluczy i wartości” programu Edytor rejestru (Regedit.exe) lub „Dodawanie i usuwanie informacji w rejestrze” oraz „Edytowanie danych rejestru” w przypadku programu Regedt32.exe.

Uwaga Przed przystąpieniem do modyfikacji rejestru zaleca się utworzenie jego kopii zapasowej.

1.

Kliknij przycisk Start, kliknij polecenie Uruchom, wpisz „regedit” (bez cudzysłowów), a następnie kliknij przycisk OK.

2.

Rozwiń gałąź HKEY_CLASSES_ROOT, a następnie kliknij .WAB.

3.

Kliknij menu Plik, a następnie polecenie Eksportuj.

4.

W oknie dialogowym Eksportuj pliku rejestru wpisz nazwę pliku w polu Nazwa pliku, a następnie kliknij przycisk Zapisz.

5.

Kliknij menu Edycja, a następnie polecenie Usuń, aby usunąć klucz rejestru.

6.

W oknie dialogowym Potwierdzanie usunięcia klucza wyświetlany będzie komunikat „Czy na pewno chcesz usunąć ten klucz i wszystkie jego podklucze”. Kliknij przycisk Tak.

Wpływ rozwiązania: Użytkownicy nie będą mogli otwierać książek adresowych za pomocą dwukrotnego kliknięcia. Będą musieli ręcznie uruchomić aplikację Książka adresowa systemu Windows i przekazać informacje o książce, która ma zostać użyta, jako parametr wiersza poleceń, lub importować książkę adresową poprzez menu Plik. Rozwiązanie nie wpływa na użycie książek adresowych w programie Outlook Express.

Często zadawane pytania dotyczące usterki programu Microsoft Outlook Express związanej z użyciem pliku Książki adresowej systemu Windows — CVE-2006-0014:

Jaki zakres obejmuje usterka?
Podczas korzystania z pliku Książki adresowej systemu Windows (.wab) w programie Outlook Express występuje usterka umożliwiająca zdalne wykonanie kodu, która w przypadku udanego wykorzystania może pozwolić osobie atakującej na przejęcie całkowitej kontroli nad zaatakowanym systemem.

Jeśli użytkownik jest zalogowany jako administrator, osoba atakująca, która pomyślnie wykorzysta tę usterkę, może uzyskać pełną kontrolę nad systemem jej podlegającym. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami. Użytkownicy, których konta zostały skonfigurowane w taki sposób, że mają niewielkie uprawnienia w systemie, ponoszą mniejsze ryzyko niż ci, którzy pracują z uprawnieniami administracyjnymi.

Co powoduje usterkę?
Niesprawdzony bufor funkcji Książki adresowej systemu Windows (WAB) programu Outlook Express.

Co to jest Książka adresowa systemu Windows?
System Windows dostarcza książkę adresową służącą do przechowywania informacji kontaktowych. Książka adresowa systemu Windows to aplikacja i usługa, która umożliwia użytkownikom zapamiętywanie informacji o osobach. Książka adresowa systemu Windows jest wyposażona w lokalną bazę danych oraz interfejs użytkownika, które służą do wyszukiwania i edycji informacji o osobach, a także może wysyłać zapytania do serwerów usług katalogowych w sieci, korzystając z protokołu Lightweight Directory Access Protocol (LDAP).

Jakie mogą być skutki wykorzystania usterki przez osobę atakującą?
Osoba atakująca, której uda się wykorzystać tę usterkę, może uzyskać pełną kontrolę nad systemem jej podlegającym.

W jaki sposób osoba atakująca może wykorzystać tę usterkę?
W scenariuszu ataku za pośrednictwem poczty elektronicznej osoba atakująca może wykorzystać tę usterkę poprzez wysłanie do użytkownika specjalnie spreparowanego pliku .wab i nakłonienie użytkownika do jego otwarcia. Aby nadużycie doszło do skutku, użytkownik musi zapisać plik .wab na pulpicie i otworzyć go za pomocą programu Outlook Express.

Osoba atakująca za pośrednictwem sieci Web, która chce wykorzystać tę usterkę, musi udostępniać witrynę zawierającą odpowiednią stronę sieci Web. Intruz nie może w żaden sposób zmusić użytkowników do odwiedzenia szkodliwej witryny. Musi natomiast przekonać ich do jej odwiedzenia, zazwyczaj poprzez kliknięcie łącza do tej witryny. Aby nadużycie doszło do skutku, użytkownik musi zapisać plik .wab na pulpicie i otworzyć go za pomocą programu Outlook Express.

Jakie systemy są szczególnie narażone na skutki tej usterki?
Szczególnie narażone są stacje robocze i serwery terminalowe. Serwery są narażone w większym stopniu, gdy użytkownicy bez wystarczających uprawnień administracyjnych mają możliwość logowania się na serwerach i uruchamiania programów. Jednak zestawy najlepszych praktyk zdecydowanie to odradzają.

Czy systemy operacyjne Windows 98, Windows 98 Wydanie drugie i Windows Millennium Edition podlegają tej usterce w stopniu krytycznym?
Nie. Chociaż systemy operacyjne Windows 98, Windows 98 Second Edition i Windows Millennium Edition zawierają składnik podlegający usterce, nie jest ona krytyczna. Więcej informacji o wskaźnikach ważności można znaleźć w następującej witrynie sieci Web.

W jaki sposób działa aktualizacja?
Aktualizacja usuwa usterkę, zmieniając sposób, w jaki program Outlook Express zatwierdza długość pola przed przekazaniem go do przydzielonego buforu podczas korzystania z pliku .wab.

Czy usterka była powszechnie znana w czasie, gdy opublikowano niniejszy biuletyn?
Nie. Firma Microsoft otrzymała informacje o tej usterce od odpowiedzialnego użytkownika. Firma Microsoft nie otrzymała żadnych informacji wskazujących na to, że w czasie, gdy niniejszy biuletyn został opublikowany po raz pierwszy, usterka ta była znana szerokiemu gronu użytkowników.

Czy firma Microsoft otrzymała zgłoszenia o wykorzystaniu usterki w czasie, gdy opublikowano niniejszy biuletyn?
Nie. Firma Microsoft nie otrzymała żadnych informacji o tym, że usterka ta była szeroko wykorzystywana do atakowania użytkowników i nie spotkała się z przykładami odpowiednich kodów w czasie, gdy został opublikowany niniejszy biuletyn.

Informacje o aktualizacji zabezpieczeń

Programy, których dotyczy problem:

Informacje dotyczące określonej aktualizacji zabezpieczeń dla danego programu można uzyskać, klikając odpowiednie łącze:

Outlook Express 6 dla systemu Windows 2003 (wszystkie wersje)

Warunki wstępne
Ta aktualizacja zabezpieczeń wymaga systemu Windows Server 2003 lub Windows Server 2003 z dodatkiem Service Pack 1.

Uwzględnianie w przyszłych dodatkach Service Pack
Aktualizacja pomocna w rozwiązaniu tego problemu będzie dostępna w przyszłym dodatku Service Pack lub pakiecie aktualizacyjnym.

Uwaga Aktualizacje zabezpieczeń systemu Microsoft Windows Server 2003 i Microsoft Windows Server 2003 z dodatkiem Service Pack 1 mają zastosowanie także do systemu Microsoft Windows Server 2003 R2.

Informacje dotyczące instalacji

W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.

Obsługiwane parametry instalatora aktualizacji zabezpieczeń
ParametrOpis

/help

Wyświetla opcje wiersza polecenia

Tryby instalacji 

/passive

Nienadzorowany tryb instalacji. Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera.

/quiet

Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach.

Opcje ponownego uruchamiania 

/norestart

Bez ponownego uruchomienia po zakończeniu instalacji.

/forcerestart

Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików.

/warnrestart[:x]

Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive.

/promptrestart

Wyświetlanie okna dialogowego z monitem zawierającym prośbę o zezwolenie na ponowne uruchomienie, skierowaną do użytkownika lokalnego

Opcje specjalne 

/overwriteoem

Zastąpienie plików producenta OEM bez monitowania

/nobackup

Rezygnacja z wykonywania kopii zapasowych plików wymaganych do dezinstalacji

/forceappsclose

Wymuszenie zamknięcia innych programów przy wyłączaniu komputera

/log: ścieżka

Zezwolenie na przekierowanie plików dzienników instalacji

/integrate:ścieżka

Włączenie aktualizacji do plików źródłowych systemu Windows. Pliki takie znajdują się w lokalizacji wskazywanej ścieżką podaną w parametrze.

/extract[:ścieżka]

Wyodrębnienie plików bez uruchamiania programu instalacyjnego

/ER

Włączenie rozszerzonego raportowania błędów

/verbose

Włączenie rejestrowania szczegółowego. Podczas instalacji tworzony jest plik %Windir%\CabBuild.log. Zawiera on szczegółowe informacje o kopiowanych plikach. Korzystanie z tego parametru może spowolnić proces instalacji.

Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także wiele parametrów Instalatora używanych w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 bazy wiedzy Microsoft Knowledge Base. Więcej informacji o instalatorze Update.exe można znaleźć w witrynie sieci Web Microsoft TechNet (j.ang.).

Informacje dotyczące wdrażania

Aby zainstalować tę aktualizację zabezpieczeń bez interwencji użytkownika, należy wpisać w wierszu polecenia systemu Windows Server 2003 następujący ciąg:

Windowsserver2003-kb911567-x86-enu /quiet

Uwaga Użycie parametru /quiet blokuje wyświetlanie wszystkich komunikatów, łącznie z komunikatami o błędach. Administratorzy powinni za pomocą jednej z obsługiwanych metod sprawdzić poprawność instalacji przy korzystaniu z parametru /quiet. Powinni wówczas również sprawdzić, czy w pliku KB911567.log nie wystąpiły ewentualne komunikaty o błędach.

Aby zainstalować tę aktualizację zabezpieczeń bez wymuszania ponownego uruchomienia systemu, należy wpisać w wierszu polecenia systemu Windows Server 2003 następujący ciąg:

Windowsserver2003-kb911567-x86-enu /norestart

Więcej informacji dotyczących sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą usług Software Update Services można znaleźć w witrynie sieci Web usług Software Update Services (j.ang.). Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą programu Windows Server Update Services można znaleźć w witrynie sieci Web programu Windows Server Update Services (j.ang.). Niniejsza aktualizacja zabezpieczeń będzie również dostępna za pośrednictwem witryny sieci Web Microsoft Update.

Wymaganie dotyczące ponownego uruchomienia

Ta aktualizacja nie wymaga ponownego uruchomienia komputera. Instalator zatrzymuje wymagane usługi, instaluje aktualizację i ponownie uruchamia usługi. Jeżeli jednak z jakiegoś powodu nie jest możliwe zatrzymanie wymaganych usług lub jeżeli wymagane pliki są aktualnie używane, ta aktualizacja wymaga ponownego uruchomienia. W takiej sytuacji wyświetlany jest komunikat z zaleceniem ponownego uruchomienia.

Więcej informacji o powodach wyświetlenia monitu o ponowne uruchomienie komputera znajduje się w artykule 887012 bazy wiedzy Microsoft Knowledge Base.

Informacje dotyczące usuwania

Do usunięcia tej aktualizacji należy użyć narzędzia Dodaj lub usuń programy w Panelu sterowania.

Administratorzy systemu mogą także usunąć tę aktualizację zabezpieczeń za pomocą narzędzia Spuninst.exe. Narzędzie Spuninst.exe znajduje się w folderze %Windir%\$NTUninstallKB911567$\Spuninst.

Obsługiwane parametry narzędzia Spuninst.exe
ParametrOpis

/help

Wyświetla opcje wiersza polecenia

Tryby instalacji 

/passive

Nienadzorowany tryb instalacji. Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera.

/quiet

Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach.

Opcje ponownego uruchamiania 

/norestart

Bez ponownego uruchomienia po zakończeniu instalacji.

/forcerestart

Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików.

/warnrestart[:x]

Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive.

/promptrestart

Wyświetlanie okna dialogowego z monitem zawierającym prośbę o zezwolenie na ponowne uruchomienie, skierowaną do użytkownika lokalnego

Opcje specjalne 

/forceappsclose

Wymuszenie zamknięcia innych programów przy wyłączaniu komputera

/log:ścieżka

Zezwolenie na przekierowanie plików dzienników instalacji

Informacje dotyczące pliku

Podstawowe atrybuty plików dla wersji tej aktualizacji zabezpieczeń w języku angielskim wymieniono w poniższej tabeli. Daty i godziny ostatniej modyfikacji plików podano zgodnie z czasem UTC (Coordinated Universal Time). W czasie przeglądania informacje o pliku są konwertowane na czas lokalny. Aby określić różnicę między czasem UTC a lokalnym, skorzystaj z karty Strefa czasowa w narzędziu Data i godzina w Panelu sterowania.

Windows Server 2003 Web Edition, Windows Server 2003 Standard Edition, Windows Server 2003 Datacenter Edition, Windows Server 2003 Enterprise Edition, Windows Small Business Server 2003, Windows Server 2003 Web Edition z dodatkiem SP1, Windows Server 2003 Standard Edition z dodatkiem SP1, Windows Server 2003 Enterprise Edition z dodatkiem SP1, Windows Server 2003 Datacenter Edition z dodatkiem SP1, Windows Server 2003 R2 Web Edition, Windows Server 2003 R2 Standard Edition, Windows Server 2003 R2 Datacenter Edition, Windows Server 2003 R2 Enterprise Edition, Windows Small Business Server 2003 R2:

Nazwa plikuWersjaDataGodzinaRozmiarFolder

Inetcomm.dll

6.0.3790.504

18-03-2006

03:38

681 472

RTMGDR

Msoe.dll

6.0.3790.504

18-03-2006

03:38

1 315 328

RTMGDR

Wab32.dll

6.0.3790.504

18-03-2006

03:38

510 976

RTMGDR

Wabimp.dll

6.0.3790.504

18-03-2006

03:38

85 504

RTMGDR

Inetcomm.dll

6.0.3790.504

18-03-2006

03:31

681 472

RTMQFE

Msoe.dll

6.0.3790.504

18-03-2006

03:31

1 315 328

RTMQFE

Wab32.dll

6.0.3790.504

18-03-2006

03:31

510 976

RTMQFE

Wabimp.dll

6.0.3790.504

18-03-2006

03:31

85 504

RTMQFE

Inetcomm.dll

6.0.3790.2663

18-03-2006

03:38

681 472

SP1GDR

Msoe.dll

6.0.3790.2663

18-03-2006

03:38

1 315 328

SP1GDR

Wab32.dll

6.0.3790.2663

18-03-2006

03:38

510 976

SP1GDR

Wabimp.dll

6.0.3790.2663

18-03-2006

03:38

85 504

SP1GDR

Inetcomm.dll

6.0.3790.2663

18-03-2006

03:44

681 472

SP1QFE

Msoe.dll

6.0.3790.2663

18-03-2006

04:04

1 315 328

SP1QFE

Wab32.dll

6.0.3790.2663

18-03-2006

03:44

510 976

SP1QFE

Wabimp.dll

6.0.3790.2663

18-03-2006

03:44

85 504

SP1QFE

Windows Server, 2003 Enterprise Edition dla systemów z procesorem Itanium, Windows Server 2003 Datacenter Edition dla systemów z procesorem Itanium, Windows Server 2003 Enterprise Edition z dodatkiem SP1 dla systemów z procesorem Itanium i Windows Server 2003 Datacenter Edition z dodatkiem SP1 dla systemów z procesorem Itanium:

Nazwa plikuWersjaDataGodzinaRozmiarCPUFolder

Inetcomm.dll

6.0.3790.504

18-03-2006

04:09

2 031 104

IA-64

RTMGDR

Msoe.dll

6.0.3790.504

18-03-2006

04:09

4 087 296

IA-64

RTMGDR

Wab32.dll

6.0.3790.504

18-03-2006

04:09

1 569 792

IA-64

RTMGDR

Wabimp.dll

6.0.3790.504

18-03-2006

04:09

220 160

IA-64

RTMGDR

Winetcomm.dll

6.0.3790.504

18-03-2006

04:09

608 256

x86

RTMGDR\WOW

Wmsoe.dll

6.0.3790.504

18-03-2006

04:09

1 202 688

x86

RTMGDR\WOW

Wwab32.dll

6.0.3790.504

18-03-2006

04:09

479 744

x86

RTMGDR\WOW

Wwabimp.dll

6.0.3790.504

18-03-2006

04:09

81 920

x86

RTMGDR\WOW

Inetcomm.dll

6.0.3790.504

18-03-2006

04:09

2 031 104

IA-64

RTMQFE

Msoe.dll

6.0.3790.504

18-03-2006

04:09

4 087 296

IA-64

RTMQFE

Wab32.dll

6.0.3790.504

18-03-2006

04:09

1 569 792

IA-64

RTMQFE

Wabimp.dll

6.0.3790.504

18-03-2006

04:09

220 160

IA-64

RTMQFE

Winetcomm.dll

6.0.3790.504

18-03-2006

04:09

608 256

x86

RTMQFE\WOW

Wmsoe.dll

6.0.3790.504

18-03-2006

04:09

1 202 688

x86

RTMQFE\WOW

Wwab32.dll

6.0.3790.504

18-03-2006

04:09

479 744

x86

RTMQFE\WOW

Wwabimp.dll

6.0.3790.504

18-03-2006

04:09

81 920

x86

RTMQFE\WOW

Inetcomm.dll

6.0.3790.2663

18-03-2006

04:12

2 031 104

IA-64

SP1GDR

Msoe.dll

6.0.3790.2663

18-03-2006

04:12

4 087 296

IA-64

SP1GDR

Wab32.dll

6.0.3790.2663

18-03-2006

04:12

1 569 792

IA-64

SP1GDR

Wabimp.dll

6.0.3790.2663

18-03-2006

04:12

220 160

IA-64

SP1GDR

Winetcomm.dll

6.0.3790.504

18-03-2006

04:12

681 472

x86

SP1GDR\WOW

Wmsoe.dll

6.0.3790.504

18-03-2006

04:12

1 315 328

x86

SP1GDR\WOW

Wwab32.dll

6.0.3790.504

18-03-2006

04:12

510 976

x86

SP1GDR\WOW

Wwabimp.dll

6.0.3790.504

18-03-2006

04:12

85 504

x86

SP1GDR\WOW

Inetcomm.dll

6.0.3790.2663

18-03-2006

04:09

2 374 144

IA-64

SP1QFE

Msoe.dll

6.0.3790.2663

18-03-2006

04:09

4 605 952

IA-64

SP1QFE

Wab32.dll

6.0.3790.2663

18-03-2006

04:09

1 710 592

IA-64

SP1QFE

Wabimp.dll

6.0.3790.2663

18-03-2006

04:09

242 688

IA-64

SP1QFE

Winetcomm.dll

6.0.3790.504

18-03-2006

04:09

681 472

x86

SP1QFE\WOW

Wmsoe.dll

6.0.3790.504

18-03-2006

04:09

1 315 328

x86

SP1QFE\WOW

Wwab32.dll

6.0.3790.504

18-03-2006

04:09

510 976

x86

SP1QFE\WOW

Wwabimp.dll

6.0.3790.504

18-03-2006

04:09

85 504

x86

SP1QFE\WOW

Windows Server 2003 Standard x64 Edition, Windows Server 2003 Enterprise x64 Edition, Windows Server 2003 Datacenter x64 Edition, Windows Server 2003 R2 Standard x64 Edition, Windows Server 2003 R2 Enterprise x64 Edition i Windows Server 2003 R2 Datacenter x64 Edition:

Nazwa plikuWersjaDataGodzinaRozmiarCPUFolder

Inetcomm.dll

6.0.3790.2663

18-03-2006

04:11

1 159 168

x64

SP1GDR

Msoe.dll

6.0.3790.2663

18-03-2006

04:11

2 146 816

x64

SP1GDR

Wab32.dll

6.0.3790.2663

18-03-2006

04:11

831 488

x64

SP1GDR

Wabimp.dll

6.0.3790.2663

18-03-2006

04:11

128 000

x64

SP1GDR

Winetcomm.dll

6.0.3790.2663

18-03-2006

04:11

681 472

x86

SP1GDR\WOW

Wmsoe.dll

6.0.3790.2663

18-03-2006

04:11

1 315 328

x86

SP1GDR\WOW

Wwab32.dll

6.0.3790.2663

18-03-2006

04:11

510 976

x86

SP1GDR\WOW

Wwabimp.dll

6.0.3790.2663

18-03-2006

04:11

85 504

x86

SP1GDR\WOW

Inetcomm.dll

6.0.3790.2663

18-03-2006

04:11

1 159 168

x64

SP1QFE

Msoe.dll

6.0.3790.2663

18-03-2006

04:11

2 146 816

x64

SP1QFE

Wab32.dll

6.0.3790.2663

18-03-2006

04:11

831 488

x64

SP1QFE

Wabimp.dll

6.0.3790.2663

18-03-2006

04:11

128 000

x64

SP1QFE

Winetcomm.dll

6.0.3790.2663

18-03-2006

04:11

681 472

x86

SP1QFE\WOW

Wmsoe.dll

6.0.3790.2663

18-03-2006

04:11

1 315 328

x86

SP1QFE\WOW

Wwab32.dll

6.0.3790.2663

18-03-2006

04:11

510 976

x86

SP1QFE\WOW

Wwabimp.dll

6.0.3790.2663

18-03-2006

04:11

85 504

x86

SP1QFE\WOW

Uwaga Podczas instalowania tej poprawki zabezpieczeń na komputerze z systemem Windows Server 2003 instalator sprawdza, czy jeden lub więcej z aktualizowanych plików na komputerze był wcześniej aktualizowany za pomocą poprawki hotfix firmy Microsoft. Jeśli tak, instalator kopiuje pliki RTMQFE do systemu użytkownika. W przeciwnym przypadku Instalator kopiuje pliki RTMGDR.

Aby uzyskać więcej informacji o takim zachowaniu instalatora, zobacz artykuł 824994 bazy wiedzy Microsoft Knowledge Base.

Więcej informacji o instalatorze Update.exe można znaleźć w witrynie sieci Web Microsoft TechNet (j.ang.).

Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.

Instalator poprawki zabezpieczeń wykorzystuje plik Arpidfix.exe do rozwiązania problemu opisanego w artykule 904630 bazy wiedzy Microsoft Knowledge Base. Ten plik nie jest instalowany w systemie podlegającym usterce.

Weryfikacja instalacji aktualizacji

Narzędzie Microsoft Baseline Security Analyzer

Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie podlegającym usterce, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). MBSA umożliwia administratorom skanowanie lokalnych i zdalnych systemów w poszukiwaniu brakujących aktualizacji zabezpieczeń oraz typowych błędów konfiguracji zabezpieczeń. Więcej informacji na temat narzędzia MBSA można znaleźć w witrynie sieci Web Microsoft Baseline Security Analyzer.

Weryfikacja wersji pliku

Uwaga Ze względu na to, że dostępne są różne wersje systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.

1.

Kliknij przycisk Start, a następnie wskaż polecenie Wyszukaj.

2.

W obszarze Co chcesz wyszukać okienka Pomocnik wyszukiwania kliknij pozycję Wszystkie pliki i foldery.

3.

W polu Cała nazwa pliku lub jej część wpisz nazwę pliku z odpowiedniej tabeli zawierającej informacje o pliku i kliknij przycisk Wyszukaj.

4.

Na liście plików kliknij prawym przyciskiem myszy nazwę pliku z odpowiedniej tabeli zawierającej nazwy plików, a następnie kliknij polecenie Właściwości.

Uwaga W niektórych wersjach zainstalowanych systemów operacyjnych lub programów niektóre pliki wymienione w tabeli zawierającej informacje o plikach mogą nie być zainstalowane.

5.

Na karcie Wersja sprawdź wersję zainstalowanego na komputerze pliku porównując go z wersją podaną w odpowiedniej tabeli informacji o plikach.

Uwaga Inne atrybuty, poza wersją pliku, mogą ulec zmianie podczas instalacji. Porównanie innych atrybutów plików z atrybutami z tabeli zawierającej informacje o plikach nie jest zalecaną metodą sprawdzania instalacji aktualizacji. W niektórych przypadkach podczas instalacji mogą być także zmieniane nazwy plików. Jeżeli brakuje informacji o pliku lub wersji, należy użyć jednej z dostępnych metod weryfikacji instalacji aktualizacji.

Weryfikacja klucza rejestru

Pliki, które zostały zainstalowane przez tę aktualizację zabezpieczeń, można także zweryfikować, przeglądając zawartość następującego klucza rejestru.

Windows Server 2003 Web Edition, Windows Server 2003 Standard Edition, Windows Server 2003 Enterprise Edition, Windows Server 2003 Datacenter Edition, Windows Small Business Server 2003, Windows Server 2003 Web Edition z dodatkiem SP1, Windows Server 2003 Standard Edition z dodatkiem SP1, Windows Server 2003 Enterprise Edition z dodatkiem SP1, Windows Server 2003 Datacenter Edition z dodatkiem SP1, Windows Server 2003 Enterprise Edition dla systemów z procesorem Itanium, Windows Server 2003 Datacenter Edition dla systemów z procesorem Itanium, Windows Server 2003 Enterprise Edition z dodatkiem SP1 dla systemów z procesorem Itanium, Windows Server 2003 Datacenter Edition z dodatkiem SP1 dla systemów z procesorem Itanium, Windows Server 2003 Standard x64 Edition, Windows Server 2003 Enterprise x64 Edition i Windows Server 2003 Datacenter x64 Edition:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP2\KB911567\Filelist

Uwaga Ten klucz rejestru może nie zawierać pełnej listy zainstalowanych plików. Klucz ten może także nie zostać prawidłowo utworzony, jeśli administrator lub producent OEM zintegruje aktualizację zabezpieczeń opisaną w artykule 911567 ze źródłowymi plikami instalacyjnymi systemu Windows lub ją do nich włączy.

Outlook Express 6 w systemie Windows XP z dodatkiem Service Pack 2 i systemie Windows XP Professional x64 Edition

Warunki wstępne
Ta aktualizacja zabezpieczeń wymaga systemu Windows XP z dodatkiem Service Pack 2. Więcej informacji na ten temat można znaleźć w artykule 322389 bazy wiedzy Microsoft Knowledge Base.

Uwzględnianie w przyszłych dodatkach Service Pack
Aktualizacja pomocna w rozwiązaniu tego problemu będzie dostępna w przyszłym dodatku Service Pack lub pakiecie aktualizacyjnym.

Informacje dotyczące instalacji

W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.

Obsługiwane parametry instalatora aktualizacji zabezpieczeń
ParametrOpis

/help

Wyświetla opcje wiersza polecenia

Tryby instalacji 

/passive

Nienadzorowany tryb instalacji. Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera.

/quiet

Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach.

Opcje ponownego uruchamiania 

/norestart

Bez ponownego uruchomienia po zakończeniu instalacji.

/forcerestart

Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików.

/warnrestart[:x]

Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive.

/promptrestart

Wyświetlanie okna dialogowego z monitem zawierającym prośbę o zezwolenie na ponowne uruchomienie, skierowaną do użytkownika lokalnego

Opcje specjalne 

/overwriteoem

Zastąpienie plików producenta OEM bez monitowania

/nobackup

Rezygnacja z wykonywania kopii zapasowych plików wymaganych do dezinstalacji

/forceappsclose

Wymuszenie zamknięcia innych programów przy wyłączaniu komputera

/log:ścieżka

Zezwolenie na przekierowanie plików dzienników instalacji

/integrate:ścieżka

Włączenie aktualizacji do plików źródłowych systemu Windows. Pliki takie znajdują się w lokalizacji wskazywanej ścieżką podaną w parametrze.

/extract[:ścieżka]

Wyodrębnienie plików bez uruchamiania programu instalacyjnego

/ER

Włączenie rozszerzonego raportowania błędów

/verbose

Włączenie rejestrowania szczegółowego. Podczas instalacji tworzony jest plik %Windir%\CabBuild.log. Zawiera on szczegółowe informacje o kopiowanych plikach. Korzystanie z tego parametru może spowolnić proces instalacji.

Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także parametry Instalatora używane w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 bazy wiedzy Microsoft Knowledge Base. Więcej informacji o instalatorze Update.exe można znaleźć w witrynie sieci Web Microsoft TechNet (j.ang.).

Informacje dotyczące wdrażania

Aby zainstalować tę aktualizację zabezpieczeń bez interwencji użytkownika, należy wpisać w wierszu polecenia systemu Microsoft Windows XP następujący ciąg:

Windowsxp-kb911567-x86-enu /quiet

Uwaga Użycie parametru /quiet blokuje wyświetlanie wszystkich komunikatów, łącznie z komunikatami o błędach. Administratorzy powinni za pomocą jednej z obsługiwanych metod sprawdzić poprawność instalacji przy korzystaniu z parametru /quiet. Powinni wówczas również sprawdzić, czy w pliku KB911567.log nie wystąpiły ewentualne komunikaty o błędach.

Aby zainstalować tę aktualizację zabezpieczeń bez wymuszania ponownego uruchomienia systemu, należy wpisać w wierszu polecenia systemu Windows XP następujący ciąg:

Windowsxp-kb911567-x86-enu /norestart

Więcej informacji dotyczących sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą usług Software Update Services można znaleźć w witrynie sieci Web usług Software Update Services (j.ang.). Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą programu Windows Server Update Services można znaleźć w witrynie sieci Web programu Windows Server Update Services (j.ang.). Niniejsza aktualizacja zabezpieczeń będzie również dostępna za pośrednictwem witryny sieci Web Microsoft Update.

Wymaganie dotyczące ponownego uruchomienia

Ta aktualizacja nie wymaga ponownego uruchomienia komputera. Instalator zatrzymuje wymagane usługi, instaluje aktualizację i ponownie uruchamia usługi. Jeżeli jednak z jakiegoś powodu nie jest możliwe zatrzymanie wymaganych usług lub jeżeli wymagane pliki są aktualnie używane, ta aktualizacja wymaga ponownego uruchomienia. W takiej sytuacji wyświetlany jest komunikat z zaleceniem ponownego uruchomienia.

Więcej informacji o powodach wyświetlenia monitu o ponowne uruchomienie komputera znajduje się w artykule 887012 bazy wiedzy Microsoft Knowledge Base.

Do usunięcia tej aktualizacji zabezpieczeń można użyć narzędzia Dodaj lub usuń programy w Panelu sterowania.

Administratorzy systemu mogą także usunąć tę aktualizację zabezpieczeń za pomocą narzędzia Spuninst.exe. Narzędzie Spuninst.exe znajduje się w folderze %Windir%\$NTUninstallKB911567$\Spuninst.

Obsługiwane parametry narzędzia Spuninst.exe
ParametrOpis

/help

Wyświetla opcje wiersza polecenia

Tryby instalacji 

/passive

Nienadzorowany tryb instalacji. Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera.

/quiet

Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach.

Opcje ponownego uruchamiania 

/norestart

Bez ponownego uruchomienia po zakończeniu instalacji.

/forcerestart

Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików.

/warnrestart[:x]

Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive.

/promptrestart

Wyświetlanie okna dialogowego z monitem zawierającym prośbę o zezwolenie na ponowne uruchomienie, skierowaną do użytkownika lokalnego

Opcje specjalne 

/forceappsclose

Wymuszenie zamknięcia innych programów przy wyłączaniu komputera

/log:ścieżka

Zezwolenie na przekierowanie plików dzienników instalacji

Informacje dotyczące pliku

Podstawowe atrybuty plików dla wersji tej aktualizacji zabezpieczeń w języku angielskim wymieniono w poniższej tabeli. Daty i godziny ostatniej modyfikacji plików podano zgodnie z czasem UTC (Coordinated Universal Time). W czasie przeglądania informacje o pliku są konwertowane na czas lokalny. Aby określić różnicę między czasem UTC a lokalnym, skorzystaj z karty Strefa czasowa w narzędziu Data i godzina w Panelu sterowania.

Windows XP Professional z dodatkiem Service Pack 2, Windows XP Tablet PC Edition 2005, Windows XP Home Edition z dodatkiem Service Pack 2 i Windows XP Media Center Edition 2005:

Nazwa plikuWersjaDataGodzinaRozmiarFolder

Inetcomm.dll

6.0.2900.2869

17-03-2006

09:07

679 424

SP2GDR

Msoe.dll

6.0.2900.2869

17-03-2006

09:07

1 311 744

SP2GDR

Wab32.dll

6.0.2900.2869

17-03-2006

09:07

510 464

SP2GDR

Wabimp.dll

6.0.2900.2869

17-03-2006

09:07

85 504

SP2GDR

Inetcomm.dll

6.0.2900.2869

17-03-2006

09:12

679 424

SP2QFE

Msoe.dll

6.0.2900.2869

17-03-2006

09:12

1 311 744

SP2QFE

Wab32.dll

6.0.2900.2869

17-03-2006

09:12

510 464

SP2QFE

Wabimp.dll

6.0.2900.2869

17-03-2006

09:12

85 504

SP2QFE

Windows XP Professional x64:

Nazwa plikuWersjaDataGodzinaRozmiarCPUFolder

Inetcomm.dll

6.0.3790.2663

18-03-2006

04:11

1 159 168

x64

SP1GDR

Msoe.dll

6.0.3790.2663

18-03-2006

04:11

2 146 816

x64

SP1GDR

Wab32.dll

6.0.3790.2663

18-03-2006

04:11

831 488

x64

SP1GDR

Wabimp.dll

6.0.3790.2663

18-03-2006

04:11

128 000

x64

SP1GDR

Wininetcomm.dll

6.0.3790.2663

18-03-2006

04:11

681 472

x86

SP1GDR\WOW

Wmsoe.dll

6.0.3790.2663

18-03-2006

04:11

1 315 328

x86

SP1GDR\WOW

Wwab32.dll

6.0.3790.2663

18-03-2006

04:11

510 976

x86

SP1GDR\WOW

Wwabimp.dll

6.0.3790.2663

18-03-2006

04:11

85 504

x86

SP1GDR\WOW

Inetcomm.dll

6.0.3790.2663

18-03-2006

04:09

1 159 168

x64

SP1QFE

Msoe.dll

6.0.3790.2663

18-03-2006

04:09

2 146 816

x64

SP1QFE

Wab32.dll

6.0.3790.2663

18-03-2006

04:09

831 488

x64

SP1QFE

Wabimp.dll

6.0.3790.2663

18-03-2006

04:09

128 000

x64

SP1QFE

Wininetcomm.dll

6.0.3790.2663

18-03-2006

04:09

681 472

x86

SP1QFE\WOW

Wmsoe.dll

6.0.3790.2663

18-03-2006

04:09

1 315 328

x86

SP1QFE\WOW

Wwab32.dll

6.0.3790.2663

18-03-2006

04:09

510 976

x86

SP1QFE\WOW

Wwabimp.dll

6.0.3790.2663

18-03-2006

04:09

85 504

x86

SP1QFE\WOW

Uwagi Podczas instalowania tej aktualizacji zabezpieczeń instalator sprawdza, czy jakikolwiek z aktualizowanych plików w systemie został wcześniej zaktualizowany przez zastosowanie poprawki hotfix firmy Microsoft.

Jeśli wcześniej została zainstalowana poprawka hotfix w celu uaktualnienia jednego z takich plików, instalator kopiuje do systemu pliki SP1QFE lub SP2QFE. W przeciwnym przypadku instalator kopiuje pliki SP1GDR lub SP2GDR. Aktualizacje zabezpieczeń mogą nie zawierać wszystkich wariantów tych plików. Aby uzyskać więcej informacji o takim zachowaniu instalatora, zobacz artykuł 824994 bazy wiedzy Microsoft Knowledge Base.

Więcej informacji o instalatorze Update.exe można znaleźć w witrynie sieci Web Microsoft TechNet (j.ang.).

Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.

Instalator poprawki zabezpieczeń wykorzystuje plik Arpidfix.exe do rozwiązania problemu opisanego w artykule 904630 bazy wiedzy Microsoft Knowledge Base. Ten plik nie jest instalowany w systemie podlegającym usterce.

Weryfikacja instalacji aktualizacji

Narzędzie Microsoft Baseline Security Analyzer

Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie podlegającym usterce, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). MBSA umożliwia administratorom skanowanie lokalnych i zdalnych systemów w poszukiwaniu brakujących aktualizacji zabezpieczeń oraz typowych błędów konfiguracji zabezpieczeń. Więcej informacji na temat narzędzia MBSA można znaleźć w witrynie sieci Web Microsoft Baseline Security Analyzer.

Weryfikacja wersji pliku

Uwaga Ze względu na to, że dostępne są różne wersje systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.

1.

Kliknij przycisk Start, a następnie wskaż polecenie Wyszukaj.

2.

W obszarze Co chcesz wyszukać okienka Pomocnik wyszukiwania kliknij pozycję Wszystkie pliki i foldery.

3.

W polu Cała nazwa pliku lub jej część wpisz nazwę pliku z odpowiedniej tabeli zawierającej informacje o pliku i kliknij przycisk Wyszukaj.

4.

Na liście plików kliknij prawym przyciskiem myszy nazwę pliku z odpowiedniej tabeli zawierającej nazwy plików, a następnie kliknij polecenie Właściwości.

Uwaga W niektórych wersjach zainstalowanych systemów operacyjnych lub programów niektóre pliki wymienione w tabeli zawierającej informacje o plikach mogą nie być zainstalowane.

5.

Na karcie Wersja sprawdź wersję zainstalowanego na komputerze pliku porównując go z wersją podaną w odpowiedniej tabeli informacji o plikach.

Uwaga Inne atrybuty, poza wersją pliku, mogą ulec zmianie podczas instalacji. Porównanie innych atrybutów plików z atrybutami z tabeli zawierającej informacje o plikach nie jest zalecaną metodą sprawdzania instalacji aktualizacji. W niektórych przypadkach podczas instalacji mogą być także zmieniane nazwy plików. Jeżeli brakuje informacji o pliku lub wersji, należy użyć jednej z dostępnych metod weryfikacji instalacji aktualizacji.

Weryfikacja klucza rejestru

Pliki, które zostały zainstalowane przez tę aktualizację zabezpieczeń, można także zweryfikować, przeglądając zawartość kluczy rejestru przedstawionych poniżej.

Windows XP Professional z dodatkiem Service Pack 2, Windows XP Tablet PC Edition 2005, Windows XP Home Edition z dodatkiem Service Pack 2 i Windows XP Media Center Edition 2005:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP3\KB911567\Filelist

W przypadku systemu operacyjnego Windows XP Professional x64 Edition:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP Version 2003\SP2\KB911567\Filelist

Uwaga Te klucze rejestru mogą nie zawierać pełnej listy zainstalowanych plików. Klucze te mogą także nie zostać prawidłowo utworzone, jeżeli administrator lub producent OEM zintegruje aktualizację zabezpieczeń opisaną w artykule 911567 ze źródłowymi plikami instalacyjnymi systemu Windows lub ją do nich włączy.

Outlook Express 6 z dodatkiem Service Pack 1 dla systemu Microsoft Windows XP z dodatkiem Service Pack 1 lub zainstalowany w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4

Wymagania wstępne
Do zainstalowania wersji tej aktualizacji dla programu Outlook Express 6 z dodatkiem Service Pack 1 (SP1) wymagany jest program Internet Explorer 6 z dodatkiem SP1 (wersja 6.00.2800.1106) zainstalowany w jednej z następujących wersji systemu operacyjnego Windows:

Microsoft Windows 2000 z dodatkiem Service Pack 4

Microsoft Small Business Server 2000 z dodatkiem Service Pack 1a (SP1a) lub Small Business Server 2000 działający z dodatkiem Service Pack 4 (SP4) do systemu Windows 2000 Server.

Microsoft Windows XP z dodatkiem Service Pack 1

Oprogramowanie to przetestowano w celu stwierdzenia, czy problem dotyczy danych wersji. Inne wersje nie podlegają już aktualizacji zabezpieczeń lub problem ich nie dotyczy. Aby zapoznać się z zasadami cyklu pomocy technicznej dotyczącymi używanych produktów i wersji, odwiedź witrynę zasad cyklu pomocy technicznej firmy Microsoft.

Aby uzyskać więcej informacji na temat sposobu uzyskania najnowszego dodatku Service Pack, zobacz artykuł 260910 bazy wiedzy Microsoft Knowledge Base.

Uwzględnianie w przyszłych dodatkach Service Pack:
Przyszły pakiet aktualizacyjny może zawierać aktualizację dotyczącą tego problemu.

Informacje dotyczące instalacji

W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.

Obsługiwane parametry instalatora aktualizacji zabezpieczeń
ParametrOpis

/help

Wyświetla opcje wiersza polecenia

Tryby instalacji 

/passive

Nienadzorowany tryb instalacji. Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera.

/quiet

Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach.

Opcje ponownego uruchamiania 

/norestart

Bez ponownego uruchomienia po zakończeniu instalacji.

/forcerestart

Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików.

/warnrestart[:x]

Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive.

/promptrestart

Wyświetlanie okna dialogowego z monitem zawierającym prośbę o zezwolenie na ponowne uruchomienie, skierowaną do użytkownika lokalnego

Opcje specjalne 

/overwriteoem

Zastąpienie plików producenta OEM bez monitowania

/nobackup

Rezygnacja z wykonywania kopii zapasowych plików wymaganych do dezinstalacji

/forceappsclose

Wymuszenie zamknięcia innych programów przy wyłączaniu komputera

/log:ścieżka

Zezwolenie na przekierowanie plików dzienników instalacji

/integrate:ścieżka

Włączenie aktualizacji do plików źródłowych systemu Windows. Pliki takie znajdują się w lokalizacji wskazywanej ścieżką podaną w parametrze.

/extract[:ścieżka]

Wyodrębnienie plików bez uruchamiania programu instalacyjnego

/ER

Włączenie rozszerzonego raportowania błędów

/verbose

Włączenie rejestrowania szczegółowego. Podczas instalacji tworzony jest plik %Windir%\CabBuild.log. Zawiera on szczegółowe informacje o kopiowanych plikach. Korzystanie z tego parametru może spowolnić proces instalacji.

Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także parametry Instalatora używane w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 bazy wiedzy Microsoft Knowledge Base. Więcej informacji o instalatorze Update.exe można znaleźć w witrynie sieci Web Microsoft TechNet (j.ang.).

Informacje dotyczące wdrażania

Aby zainstalować tę aktualizację zabezpieczeń bez interwencji użytkownika, wpisz w wierszu poleceń systemu Windows 2000 z dodatkiem Service Pack 4 następujący ciąg:

OE6.0sp1-KB911567-Windows-2000-XP-x86-ENU /quiet

Uwaga Użycie parametru /quiet blokuje wyświetlanie wszystkich komunikatów, łącznie z komunikatami o błędach. Administratorzy powinni za pomocą jednej z obsługiwanych metod sprawdzić poprawność instalacji przy korzystaniu z parametru /quiet. Powinni wówczas również sprawdzić, czy w pliku KB911567.log nie wystąpiły ewentualne komunikaty o błędach.

Aby zainstalować tę aktualizację zabezpieczeń bez wymuszania ponownego uruchomienia systemu, wpisz w wierszu poleceń systemu Windows 2000 z dodatkiem Service Pack 4 następujący ciąg:

OE6.0sp1-KB911567-Windows-2000-XP-x86-ENU /norestart

Więcej informacji dotyczących sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą usług Software Update Services można znaleźć w witrynie sieci Web usług Software Update Services (j.ang.). Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą programu Windows Server Update Services można znaleźć w witrynie sieci Web programu Windows Server Update Services (j.ang.). Niniejsza aktualizacja zabezpieczeń będzie również dostępna za pośrednictwem witryny sieci Web Microsoft Update.

Wymaganie dotyczące ponownego uruchomienia

Ta aktualizacja nie wymaga ponownego uruchomienia komputera. Instalator zatrzymuje wymagane usługi, instaluje aktualizację i ponownie uruchamia usługi. Jeżeli jednak z jakiegoś powodu nie jest możliwe zatrzymanie wymaganych usług lub jeżeli wymagane pliki są aktualnie używane, ta aktualizacja wymaga ponownego uruchomienia. W takiej sytuacji wyświetlany jest komunikat z zaleceniem ponownego uruchomienia.

Więcej informacji o powodach wyświetlenia monitu o ponowne uruchomienie komputera znajduje się w artykule 887012 bazy wiedzy Microsoft Knowledge Base.

Informacje dotyczące usuwania

Do usunięcia tej aktualizacji zabezpieczeń można użyć narzędzia Dodaj lub usuń programy w Panelu sterowania.

Administratorzy systemu mogą także usunąć tę aktualizację zabezpieczeń za pomocą narzędzia Spuninst.exe. Narzędzie Spuninst.exe znajduje się w folderze %Windir%\$NTUninstallKB911567$\Spuninst.

Obsługiwane parametry narzędzia Spuninst.exe
ParametrOpis

/help

Wyświetla opcje wiersza polecenia

Tryby instalacji 

/passive

Nienadzorowany tryb instalacji. Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera.

/quiet

Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach.

Opcje ponownego uruchamiania 

/norestart

Bez ponownego uruchomienia po zakończeniu instalacji.

/forcerestart

Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików.

/warnrestart[:x]

Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive.

/promptrestart

Wyświetlanie okna dialogowego z monitem zawierającym prośbę o zezwolenie na ponowne uruchomienie, skierowaną do użytkownika lokalnego

Opcje specjalne 

/forceappsclose

Wymuszenie zamknięcia innych programów przy wyłączaniu komputera

/log:ścieżka

Zezwolenie na przekierowanie plików dzienników instalacji

Informacje dotyczące pliku

Podstawowe atrybuty plików dla wersji tej aktualizacji zabezpieczeń w języku angielskim wymieniono w poniższej tabeli. Daty i godziny ostatniej modyfikacji plików podano zgodnie z czasem UTC (Coordinated Universal Time). W czasie przeglądania informacje o pliku są konwertowane na czas lokalny. Aby określić różnicę między czasem UTC a lokalnym, skorzystaj z karty Strefa czasowa w narzędziu Data i godzina w Panelu sterowania.

Outlook Express 6 z dodatkiem Service Pack 1 w systemie Windows 2000 z dodatkiem Service Pack 4, Windows XP z dodatkiem Service Pack 1 i Microsoft Small Business Server 2000 z dodatkiem Service Pack 1a (SP1a) lub Small Business Server 2000 zainstalowany w systemie Windows 2000 Server z dodatkiem Service Pack 4 (SP4):

Nazwa plikuWersjaDataGodzinaRozmiar

Directdb.dll

6.0.2800.1807

27-02-2006

21:31

75 776

Inetcomm.dll

6.0.2800.1807

27-02-2006

21:31

596 480

Inetres.dll

6.0.2800.1807

27-02-2006

21:31

47 616

Msident.dll

6.0.2800.1807

27-02-2006

21:29

44 032

Msimn.exe

6.0.2800.1807

27-02-2006

21:32

56 832

Msoe.dll

6.0.2800.1807

27-02-2006

21:32

1 176 064

Msoeacct.dll

6.0.2800.1807

27-02-2006

21:31

229 376

Msoeres.dll

6.0.2800.1807

27-02-2006

21:32

2 479 616

Msoert2.dll

6.0.2800.1807

27-02-2006

21:31

91 136

Oeimport.dll

6.0.2800.1807

27-02-2006

21:31

93 184

Oemig50.EXE

6.0.2800.1807

27-02-2006

21:32

55 808

Oemiglib.dll

6.0.2800.1807

27-02-2006

21:32

31 744

Wab.exe

6.0.2800.1807

27-02-2006

21:31

42 496

Wab32.dll

6.0.2800.1816

17-03-2006

00:08

465 408

Wabfind.dll

6.0.2800.1807

27-02-2006

21:31

30 208

Wabimp.dll

6.0.2800.1807

27-02-2006

21:31

77 824

Wabmig.exe

6.0.2800.1807

27-02-2006

21:31

27 648

Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.

Weryfikacja instalacji aktualizacji

Narzędzie Microsoft Baseline Security Analyzer

Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie podlegającym usterce, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). MBSA umożliwia administratorom skanowanie lokalnych i zdalnych systemów w poszukiwaniu brakujących aktualizacji zabezpieczeń oraz typowych błędów konfiguracji zabezpieczeń. Więcej informacji na temat narzędzia MBSA można znaleźć w witrynie sieci Web Microsoft Baseline Security Analyzer.

Weryfikacja wersji pliku

Uwaga Ze względu na to, że dostępne są różne wersje systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.

1.

Kliknij przycisk Start, a następnie wskaż polecenie Wyszukaj.

2.

W obszarze Co chcesz wyszukać okienka Pomocnik wyszukiwania kliknij pozycję Wszystkie pliki i foldery.

3.

W polu Cała nazwa pliku lub jej część wpisz nazwę pliku z odpowiedniej tabeli zawierającej informacje o pliku i kliknij przycisk Wyszukaj.

4.

Na liście plików kliknij prawym przyciskiem myszy nazwę pliku z odpowiedniej tabeli zawierającej nazwy plików, a następnie kliknij polecenie Właściwości.

Uwaga W niektórych wersjach zainstalowanych systemów operacyjnych lub programów niektóre pliki wymienione w tabeli zawierającej informacje o plikach mogą nie być zainstalowane.

5.

Na karcie Wersja sprawdź wersję zainstalowanego na komputerze pliku porównując go z wersją podaną w odpowiedniej tabeli informacji o plikach.

Uwaga Inne atrybuty, poza wersją pliku, mogą ulec zmianie podczas instalacji. Porównanie innych atrybutów plików z atrybutami z tabeli zawierającej informacje o plikach nie jest zalecaną metodą sprawdzania instalacji aktualizacji. W niektórych przypadkach podczas instalacji mogą być także zmieniane nazwy plików. Jeżeli brakuje informacji o pliku lub wersji, należy użyć jednej z dostępnych metod weryfikacji instalacji aktualizacji.

Weryfikacja klucza rejestru

Pliki, które zostały zainstalowane przez tę aktualizację zabezpieczeń, można także zweryfikować, przeglądając zawartość następującego klucza rejestru:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Outlook Express 6\SP1\KB911567-OE6SP1-20060316\Filelist

Uwaga Ten klucz rejestru może nie zawierać pełnej listy zainstalowanych plików. Klucz ten może także nie zostać prawidłowo utworzony, jeśli administrator lub producent OEM zintegruje aktualizację zabezpieczeń opisaną w artykule 911567 ze źródłowymi plikami instalacyjnymi systemu Windows lub ją do nich włączy.

Outlook Express 5.5 z dodatkiem Service Pack 2 dla systemu Windows 2000 z dodatkiem Service Pack 4

Warunki wstępne

Do zainstalowania wersji tej aktualizacji dla programu Outlook Express 5.5 z dodatkiem Service Pack 2 (SP2) wymagany jest program Internet Explorer 5.01 z dodatkiem SP4 (wersja 5.00.3700.1000) zainstalowany w jednej z następujących wersji systemu operacyjnego Windows:

Microsoft Windows 2000 z dodatkiem Service Pack 4

Microsoft Small Business Server 2000 z dodatkiem Service Pack 1a (SP1a) lub Small Business Server 2000 działający z dodatkiem Service Pack 4 (SP4) do systemu Windows 2000 Server.

Oprogramowanie to przetestowano w celu stwierdzenia, czy problem dotyczy danych wersji. Inne wersje nie podlegają już aktualizacji zabezpieczeń lub problem ich nie dotyczy. Aby zapoznać się z zasadami cyklu pomocy technicznej dotyczącymi używanych produktów i wersji, odwiedź witrynę zasad cyklu pomocy technicznej firmy Microsoft.

Aby uzyskać więcej informacji na temat sposobu uzyskania najnowszego dodatku Service Pack, zobacz artykuł 260910 bazy wiedzy Microsoft Knowledge Base.

Uwzględnianie w przyszłych dodatkach Service Pack:
Przyszły pakiet aktualizacyjny może zawierać aktualizację dotyczącą tego problemu.

Informacje dotyczące instalacji

W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.

Obsługiwane parametry instalatora aktualizacji zabezpieczeń
ParametrOpis

/help

Wyświetla opcje wiersza polecenia

Tryby instalacji 

/passive

Nienadzorowany tryb instalacji. Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera.

/quiet

Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach.

Opcje ponownego uruchamiania 

/norestart

Bez ponownego uruchomienia po zakończeniu instalacji.

/forcerestart

Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików.

/warnrestart[:x]

Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive.

/promptrestart

Wyświetlanie okna dialogowego z monitem zawierającym prośbę o zezwolenie na ponowne uruchomienie, skierowaną do użytkownika lokalnego

Opcje specjalne 

/overwriteoem

Zastąpienie plików producenta OEM bez monitowania

/nobackup

Rezygnacja z wykonywania kopii zapasowych plików wymaganych do dezinstalacji

/forceappsclose

Wymuszenie zamknięcia innych programów przy wyłączaniu komputera

/log:ścieżka

Zezwolenie na przekierowanie plików dzienników instalacji

/integrate:ścieżka

Włączenie aktualizacji do plików źródłowych systemu Windows. Pliki takie znajdują się w lokalizacji wskazywanej ścieżką podaną w parametrze.

/extract[:ścieżka]

Wyodrębnienie plików bez uruchamiania programu instalacyjnego

/ER

Włączenie rozszerzonego raportowania błędów

/verbose

Włączenie rejestrowania szczegółowego. Podczas instalacji tworzony jest plik %Windir%\CabBuild.log. Zawiera on szczegółowe informacje o kopiowanych plikach. Korzystanie z tego parametru może spowolnić proces instalacji.

Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także parametry Instalatora używane w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 bazy wiedzy Microsoft Knowledge Base. Więcej informacji o instalatorze Update.exe można znaleźć w witrynie sieci Web Microsoft TechNet (j.ang.). Informacje dotyczące wdrażania

Aby zainstalować tę aktualizację zabezpieczeń bez interwencji użytkownika, wpisz w wierszu poleceń systemu Windows 2000 z dodatkiem Service Pack 4 następujący ciąg:

OE5.5sp2-KB911567-Windows2000sp4-x86-ENU /quiet

Uwaga Użycie parametru /quiet blokuje wyświetlanie wszystkich komunikatów, łącznie z komunikatami o błędach. Administratorzy powinni za pomocą jednej z obsługiwanych metod sprawdzić poprawność instalacji przy korzystaniu z parametru /quiet. Powinni wówczas również sprawdzić, czy w pliku KB911567.log nie wystąpiły ewentualne komunikaty o błędach.

Aby zainstalować tę aktualizację zabezpieczeń bez wymuszania ponownego uruchomienia systemu, wpisz w wierszu poleceń systemu Windows 2000 z dodatkiem Service Pack 4 następujący ciąg:

OE5.5sp2-KB911567-Windows2000sp4-x86-ENU /norestart

Więcej informacji dotyczących sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą usług Software Update Services można znaleźć w witrynie sieci Web usług Software Update Services (j.ang.). Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą programu Windows Server Update Services można znaleźć w witrynie sieci Web programu Windows Server Update Services (j.ang.). Niniejsza aktualizacja zabezpieczeń będzie również dostępna za pośrednictwem witryny sieci Web Microsoft Update.

Wymaganie dotyczące ponownego uruchomienia

Ta aktualizacja nie wymaga ponownego uruchomienia komputera. Instalator zatrzymuje wymagane usługi, instaluje aktualizację i ponownie uruchamia usługi. Jeżeli jednak z jakiegoś powodu nie jest możliwe zatrzymanie wymaganych usług lub jeżeli wymagane pliki są aktualnie używane, ta aktualizacja wymaga ponownego uruchomienia. W takiej sytuacji wyświetlany jest komunikat z zaleceniem ponownego uruchomienia.

Więcej informacji o powodach wyświetlenia monitu o ponowne uruchomienie komputera znajduje się w artykule 887012 bazy wiedzy Microsoft Knowledge Base.

Informacje dotyczące usuwania

Do usunięcia tej aktualizacji zabezpieczeń można użyć narzędzia Dodaj lub usuń programy w Panelu sterowania.

Administratorzy systemu mogą także usunąć tę aktualizację zabezpieczeń za pomocą narzędzia Spuninst.exe. Narzędzie Spuninst.exe znajduje się w folderze %Windir%\$NTUninstallKB911567$\Spuninst.

Obsługiwane parametry narzędzia Spuninst.exe
ParametrOpis

/help

Wyświetla opcje wiersza polecenia

Tryby instalacji 

/passive

Nienadzorowany tryb instalacji. Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera.

/quiet

Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach.

Opcje ponownego uruchamiania 

/norestart

Bez ponownego uruchomienia po zakończeniu instalacji.

/forcerestart

Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików.

/warnrestart[:x]

Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive.

/promptrestart

Wyświetlanie okna dialogowego z monitem zawierającym prośbę o zezwolenie na ponowne uruchomienie, skierowaną do użytkownika lokalnego

Opcje specjalne 

/forceappsclose

Wymuszenie zamknięcia innych programów przy wyłączaniu komputera

/log:ścieżka

Zezwolenie na przekierowanie plików dzienników instalacji

Informacje dotyczące pliku

Podstawowe atrybuty plików dla wersji tej aktualizacji zabezpieczeń w języku angielskim wymieniono w poniższej tabeli. Daty i godziny ostatniej modyfikacji plików podano zgodnie z czasem UTC (Coordinated Universal Time). W czasie przeglądania informacje o pliku są konwertowane na czas lokalny. Aby określić różnicę między czasem UTC a lokalnym, skorzystaj z karty Strefa czasowa w narzędziu Data i godzina w Panelu sterowania.

Outlook Express 5.5 z dodatkiem Service Pack 2 w systemie Windows 2000 z dodatkiem Service Pack 4, Microsoft Small Business Server 2000 z dodatkiem Service Pack 1a (SP1a) lub Small Business Server 2000 zainstalowany w systemie Windows 2000 Server z dodatkiem Service Pack 4 (SP4):

Nazwa plikuWersjaDataGodzinaRozmiar

Inetcomm.dll

5.50.4963.1700

17-03-2006

22:30

565 008

Msoe.dll

5.50.4963.1700

17-03-2006

22:30

1 147 152

Wab.exe

5.50.4963.1700

17-03-2006

22:30

20 752

Wab32.dll

5.50.4963.1700

17-03-2006

22:30

452 368

Wabimp.dll

5.50.4963.1700

17-03-2006

22:30

85 264

Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.

Weryfikacja instalacji aktualizacji

Narzędzie Microsoft Baseline Security Analyzer

Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie podlegającym usterce, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). MBSA umożliwia administratorom skanowanie lokalnych i zdalnych systemów w poszukiwaniu brakujących aktualizacji zabezpieczeń oraz typowych błędów konfiguracji zabezpieczeń. Więcej informacji na temat narzędzia MBSA można znaleźć w witrynie sieci Web Microsoft Baseline Security Analyzer.

Weryfikacja wersji pliku

Uwaga Ze względu na to, że dostępne są różne wersje systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.

1.

Kliknij przycisk Start, a następnie wskaż polecenie Wyszukaj.

2.

W obszarze Co chcesz wyszukać okienka Pomocnik wyszukiwania kliknij pozycję Wszystkie pliki i foldery.

3.

W polu Cała nazwa pliku lub jej część wpisz nazwę pliku z odpowiedniej tabeli zawierającej informacje o pliku i kliknij przycisk Wyszukaj.

4.

Na liście plików kliknij prawym przyciskiem myszy nazwę pliku z odpowiedniej tabeli zawierającej nazwy plików, a następnie kliknij polecenie Właściwości.

Uwaga W niektórych wersjach zainstalowanych systemów operacyjnych lub programów niektóre pliki wymienione w tabeli zawierającej informacje o plikach mogą nie być zainstalowane.

5.

Na karcie Wersja sprawdź wersję zainstalowanego na komputerze pliku porównując go z wersją podaną w odpowiedniej tabeli informacji o plikach.

Uwaga Inne atrybuty, poza wersją pliku, mogą ulec zmianie podczas instalacji. Porównanie innych atrybutów plików z atrybutami z tabeli zawierającej informacje o plikach nie jest zalecaną metodą sprawdzania instalacji aktualizacji. W niektórych przypadkach podczas instalacji mogą być także zmieniane nazwy plików. Jeżeli brakuje informacji o pliku lub wersji, należy użyć jednej z dostępnych metod weryfikacji instalacji aktualizacji.

Weryfikacja klucza rejestru

Pliki, które zostały zainstalowane przez tę aktualizację zabezpieczeń, można także zweryfikować, przeglądając zawartość następującego klucza rejestru:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Outlook Express 5.50\SP2\KB911567-OE55SP2-20060317\Filelist

Uwaga Ten klucz rejestru może nie zawierać pełnej listy zainstalowanych plików. Klucz ten może także nie zostać prawidłowo utworzony, jeśli administrator lub producent OEM zintegruje aktualizację zabezpieczeń opisaną w artykule 911567 ze źródłowymi plikami instalacyjnymi systemu Windows lub ją do nich włączy.

Podziękowania

Firma Microsoft dziękuje (j.ang.) wymienionym poniżej organizacjom i osobom za współpracę w dziedzinie ochrony klientów:

Stuartowi Pearsonowi, współpracownikowi TippingPoint (j.ang.) i Zero Day Initiative (j.ang.), za zgłoszenie usterki programu Microsoft Outlook Express związanej z użyciem pliku Książki adresowej systemu Windows — CVE-2006-0014 (j.ang.)

ATmaCA za zgłoszenie zachowania podobnego do usterki programu Microsoft Outlook Express związanej z użyciem pliku Książki adresowej systemu Windows — CVE-2006-0014 (j.ang.)

Uzyskiwanie innych aktualizacji zabezpieczeń:

Aktualizacje dotyczące innych problemów związanych z zabezpieczeniami można uzyskać w następujących lokalizacjach:

Aktualizacje zabezpieczeń są dostępne w Centrum pobierania firmy Microsoft. Najłatwiej je znaleźć, przeprowadzając wyszukiwanie wyrażenia „poprawka zabezpieczeń”.

Aktualizacje dla poszczególnych platform są dostępne w witrynie sieci Web Microsoft Update.

Pomoc techniczna:

Klienci mogą uzyskać pomoc techniczną w Biurze Obsługi Klienta Microsoft pod numerem 0 801 308 801 (koszt połączenia to jeden impuls połączenia lokalnego) lub (0-22) 594 19 99 w godzinach od 9:00 do 17:00, od poniedziałku do piątku. Połączenia z działem pomocy technicznej związane z aktualizacjami zabezpieczeń są bezpłatne.

Klienci międzynarodowi mogą uzyskać pomoc w lokalnych przedstawicielstwach firmy Microsoft. Pomoc techniczna związana z aktualizacjami zabezpieczeń jest bezpłatna. Informacje o sposobie kontaktowania się z pomocą techniczną firmy Microsoft są dostępne w międzynarodowej witrynie sieci Web pomocy technicznej (j.ang.).

Zasoby zabezpieczeń:

Witryna sieci Web Microsoft TechNet Security zawiera dodatkowe informacje na temat zabezpieczeń w produktach firmy Microsoft.

Usługi Microsoft Software Update Services (j.ang.)

Microsoft Windows Server Update Services (j.ang.)

Narzędzie Microsoft Baseline Security Analyzer (MBSA)

Witryna Windows Update

Microsoft Update

Wykaz Windows Update. Więcej informacji na temat Wykazu Windows Update można znaleźć w artykule 323166 bazy wiedzy Microsoft Knowledge Base.

Witryna Office Update 

Usługi Software Update Services:

Usługi Microsoft Software Update Services (SUS) umożliwiają administratorom szybkie i niezawodne wdrażanie najnowszych aktualizacji krytycznych i aktualizacji zabezpieczeń na serwerach działających w systemach Windows 2000 oraz Windows Server 2003, a także na komputerach stacjonarnych z systemami Windows 2000 Professional lub Windows XP Professional.

Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą usługi Software Update Services można znaleźć w witrynie sieci Web usług Software Update Services (j.ang.).

Windows Server Update Services:

Korzystając z programu Windows Server Update Services (WSUS), administratorzy mogą szybko i niezawodnie wdrożyć najnowsze aktualizacje krytyczne i aktualizacje zabezpieczeń przeznaczonych dla systemu operacyjnego Windows 2000 i nowszych, pakietu Office XP i nowszych, programu Exchange Server 2003 oraz SQL Server 2000 w systemie operacyjnym Windows 2000 i nowszych.

Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą programu Windows Server Update Services można znaleźć w witrynie sieci Web usług Windows Server Update Services (j.ang.).

Program Systems Management Server:

Program Systems Management Server (SMS) jest przeznaczonym dla przedsiębiorstw i w znacznym stopniu konfigurowalnym rozwiązaniem służącym do zarządzania aktualizacjami. Program SMS umożliwia administratorom znalezienie komputerów z systemem Windows, na których należy zainstalować aktualizację zabezpieczeń, a także przeprowadzenie kontrolowanego wdrożenia tych aktualizacji w całym przedsiębiorstwie, w minimalnym stopniu zakłócając przy tym pracę użytkowników końcowych. Więcej informacji na temat możliwości wykorzystania przez administratorów programu SMS 2003 do wdrażania aktualizacji zabezpieczeń można znaleźć w witrynie sieci Web zarządzania poprawkami zabezpieczeń programu SMS 2003 (j.ang.). Użytkownicy programu SMS 2.0 mogą także skorzystać z dodatku Software Updates Service Feature Pack (j.ang.) ułatwiającego wdrożenie aktualizacji zabezpieczeń. Więcej informacji na temat programu SMS można znaleźć w witrynie sieci Web programu SMS (j.ang.).

Uwaga Program SMS zapewnia szeroki zakres obsługi wykrywania i wdrażania aktualizacji objętych biuletynami zabezpieczeń dzięki narzędziom Microsoft Baseline Security Analyzer, Microsoft Office Detection Tool i Enterprise Update Scanning Tool. Narzędzia te mogą nie wykrywać wszystkich aktualizacji oprogramowania. W takich przypadkach administratorzy mogą wykorzystywać dostępne w programie SMS funkcje zarządzania zasobami do przyporządkowania poszczególnych aktualizacji określonym systemom. Więcej informacji na temat takiej procedury można znaleźć w poniższej witrynie sieci Web (j.ang.). Niektóre aktualizacje oprogramowania wymagają od użytkownika uprawnień administratora po ponownym uruchomieniu systemu. Do zainstalowania tych aktualizacji administratorzy mogą użyć narzędzia Elevated Rights Deployment Tool (dostępnego w dodatkach SMS 2003 Administration Feature Pack (j.ang.) oraz SMS 2.0 Administration Feature Pack (j.ang.)).

Zrzeczenie odpowiedzialności:

Informacje zawarte w tym poradniku są dostarczane „tak jak są”, bez jakiejkolwiek gwarancji. Firma Microsoft odrzuca wszelkie gwarancje, wyraźne i dorozumiane, w tym gwarancje dotyczące wartości handlowej i przydatności do określonego celu. Firma Microsoft Corporation ani jej dostawcy w żadnym wypadku nie ponoszą odpowiedzialności za jakiekolwiek szkody, w tym bezpośrednie, pośrednie, przypadkowe, wynikowe, utratę zysków handlowych lub szkody specjalne, nawet jeżeli firmę Microsoft Corporation lub jej dostawców powiadomiono o możliwości zaistnienia takich szkód. W niektórych stanach wyłączenie lub ograniczenie odpowiedzialności za straty wynikowe lub przypadkowe, a więc i powyższe ograniczenia, nie mają zastosowania.

Wersje: 

V1.0 (11 kwietnia 2006 r.): Opublikowano biuletyn.

V1.1 (15 kwietnia 2006 r.): Zaktualizowano biuletyn, dodając zmianę związaną z prywatnością, powodującą, że Outlook Express 6 w systemach Microsoft Windows Server 2003, Microsoft Windows Server 2003 z dodatkiem Service Pack 1, oraz Outlook Express 6 w systemie Windows XP z dodatkiem Service Pack 2 idnoruje pole "X-Unsent" w nagłówkach wiadomości e-mail.

V1.2 (15 kwietnia 2006 r.): Zaktualizowano biuletyn: Sekcja „Ostrzeżenia” biuletynu została zaktualizowana ze względu na nowe problemy odkryte w związku z aktualizacją zabezpieczeń. Otwarcie książki adresowej systemu lub programu Outlook Express po zaintalowaniu kumulacyjnej aktualizacji zabezpieczeń powoduje wyświetlenie komunikatu błędu.

V1.3 (10 stycznia 2007 r.): Zaktualizowano biuletyn, modyfikując "Informacje dotyczące pliku" w części poświęconej Windows Server 2003 w sekcji "Informacje o aktualizacji zabezpieczeń".


Do początku stronyDo początku strony