Wersja: 2.0
Kto powinien przeczytać ten dokument: Klienci korzystający z systemu Microsoft Windows
Wpływ luki: Zdalne wykonanie kodu
Maksymalny wskaźnik ważności: Krytyczny
Zalecenie: Klienci powinni natychmiast zastosować tę aktualizację
Zastąpienie aktualizacji zabezpieczeń: Brak
Ostrzeżenia: W artykule 921883 bazy wiedzy Microsoft Knowledge Base udokumentowano znane obecnie problemy, które mogą wystąpić przy instalacji niniejszej aktualizacji zabezpieczeń. Artykuł ten przedstawia również zalecane rozwiązania tych problemów. Więcej informacji na ten temat można znaleźć w artykule 921883 bazy wiedzy Microsoft Knowledge Base.
Lokalizacje, z których można pobrać przetestowane oprogramowanie i aktualizacje zabezpieczeń:
Programy, których dotyczy problem:
| • | Microsoft Windows 2000 z dodatkiem Service Pack 4 — Pobierz aktualizację |
| • | Microsoft Windows XP z dodatkiem Service Pack 1 oraz Microsoft Windows XP z dodatkiem Service Pack 2 — Pobierz aktualizację |
| • | Microsoft Windows XP Professional x64 Edition — Pobierz aktualizację (j.ang.) |
| • | Microsoft Windows Server 2003 i Microsoft Windows Server 2003 z dodatkiem Service Pack 1 — Pobierz aktualizację |
| • | Microsoft Windows Server 2003 dla systemów z procesorem Itanium oraz Microsoft Windows Server 2003 z dodatkiem SP1 dla systemów z procesorem Itanium — Pobierz aktualizację (j.ang.) |
| • | Microsoft Windows Server 2003 x64 Edition — Pobierz aktualizację (j.ang.) |
Oprogramowanie to przetestowano w celu stwierdzenia, czy problem dotyczy danych wersji. Inne wersje nie podlegają już aktualizacji zabezpieczeń lub problem ich nie dotyczy. Aby zapoznać się z zasadami cyklu pomocy technicznej dotyczącymi używanych produktów i wersji, odwiedź witrynę zasad cyklu pomocy technicznej firmy Microsoft.
Uwaga Aktualizacje zabezpieczeń dla systemów Microsoft Windows Server 2003, Microsoft Windows Server 2003 z dodatkiem Service Pack 1 oraz Microsoft Windows Server 2003 x64 Edition mają również zastosowanie do systemu Microsoft Windows Server 2003 R2.
Streszczenie |
Streszczenie:
Ta aktualizacja usuwa lukę w zabezpieczeniach ujawnioną publicznie, a ponadto rozwiązuje dodatkowe problemy, które wykryto podczas wewnętrznego dochodzenia.
Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać pełną kontrolę nad systemem, którego dotyczy luka. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami.
Zaleca się, aby klienci natychmiast zastosowali tę aktualizację.
Wskaźniki ważności i identyfikatory luk:
| Identyfikator luki | Wpływ luki | Windows 2000 | Microsoft Windows XP z dodatkiem Service Pack 1 | Microsoft Windows XP z dodatkiem Service Pack 2 | Windows Server 2003 | Windows Server 2003 z dodatkiem Service Pack 1 |
Luka w zabezpieczeniach usługi Serwer powodująca przepełnienie buforu — CVE-2006-3439 (j.ang.) | Zdalne wykonanie kodu | Krytyczny | Krytyczny | Krytyczny | Krytyczny | Krytyczny |
Zbiorczy wskaźnik ważności wszystkich luk w zabezpieczeniach |
| Krytyczny | Krytyczny | Krytyczny | Krytyczny | Krytyczny |
Powyższą klasyfikację sformułowano na podstawie typów systemów, których dotyczy ta luka, ich typowych wzorców rozmieszczenia oraz skutków wykorzystania luki w tych systemach.
Uwaga Aktualizacje zabezpieczeń dla systemów Windows Server 2003, Windows Server 2003 z dodatkiem Service Pack 1 oraz Windows Server 2003 x64 Edition mają również zastosowanie do systemu Windows Server 2003 R2.
Uwaga Wskaźniki ważności dla wersji systemu operacyjnego przeznaczonych dla komputerów z procesorami innymi niż x86 przekładają się na wskaźniki ważności dla wersji systemu operacyjnego przeznaczonych dla komputerów z procesorami x86 w następujący sposób:
| • | Wskaźnik ważności dotyczący systemu Windows XP Professional x64 Edition jest taki sam, jak wskaźnik ważności dotyczący systemu Windows Server 2003 z dodatkiem Service Pack 1. |
| • | Wskaźnik ważności dla systemów Windows Server 2003 i Windows Server 2003 z dodatkiem Service Pack 1 przeznaczonych dla komputerów z procesorem Itanium jest taki sam, jak dla systemu Windows Server 2003. |
| • | Wskaźnik ważności dotyczący systemu Windows Server 2003 x64 Edition jest taki sam, jak wskaźnik ważności dotyczący systemu Windows Server 2003 z dodatkiem Service Pack 1. |
Często zadawane pytania dotyczące tej aktualizacji zabezpieczeń |
Dlaczego firma Microsoft ponownie opublikowała niniejszy biuletyn 12 września 2006 roku?
Aktualizacja tego biuletynu oraz związanych z nim aktualizacji zabezpieczeń przez firmę Microsoft miała na celu rozwiązanie problemów wskazanych w artykule 921883 bazy wiedzy Microsoft Knowledge Base, które dotyczą systemu Microsoft Windows Server 2003 z dodatkiem Service Pack 1 i systemu Microsoft Windows XP Professional x64 Edition. W przypadku zainstalowania w systemach Microsoft Windows Server 2003 z dodatkiem Service Pack 1 i Microsoft Windows XP Professional x64 Edition aplikacji wymagających dużych, ciągłych obszarów pamięci może po zainstalowaniu poprzedniej wersji tej aktualizacji dochodzić do błędów w pracy systemu.
Przedłużony okres pomocy technicznej dotyczącej systemów Microsoft Windows 98, Windows 98 Second Edition oraz Windows Millennium Edition upłynął 11 lipca 2006 r. Co mam zrobić, jeśli nadal używam jednego z tych systemów operacyjnych?
Okres pomocy technicznej dotyczącej systemów Windows 98, Windows 98 Second Edition oraz Windows Millennium Edition dobiegł końca. Klienci korzystający z tych wersji systemów powinni traktować priorytetowo migrację do wersji obsługiwanych, aby zapobiec ewentualnym skutkom wystąpienia luk mogących się pojawić w przyszłości. Więcej informacji na temat zasad cyklu pomocy technicznej dla systemu Windows można znaleźć w witrynie zasad cyklu pomocy technicznej firmy Microsoft. Aby uzyskać więcej informacji na temat przedłużonego okresu obsługi aktualizacji zabezpieczeń dla tych wersji systemu operacyjnego, odwiedź witrynę pomocy technicznej firmy Microsoft (j.ang.).
Przedłużony okres pomocy technicznej w zakresie aktualizacji zabezpieczeń dla systemów Microsoft Windows NT Workstation 4.0 z dodatkiem Service Pack 6a i Windows 2000 z dodatkiem Service Pack 2 upłynął 30 czerwca 2004 r. Przedłużony okres pomocy technicznej w zakresie aktualizacji zabezpieczeń dla systemu Microsoft Windows NT Server 4.0 z dodatkiem Service Pack 6a upłynął 31 grudnia 2004. Przedłużony okres pomocy technicznej w zakresie aktualizacji zabezpieczeń dla systemu Microsoft Windows 2000 z dodatkiem Service Pack 3 upłynął 30 czerwca 2005 r. Co mam zrobić, jeżeli nadal używam jednego z tych systemów operacyjnych?
Upłynął okres pomocy technicznej dla systemów Windows NT Workstation 4.0 z dodatkiem Service Pack 6a, Windows NT Server 4.0 z dodatkiem Service Pack 6a, Windows 2000 z dodatkiem Service Pack 2 oraz Windows 2000 z dodatkiem Service Pack 3. Klienci korzystający z tych wersji systemów powinni traktować priorytetowo migrację do wersji obsługiwanych, aby zapobiec ewentualnym skutkom wystąpienia luk mogących się pojawić w przyszłości. Więcej informacji na temat zasad cyklu pomocy technicznej dla systemu Windows można znaleźć w witrynie zasad cyklu pomocy technicznej firmy Microsoft. Aby uzyskać więcej informacji na temat przedłużonego okresu obsługi aktualizacji zabezpieczeń dla tych wersji systemu operacyjnego, odwiedź witrynę pomocy technicznej firmy Microsoft (j.ang.).
Klienci, którzy potrzebują dodatkowej pomocy technicznej dotyczącej tych produktów, powinni skontaktować się z przedstawicielem firmy Microsoft, aby uzyskać informacje na temat niestandardowych opcji pomocy technicznej. Klienci nie mający podpisanej umowy typu Alliance, Premier lub Authorized mogą skontaktować się z lokalnym biurem handlowym firmy Microsoft. Aby uzyskać więcej informacji, należy przejść do witryny sieci Web Microsoft Worldwide Information (j.ang.), wybrać kraj, a następnie kliknąć przycisk Go (Przejdź) w celu wyświetlenia listy numerów telefonów. Po wybraniu numeru należy poprosić o połączenie z kierownikiem lokalnego działu sprzedaży dla umów typu Premier. Aby uzyskać więcej informacji na ten temat, zapoznaj się z Najczęściej zadawanymi pytaniami dotyczącymi cyklu pomocy technicznej dla systemu operacyjnego Windows (j.ang.).
Aby uzyskać więcej informacji na ten temat, zapoznaj się z Najczęściej zadawanymi pytaniami dotyczącymi systemu operacyjnego Windows (j.ang.).
Czy za pomocą narzędzia Microsoft Baseline Security Analyzer (MBSA) można ustalić, czy ta aktualizacja jest wymagana?
Niniejsza tabela zawiera skrócone informacje dotyczące wykrywania programów przez MBSA w odniesieniu do omawianej aktualizacji zabezpieczeń.
| Produkt | MBSA 1.2.1 | MBSA 2.0 |
Microsoft Windows 2000 z dodatkiem Service Pack 4 | Tak | Tak |
Microsoft Windows XP z dodatkiem Service Pack 1 i Microsoft Windows XP z dodatkiem Service Pack 2 | Tak | Tak |
Microsoft Windows XP Professional x64 Edition | Nie | Tak |
Microsoft Windows Server 2003 i Microsoft Windows Server 2003 z dodatkiem Service Pack 1 | Tak | Tak |
Microsoft Windows Server 2003 dla systemów z procesorem Itanium oraz Microsoft Windows Server 2003 z dodatkiem Service Pack 1 dla systemów z procesorem Itanium | Nie | Tak |
Rodzina systemów Microsoft Windows Server 2003 x64 Edition | Nie | Tak |
Więcej informacji na temat narzędzia MBSA można znaleźć w witrynie sieci Web programu MBSA. Więcej informacji na temat programów niewykrywanych obecnie przez narzędzia Microsoft Update i MBSA 2.0 zawiera artykuł 895660 bazy wiedzy Microsoft Knowledge Base (j.ang.).
Więcej szczegółowych informacji na ten temat można znaleźć w artykule 910723 bazy wiedzy Microsoft Knowledge Base.
Więcej informacji na temat narzędzia MBSA można znaleźć w witrynie sieci Web programu MBSA.
Więcej informacji na temat programów niewykrywanych obecnie przez narzędzia Microsoft Update i MBSA 2.0 zawiera artykuł 895660 bazy wiedzy Microsoft Knowledge Base (j.ang.).
Więcej szczegółowych informacji na ten temat można znaleźć w artykule 910723 bazy wiedzy Microsoft Knowledge Base.
Co to jest narzędzie skanowania Enterprise Update Scan Tool (EST)?
W ramach stałej inicjatywy oferowania narzędzi wykrywania aktualizacji zabezpieczeń zamieszczanych w biuletynach firma Microsoft dostarcza oddzielne narzędzie służące do wykrywania, czy aktualizacja jest wymagana w danym cyklu MSRC, gdy nie można tego stwierdzić przy pomocy narzędzi Microsoft Baseline Security Analyzer (MBSA) oraz Office Detection Tool (ODT). Narzędzie to nosi nazwę Enterprise Update Scan Tool (EST) i przeznaczone jest dla administratorów systemów przedsiębiorstw. Po utworzeniu wersji narzędzia Enterprise Update Scan Tool dla danego biuletynu klienci będą mogli uruchomić to narzędzie z wiersza polecenia (CLI) i uzyskać wyniki w postaci pliku wyjściowego XML. Narzędzie dostarczone będzie wraz ze szczegółową dokumentacją, która pozwoli klientom na jego lepsze wykorzystanie. Dostępna będzie również wersja narzędzia, która pozwoli na wykorzystanie doświadczeń administratorów pracujących z programem SMS.
Czy za pomocą programu Systems Management Server (SMS) można określić, czy ta aktualizacja jest wymagana?
Niniejsza tabela zawiera skrócone informacje dotyczące wykrywania programów przez narzędzie SMS w odniesieniu do omawianej aktualizacji zabezpieczeń.
| Produkt | SMS 2.0 | SMS 2003 |
Microsoft Windows 2000 z dodatkiem Service Pack 4 | Tak | Tak |
Microsoft Windows XP z dodatkiem Service Pack 1 i Microsoft Windows XP z dodatkiem Service Pack 2 | Tak | Tak |
Microsoft Windows XP Professional x64 Edition | Nie | Tak |
Microsoft Windows Server 2003 i Microsoft Windows Server 2003 z dodatkiem Service Pack 1 | Tak | Tak |
Microsoft Windows Server 2003 dla systemów z procesorem Itanium oraz Microsoft Windows Server 2003 z dodatkiem Service Pack 1 dla systemów z procesorem Itanium | Nie | Tak |
Rodzina systemów Microsoft Windows Server 2003 x64 Edition | Nie | Tak |
Do wykrywania aktualizacji program SMS wykorzystuje narzędzie MBSA. Dlatego podlega on tym samym wcześniej wymienionym ograniczeniom w odniesieniu do programów nie wykrywanych przez MBSA.
Szczegółowe informacje o luce w zabezpieczeniach |
Luka w zabezpieczeniach usługi Serwer powodująca przepełnienie buforu — CVE-2006-3439: |
W usłudze Serwer istnieje luka umożliwiająca zdalne wykonanie kodu, przez co osoba atakująca, której uda się ją wykorzystać, może uzyskać pełną kontrolę nad systemem, którego dotyczy luka.
Często zadawane pytania dotyczące luki w zabezpieczeniach usługi Serwer powodującej przepełnienie buforu — CVE-2006-3439: |
| • | Sprawdzone metody działania stosowane w zaporach oraz standardowe domyślne konfiguracje zapór mogą pomóc w zabezpieczeniu sieci przed atakami spoza obszaru działania przedsiębiorstwa. Zgodnie ze standardowymi zasadami działania zaleca się, aby w systemach połączonych z Internetem była otwarta jak najmniejsza liczba portów. |
Obejścia dotyczące luki w zabezpieczeniach usługi Serwer powodującej przepełnienie buforu — CVE-2006-3439: |
Firma Microsoft przetestowała następujące rozwiązania. Nie spowodują one wyeliminowania samej luki, przyczynią się jednak do zablokowania znanych kierunków ataków. W poniższej sekcji wskazano przypadki, w których rozwiązanie ogranicza funkcjonalność systemu.
| • | Zablokowanie portów TCP 139 i 445 na zaporze: Port ten jest wykorzystywany do inicjowania połączenia ze składnikiem, którego dotyczy luka. Zablokowanie portów TCP 139 i 445 w zaporze może ułatwić ochronę systemów znajdujących się za zaporą przed atakami z wykorzystaniem tej luki w zabezpieczeniach. W celu zapobieżenia atakom mogącym wykorzystywać inne porty zaleca się blokowanie całego niepożądanego ruchu przychodzącego z Internetu. Więcej informacji na temat portów można znaleźć w następującej witrynie sieci Web (j.ang.). Wpływ rozwiązania: Kilka usług systemu Windows korzysta z portów, których dotyczy luka. Blokowanie łączności z tymi portami może uniemożliwić korzystanie z niektórych aplikacji lub usług. Poniżej wymieniono niektóre aplikacje lub usługi, których może dotyczyć ten problem. | ||||||||||||||
| • | W celu lepszego zabezpieczenia się przed próbami ataku z sieci z wykorzystaniem tej luki należy używać zapory osobistej, takiej jak Zapora połączenia internetowego (j.ang.) , która dostarczana jest z systemami operacyjnymi Windows XP i Windows Server 2003. Zapora połączenia internetowego dostępna w systemach Windows XP i Windows Server 2003 ułatwia ochronę połączenia internetowego, domyślnie blokując niepożądany ruch przychodzący. Zaleca się zablokowanie całej niepożądanej komunikacji przychodzącej z Internetu. W systemie Windows XP z dodatkiem Service Pack 2 ta funkcja nosi nazwę Zapory systemu Windows. Aby włączyć Zaporę połączenia internetowego za pomocą Kreatora konfiguracji sieci, wykonaj następujące czynności:
Aby ręcznie skonfigurować Zaporę połączenia internetowego dla określonego połączenia, wykonaj następujące czynności:
Uwaga Aby umożliwić określonym programom i usługom komunikowanie się poprzez zaporę, kliknij przycisk Ustawienia na karcie Zaawansowane, a następnie zaznacz wymagane programy, protokoły i usługi. |
| • | W celu lepszego zabezpieczenia się przed próbami ataku z sieci z wykorzystaniem tej luki należy włączyć zaawansowane filtrowanie TCP/IP w systemach obsługujących taką funkcję. Włączenie zaawansowanego filtrowania TCP/IP umożliwia zablokowanie wszelkiego niepożądanego ruchu przychodzącego. Aby uzyskać więcej informacji na temat sposobu konfigurowania filtrowania TCP/IP, zobacz artykuł 309798 bazy wiedzy Microsoft Knowledge Base. |
| • | W celu lepszego zabezpieczenia się przed próbami ataku z sieci z wykorzystaniem tej luki należy zablokować odpowiednie porty poprzez zastosowanie protokołu IPSec w systemach, których luka dotyczy. Do ochrony komunikacji sieciowej można użyć zabezpieczeń protokołu internetowego (IPSec). Szczegółowe informacje na temat protokołu IPSec i sposobu stosowania filtrów znajdują się w artykułach 313190 i 813878 bazy wiedzy Microsoft Knowledge Base. |
Często zadawane pytania dotyczące luki w zabezpieczeniach usługi Serwer powodującej przepełnienie buforu — CVE-2006-3439: |
Jaki zakres obejmuje luka?
Jest to luka umożliwiająca zdalne wykonanie kodu. Osoba atakująca, której uda się wykorzystać tę lukę, może zdalnie uzyskać pełną kontrolę nad systemem, którego dotyczy luka. Osoba taka może wówczas instalować programy, przeglądać, zmieniać i usuwać dane oraz tworzyć nowe konta z pełnymi uprawnieniami.
Skąd bierze się luka?
Jej źródłem jest niesprawdzony bufor w usłudze Serwer.
Co to jest usługa Serwer?
Usługa Serwer zapewnia obsługę zdalnego wywoływania procedur, drukowania plików oraz udostępniania nazwanych potoków w sieci. Usługa Serwer umożliwia udostępnianie zasobów lokalnych (takich jak dyski i drukarki) innym użytkownikom sieci. Ponadto umożliwia ona komunikację między potokami nazwanymi w aplikacjach działających na różnych komputerach, która służy do zdalnego wywoływania procedur.
Jakie mogą być skutki wykorzystania luki przez osobę atakującą?
Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać pełną kontrolę nad systemem, którego dotyczy luka.
Kto może wykorzystać lukę?
Lukę może próbować wykorzystać każdy użytkownik anonimowy, który jest w stanie dostarczyć spreparowany komunikat do systemu, którego luka dotyczy.
W jaki sposób osoba atakująca może wykorzystać tę lukę?
Osoba atakująca może próbować wykorzystać tę lukę, tworząc specjalnie spreparowany komunikat i wysyłając ten komunikat do systemu, którego dotyczy luka. Taka wiadomość może spowodować wykonanie kodu w zaatakowanym systemie.
Jakie systemy są szczególnie narażone na skutki tej luki?
Na skutki wykorzystania tej luki narażone wszystkie są stacje robocze i serwery, ale ze względu na unikatowość tej luki oraz ścieżkę do kodu, w którym występuje luka, najbardziej zagrożone są komputery z systemem Windows 2000.
Czy lukę można wykorzystać zdalnie za pomocą Internetu?
Tak. Osoba atakująca może wykorzystać lukę za pośrednictwem Internetu. Wskazówki dotyczące zapór i standardowe domyślne konfiguracje zapór mogą pomóc w ochronie przed atakami z sieci Internet. Firma Microsoft udostępnia informacje mogące pomóc w zabezpieczeniu komputera. Użytkownicy końcowi mogą odwiedzić witrynę sieci Web Chroń swój komputer. Specjaliści IT mogą odwiedzić witrynę sieci Web Security Guidance Center (centrum porad w zakresie bezpieczeństwa).
W jaki sposób działa aktualizacja?
Aktualizacja usuwa lukę, zmieniając sposób zatwierdzania długości komunikatu zdalnego wywoływania procedur w usłudze Serwer przed przekazaniem go do przydzielonego buforu.
Czy luka była powszechnie znana w czasie, gdy opublikowano niniejszy biuletyn?
Nie. Firma Microsoft otrzymała informacje o tej luce od odpowiedzialnego użytkownika.
Czy firma Microsoft otrzymała zgłoszenia o wykorzystaniu luki w czasie, gdy opublikowano niniejszy biuletyn?
Tak. Przed opublikowaniem biuletynu zabezpieczeń firma Microsoft otrzymała informację o wykorzystywaniu tej luki.
Czy zastosowanie aktualizacji pomaga w ochronie systemów klientów przed publicznie dostępnym kodem usiłującym wykorzystać tę lukę?
Tak. Ta aktualizacja zabezpieczeń eliminuje aktualnie wykorzystywaną lukę. Informacje o usuniętej luce w zabezpieczeniach zostały zarejestrowane w bazie danych znanych luk i zagrożeń, pod numerem CVE-2006-3439.
Jaki jest związek między tą luką a luką, która jest usuwana przez aktualizację z biuletynu MS06-035?
Obie luki występują w zabezpieczeniach usługi Serwer, jednak niniejsza aktualizacja dotyczy nowej luki, której nie opisano w biuletynie MS06-035. Biuletyn MS06-035 ułatwia ochronę przed wykorzystaniem luki, którą w nim opisano, ale nie usuwa tej nowo wykrytej luki w zabezpieczeniach. Niniejsza aktualizacja nie zastępuje aktualizacji z biuletynu MS06-035. Aby ochronić system przed potencjalnym wykorzystaniem obu luk w zabezpieczeniach, należy zainstalować zarówno niniejszą aktualizację, jak i aktualizację z biuletynu zabezpieczeń MS06-035.
Informacje o aktualizacji zabezpieczeń |
Programy, których dotyczy problem:
Informacje dotyczące określonej aktualizacji zabezpieczeń dla danego programu można uzyskać, klikając odpowiednie łącze:
Windows Server 2003 (wszystkie wersje) |
Warunki wstępne
Ta aktualizacja zabezpieczeń wymaga systemu Windows Server 2003 lub Windows Server 2003 z dodatkiem Service Pack 1.
Uwaga Aktualizacje zabezpieczeń systemu Microsoft Windows Server 2003 i Microsoft Windows Server 2003 z dodatkiem Service Pack 1 mają zastosowanie także do systemu Microsoft Windows Server 2003 R2.
Uwzględnianie w przyszłych dodatkach Service Pack:
Aktualizacja pomocna w rozwiązaniu tego problemu będzie dostępna w przyszłym dodatku Service Pack lub pakiecie aktualizacyjnym.
Informacje dotyczące instalacji
W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.
| Obsługiwane parametry instalatora aktualizacji zabezpieczeń | |
| Parametr | Opis |
/help | Wyświetla opcje wiersza polecenia. |
| Tryby instalacji | |
/passive | Nienadzorowany tryb instalacji. Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera. |
/quiet | Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach. |
| Opcje ponownego uruchamiania | |
/norestart | Bez ponownego uruchomienia po zakończeniu instalacji. |
/forcerestart | Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików. |
/warnrestart[:x] | Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive. |
/promptrestart | Wyświetlanie okna dialogowego z monitem zawierającym prośbę o zezwolenie na ponowne uruchomienie, skierowaną do użytkownika lokalnego. |
| Opcje specjalne | |
/overwriteoem | Zastąpienie plików producenta OEM bez monitowania. |
/nobackup | Rezygnacja z wykonywania kopii zapasowych plików wymaganych do dezinstalacji. |
/forceappsclose | Wymuszenie zamknięcia innych programów przy wyłączaniu komputera. |
/log: ścieżka | Zezwolenie na przekierowanie plików dzienników instalacji. |
/integrate:ścieżka | Włączenie aktualizacji do plików źródłowych systemu Windows. Pliki takie znajdują się w lokalizacji wskazywanej ścieżką podaną w parametrze. |
/extract[:ścieżka] | Wyodrębnienie plików bez uruchamiania programu instalacyjnego. |
/ER | Włączenie rozszerzonego raportowania błędów. |
/verbose | Włączenie rejestrowania szczegółowego. Podczas instalacji tworzony jest plik %Windir%\CabBuild.log. Zawiera on szczegółowe informacje o kopiowanych plikach. Korzystanie z tego parametru może spowolnić proces instalacji. |
Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także wiele parametrów Instalatora używanych w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 bazy wiedzy Microsoft Knowledge Base. Więcej informacji o instalatorze Update.exe można znaleźć w witrynie sieci Web Microsoft TechNet (j.ang.).
Informacje dotyczące wdrażania
Aby zainstalować tę aktualizację zabezpieczeń bez interwencji użytkownika, należy wpisać w wierszu polecenia systemu Windows Server 2003 następujący ciąg:
Windowsserver2003-kb921883-x86-enu /quiet
Uwaga Użycie parametru /quiet blokuje wyświetlanie wszystkich komunikatów, łącznie z komunikatami o błędach. Administratorzy powinni za pomocą jednej z obsługiwanych metod sprawdzić poprawność instalacji przy korzystaniu z parametru /quiet. Powinni również sprawdzić, czy w pliku KB921883.log nie zostały zarejestrowane jakiekolwiek komunikaty o błędach.
Aby zainstalować tę aktualizację zabezpieczeń bez wymuszania ponownego uruchomienia systemu, należy wpisać w wierszu polecenia systemu Windows Server 2003 następujący ciąg:
Windowsserver2003-kb921883-x86-enu /norestart
Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą usług Software Update Services można znaleźć w witrynie sieci Web usług Software Update Services (j.ang.). Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą programu Windows Server Update Services można znaleźć w witrynie sieci Web programu Windows Server Update Services (j.ang.). Niniejsza aktualizacja zabezpieczeń będzie również dostępna za pośrednictwem witryny sieci Web Microsoft Update.
Wymaganie dotyczące ponownego uruchomienia
Po zastosowaniu tej aktualizacji należy ponownie uruchomić system.
Niniejsza aktualizacja zabezpieczeń nie obsługuje funkcji HotPatching. Więcej informacji o funkcji HotPatching i sposobie jej wykorzystania do wdrażania tej aktualizacji zabezpieczeń znajduje się w artykule 897341 bazy wiedzy Microsoft Knowledge Base (j.ang.).
Uwaga Nie wszystkie aktualizacje zabezpieczeń obsługują funkcję HotPatching, a po zainstalowaniu niektórych aktualizacji zabezpieczeń, które obsługują tę funkcję, może być wymagane ponowne uruchomienie serwera. Funkcja HotPatching jest obsługiwana tylko przez aktualizacje zabezpieczeń zastępujące pliki GDR (General Distribution Release). Więcej informacji na temat tego zachowania znajduje się w artykule 897341 bazy wiedzy Microsoft Knowledge Base (j.ang.) i artykule 824994 bazy wiedzy Microsoft Knowledge Base.
Informacje dotyczące usuwania
Do usunięcia tej aktualizacji należy użyć narzędzia Dodaj lub usuń programy w Panelu sterowania.
Administratorzy systemu mogą także usunąć tę aktualizację zabezpieczeń za pomocą narzędzia Spuninst.exe. Narzędzie Spuninst.exe znajduje się w folderze %Windir%\$NTUninstallKB921883$\Spuninst.
| Obsługiwane parametry narzędzia Spuninst.exe | |
| Parametr | Opis |
/help | Wyświetla opcje wiersza polecenia. |
| Tryby instalacji | |
/passive | Nienadzorowany tryb instalacji. Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera. |
/quiet | Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach. |
| Opcje ponownego uruchamiania | |
/norestart | Bez ponownego uruchomienia po zakończeniu instalacji. |
/forcerestart | Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików. |
/warnrestart[:x] | Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive. |
/promptrestart | Wyświetlanie okna dialogowego z monitem zawierającym prośbę o zezwolenie na ponowne uruchomienie, skierowaną do użytkownika lokalnego. |
| Opcje specjalne | |
/forceappsclose | Wymuszenie zamknięcia innych programów przy wyłączaniu komputera. |
/log:ścieżka | Zezwolenie na przekierowanie plików dzienników instalacji. |
Informacje dotyczące pliku
Podstawowe atrybuty plików dla wersji tej aktualizacji zabezpieczeń w języku angielskim wymieniono w poniższej tabeli. Daty i godziny ostatniej modyfikacji plików podano zgodnie z czasem UTC (Coordinated Universal Time). W czasie przeglądania informacje o pliku są konwertowane na czas lokalny. Aby określić różnicę między czasem UTC a lokalnym, skorzystaj z karty Strefa czasowa w narzędziu Data i godzina w Panelu sterowania.
Windows Server 2003 Web Edition, Windows Server 2003 Standard Edition, Windows Server 2003 Datacenter Edition, Windows Server 2003 Enterprise Edition, Windows Small Business Server 2003, Windows Server 2003 Web Edition z dodatkiem SP1, Windows Server 2003 Standard Edition z dodatkiem SP1, Windows Server 2003 Enterprise Edition z dodatkiem SP1, Windows Server 2003 Datacenter Edition z dodatkiem SP1, Windows Server 2003 R2 Web Edition, Windows Server 2003 R2 Standard Edition, Windows Server 2003 R2 Datacenter Edition, Windows Server 2003 R2 Enterprise Edition, Windows Small Business Server 2003 R2:
| Nazwa pliku | Wersja | Data | Godzina | Rozmiar | CPU | Folder |
Netapi32.dll | 5.2.3790.559 | 17-lip-2006 | 09:38 | 324 608 | x86 | RTMGDR |
Netapi32.dll | 5.2.3790.559 | 17-lip-2006 | 09:56 | 324 608 | x86 | RTMQFE |
Netapi32.dll | 5.2.3790.2769 | 11-sie-2006 | 09:57 | 349 696 | x86 | SP1GDR |
Netapi32.dll | 5.2.3790.2769 | 11-sie-2006 | 10:10 | 349 696 | x86 | SP1QFE |
Windows Server, 2003 Enterprise Edition dla systemów z procesorem Itanium, Windows Server 2003 Datacenter Edition dla systemów z procesorem Itanium, Windows Server 2003 Enterprise Edition z dodatkiem SP1 dla systemów z procesorem Itanium i Windows Server 2003 Datacenter Edition z dodatkiem SP1 dla systemów z procesorem Itanium:
| Nazwa pliku | Wersja | Data | Godzina | Rozmiar | CPU | Folder |
Netapi32.dll | 5.2.3790.559 | 31-sie-2006 | 02:09 | 851 968 | IA-64 | RTMGDR |
Wnetapi32.dll | 5.2.3790.559 | 31-sie-2006 | 02:09 | 324 608 | x86 | RTMGDR\WOW |
Netapi32.dll | 5.2.3790.559 | 31-sie-2006 | 02:09 | 852 480 | IA-64 | RTMQFE |
Wnetapi32.dll | 5.2.3790.559 | 31-sie-2006 | 02:09 | 324 608 | x86 | RTMQFE\WOW |
Netapi32.dll | 5.2.3790.2769 | 31-sie-2006 | 02:14 | 904 704 | IA-64 | SP1GDR |
Wnetapi32.dll | 5.2.3790.2769 | 31-sie-2006 | 02:14 | 349 696 | x86 | SP1GDR\WOW |
Netapi32.dll | 5.2.3790.2769 | 31-sie-2006 | 02:09 | 905 216 | IA-64 | SP1QFE |
Wnetapi32.dll | 5.2.3790.2769 | 31-sie-2006 | 02:09 | 349 696 | x86 | SP1QFE\WOW |
Windows Server 2003 Standard x64 Edition, Windows Server 2003 Enterprise x64 Edition, Windows Server 2003 Datacenter x64 Edition, Windows Server 2003 R2 Standard x64 Edition, Windows Server 2003 R2 Enterprise x64 Edition i Windows Server 2003 R2 Datacenter x64 Edition:
| Nazwa pliku | Wersja | Data | Godzina | Rozmiar | CPU | Folder |
Netapi32.dll | 5.2.3790.2769 | 31-sie-2006 | 02:34 | 603 136 | x64 | SP1GDR |
Wnetapi32.dll | 5.2.3790.2769 | 31-sie-2006 | 02:34 | 349 696 | x86 | SP1GDR\WOW |
Netapi32.dll | 5.2.3790.2769 | 31-sie-2006 | 02:08 | 603 136 | x64 | SP1QFE |
Wnetapi32.dll | 5.2.3790.2769 | 31-sie-2006 | 02:08 | 349 696 | x86 | SP1QFE\WOW |
Uwaga Podczas instalowania niniejszej aktualizacji zabezpieczeń instalator sprawdza, czy jakikolwiek z aktualizowanych plików w systemie został wcześniej zaktualizowany przez zastosowanie poprawki hotfix firmy Microsoft.
Jeśli wcześniej została zainstalowana poprawka hotfix w celu uaktualnienia jednego z takich plików, instalator kopiuje do systemu pliki RTMQFE, SP1QFE lub SP2QFE. W przeciwnym przypadku instalator kopiuje pliki RTMGDR, SP1GDR lub SP2GDR. Aktualizacje zabezpieczeń mogą nie zawierać wszystkich wariantów tych plików. Aby uzyskać więcej informacji o takim zachowaniu instalatora, zobacz artykuł 824994 bazy wiedzy Microsoft Knowledge Base.
Więcej informacji o instalatorze Update.exe można znaleźć w witrynie sieci Web Microsoft TechNet (j.ang.).
Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.
Weryfikacja instalacji aktualizacji
| • | Narzędzie Microsoft Baseline Security Analyzer Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). MBSA umożliwia administratorom skanowanie lokalnych i zdalnych systemów w poszukiwaniu brakujących aktualizacji zabezpieczeń oraz typowych błędów konfiguracji zabezpieczeń. Więcej informacji na temat narzędzia MBSA można znaleźć w witrynie sieci Web Microsoft Baseline Security Analyzer. | ||||||||||
| • | Weryfikacja wersji pliku Uwaga Ze względu na to, że dostępne są różne wersje systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.
|
| • | Weryfikacja klucza rejestru Pliki, które zostały zainstalowane przez tę aktualizację zabezpieczeń, można także zweryfikować, przeglądając zawartość kluczy rejestru przedstawionych poniżej. Windows Server 2003 Web Edition, Windows Server 2003 Standard Edition, Windows Server 2003 Enterprise Edition, Windows Server 2003 Datacenter Edition, Windows Small Business Server 2003, Windows Server 2003 Web Edition z dodatkiem SP1, Windows Server 2003 Standard Edition z dodatkiem SP1, Windows Server 2003 Enterprise Edition z dodatkiem SP1, Windows Server 2003 Datacenter Edition z dodatkiem SP1, Windows Server 2003 Enterprise Edition dla systemów z procesorem Itanium, Windows Server 2003 Datacenter Edition dla systemów z procesorem Itanium, Windows Server 2003 Enterprise Edition z dodatkiem SP1 dla systemów z procesorem Itanium, Windows Server 2003 Datacenter Edition z dodatkiem SP1 dla systemów z procesorem Itanium, Windows Server 2003 Standard x64 Edition, Windows Server 2003 Enterprise x64 Edition i Windows Server 2003 Datacenter x64 Edition: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP2\KB921883\Filelist Uwaga Ten klucz rejestru może nie zawierać pełnej listy zainstalowanych plików. Klucz ten może także nie zostać prawidłowo utworzony, jeśli administrator lub producent OEM zintegruje aktualizację zabezpieczeń ze źródłowymi plikami instalacyjnymi systemu Windows lub ją do nich włączy. |
Windows XP (wszystkie wersje) |
Warunki wstępne
Ta aktualizacja zabezpieczeń wymaga systemu Windows XP z dodatkiem Service Pack 1 lub nowszym. Więcej informacji na ten temat można znaleźć w artykule 322389 bazy wiedzy Microsoft Knowledge Base.
Uwzględnianie w przyszłych dodatkach Service Pack:
Aktualizację dotyczącą tego problemu będzie zawierać przyszły dodatek Service Pack lub pakiet aktualizacyjny.
Informacje dotyczące instalacji
W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.
| Obsługiwane parametry instalatora aktualizacji zabezpieczeń | |
| Parametr | Opis |
/help | Wyświetla opcje wiersza polecenia. |
| Tryby instalacji | |
/passive | Nienadzorowany tryb instalacji. Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera. |
/quiet | Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach. |
| Opcje ponownego uruchamiania | |
/norestart | Bez ponownego uruchomienia po zakończeniu instalacji. |
/forcerestart | Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików. |
/warnrestart[:x] | Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive. |
/promptrestart | Wyświetlanie okna dialogowego z monitem zawierającym prośbę o zezwolenie na ponowne uruchomienie, skierowaną do użytkownika lokalnego. |
| Opcje specjalne | |
/overwriteoem | Zastąpienie plików producenta OEM bez monitowania. |
/nobackup | Rezygnacja z wykonywania kopii zapasowych plików wymaganych do dezinstalacji. |
/forceappsclose | Wymuszenie zamknięcia innych programów przy wyłączaniu komputera. |
/log:ścieżka | Zezwolenie na przekierowanie plików dzienników instalacji. |
/integrate:ścieżka | Włączenie aktualizacji do plików źródłowych systemu Windows. Pliki takie znajdują się w lokalizacji wskazywanej ścieżką podaną w parametrze. |
/extract[:ścieżka] | Wyodrębnienie plików bez uruchamiania programu instalacyjnego. |
/ER | Włączenie rozszerzonego raportowania błędów. |
/verbose | Włączenie rejestrowania szczegółowego. Podczas instalacji tworzony jest plik %Windir%\CabBuild.log. Zawiera on szczegółowe informacje o kopiowanych plikach. Korzystanie z tego parametru może spowolnić proces instalacji. |
Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także parametry Instalatora używane w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 bazy wiedzy Microsoft Knowledge Base. Więcej informacji o instalatorze Update.exe można znaleźć w witrynie sieci Web Microsoft TechNet (j.ang.).
Informacje dotyczące wdrażania
Aby zainstalować tę aktualizację zabezpieczeń bez interwencji użytkownika, należy wpisać w wierszu polecenia systemu Microsoft Windows XP następujący ciąg:
Windowsxp-kb921883-x86-enu /quiet
Uwaga Użycie parametru /quiet blokuje wyświetlanie wszystkich komunikatów, łącznie z komunikatami o błędach. Administratorzy powinni za pomocą jednej z obsługiwanych metod sprawdzić poprawność instalacji przy korzystaniu z parametru /quiet. Powinni również sprawdzić, czy w pliku KB921883.log nie zostały zarejestrowane jakiekolwiek komunikaty o błędach.
Aby zainstalować tę aktualizację zabezpieczeń bez wymuszania ponownego uruchomienia systemu, należy wpisać w wierszu polecenia systemu Windows XP następujący ciąg:
Windowsxp-kb921883-x86-enu /norestart
Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą usług Software Update Services można znaleźć w witrynie sieci Web usług Software Update Services (j.ang.). Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą programu Windows Server Update Services można znaleźć w witrynie sieci Web programu Windows Server Update Services (j.ang.). Niniejsza aktualizacja zabezpieczeń będzie również dostępna za pośrednictwem witryny sieci Web Microsoft Update.
Wymaganie dotyczące ponownego uruchomienia
Po zastosowaniu tej aktualizacji należy ponownie uruchomić system.
Informacje dotyczące usuwania
Do usunięcia tej aktualizacji zabezpieczeń można użyć narzędzia Dodaj lub usuń programy w Panelu sterowania.
Administratorzy systemu mogą także usunąć tę aktualizację zabezpieczeń za pomocą narzędzia Spuninst.exe. Narzędzie Spuninst.exe znajduje się w folderze %Windir%\$NTUninstallKB921883$\Spuninst.
| Obsługiwane parametry narzędzia Spuninst.exe | |
| Parametr | Opis |
/help | Wyświetla opcje wiersza polecenia. |
| Tryby instalacji | |
/passive | Nienadzorowany tryb instalacji. Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera. |
/quiet | Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach. |
| Opcje ponownego uruchamiania | |
/norestart | Bez ponownego uruchomienia po zakończeniu instalacji. |
/forcerestart | Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików. |
/warnrestart[:x] | Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive. |
/promptrestart | Wyświetlanie okna dialogowego z monitem zawierającym prośbę o zezwolenie na ponowne uruchomienie, skierowaną do użytkownika lokalnego. |
| Opcje specjalne | |
/forceappsclose | Wymuszenie zamknięcia innych programów przy wyłączaniu komputera. |
/log:ścieżka | Zezwolenie na przekierowanie plików dzienników instalacji. |
Informacje dotyczące pliku
Podstawowe atrybuty plików dla wersji tej aktualizacji zabezpieczeń w języku angielskim wymieniono w poniższej tabeli. Daty i godziny ostatniej modyfikacji plików podano zgodnie z czasem UTC (Coordinated Universal Time). W czasie przeglądania informacje o pliku są konwertowane na czas lokalny. Aby określić różnicę między czasem UTC a lokalnym, skorzystaj z karty Strefa czasowa w narzędziu Data i godzina w Panelu sterowania.
Windows XP Home Edition z dodatkiem Service Pack 1, Windows XP Professional z dodatkiem Service Pack 1, Windows XP Tablet PC Edition, Windows XP Media Center Edition, Windows XP Home Edition z dodatkiem Service Pack 2, Windows XP Professional z dodatkiem Service Pack 2, Windows XP Tablet PC Edition 2005 oraz Windows XP Media Center Edition 2005:
| Nazwa pliku | Wersja | Data | Godzina | Rozmiar | CPU | Folder |
Netapi32.dll | 5.1.2600.1874 | 14-lip-2006 | 15:53 | 307 200 | x86 | SP1QFE |
Netapi32.dll | 5.1.2600.2952 | 14-lip-2006 | 15:31 | 332 288 | x86 | SP2GDR |
Netapi32.dll | 5.1.2600.2952 | 14-lip-2006 | 15:41 | 336 896 | x86 | SP2QFE |
Windows XP Professional x64:
| Nazwa pliku | Wersja | Data | Godzina | Rozmiar | CPU | Folder |
Netapi32.dll | 5.2.3790.2769 | 31-sie-2006 | 02:34 | 603 136 | x64 | SP1GDR |
Wnetapi32.dll | 5.2.3790.2769 | 31-sie-2006 | 02:34 | 349 696 | x86 | SP1GDR\WOW |
Netapi32.dll | 5.2.3790.2769 | 31-sie-2006 | 02:08 | 603 136 | x64 | SP1QFE |
Wnetapi32.dll | 5.2.3790.2769 | 31-sie-2006 | 02:08 | 349 696 | x86 | SP1QFE\WOW |
Uwaga Podczas instalowania niniejszej aktualizacji zabezpieczeń instalator sprawdza, czy jakikolwiek z aktualizowanych plików w systemie został wcześniej zaktualizowany przez zastosowanie poprawki hotfix firmy Microsoft.
Jeśli wcześniej została zainstalowana poprawka hotfix w celu uaktualnienia jednego z takich plików, instalator kopiuje do systemu pliki RTMQFE, SP1QFE lub SP2QFE. W przeciwnym przypadku instalator kopiuje pliki RTMGDR, SP1GDR lub SP2GDR. Aktualizacje zabezpieczeń mogą nie zawierać wszystkich wariantów tych plików. Aby uzyskać więcej informacji o takim zachowaniu instalatora, zobacz artykuł 824994 bazy wiedzy Microsoft Knowledge Base.
Więcej informacji o instalatorze Update.exe można znaleźć w witrynie sieci Web Microsoft TechNet (j.ang.).
Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.
Weryfikacja instalacji aktualizacji
| • | Narzędzie Microsoft Baseline Security Analyzer Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). MBSA umożliwia administratorom skanowanie lokalnych i zdalnych systemów w poszukiwaniu brakujących aktualizacji zabezpieczeń oraz typowych błędów konfiguracji zabezpieczeń. Więcej informacji na temat narzędzia MBSA można znaleźć w witrynie sieci Web Microsoft Baseline Security Analyzer. | ||||||||||
| • | Weryfikacja wersji pliku Uwaga Ze względu na to, że dostępne są różne wersje systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.
|
| • | Weryfikacja klucza rejestru Pliki, które zostały zainstalowane przez tę aktualizację zabezpieczeń, można także zweryfikować, przeglądając zawartość kluczy rejestru przedstawionych poniżej. W przypadku systemów operacyjnych Windows XP Home Edition z dodatkiem Service Pack 1, Windows XP Professional z dodatkiem Service Pack 1, Windows XP Tablet PC Edition, Windows XP Media Center Edition, Windows XP Home Edition z dodatkiem Service Pack 2, Windows XP Professional z dodatkiem Service Pack 2, Windows XP Tablet PC Edition 2005 oraz Windows XP Media Center Edition 2005: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP3\KB921883\Filelist W przypadku systemu operacyjnego Windows XP Professional x64 Edition: Uwaga Te klucze rejestru mogą nie zawierać pełnej listy zainstalowanych plików. Klucze te mogą także nie zostać prawidłowo utworzone, jeśli administrator lub producent OEM zintegruje aktualizację zabezpieczeń ze źródłowymi plikami instalacyjnymi systemu Windows lub ją do nich włączy. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP2\KB921883\Filelist |
Windows 2000 (wszystkie wersje) |
Warunki wstępne
W przypadku systemu Windows 2000 ta aktualizacja zabezpieczeń wymaga dodatku Service Pack 4 (SP4). W przypadku systemu Small Business Server 2000 ta aktualizacja zabezpieczeń wymaga dodatku Service Pack 1a (SP1a) lub zainstalowania Small Business Server 2000 w systemie Windows 2000 Server z dodatkiem Service Pack 4 (SP4).
Oprogramowanie to przetestowano w celu stwierdzenia, czy problem dotyczy danych wersji. Inne wersje nie podlegają już aktualizacji zabezpieczeń lub problem ich nie dotyczy. Aby zapoznać się z zasadami cyklu pomocy technicznej dotyczącymi używanych produktów i wersji, odwiedź witrynę zasad cyklu pomocy technicznej firmy Microsoft.
Aby uzyskać więcej informacji na temat sposobu uzyskania najnowszego dodatku Service Pack, zobacz artykuł 260910 bazy wiedzy Microsoft Knowledge Base.
Uwzględnianie w przyszłych dodatkach Service Pack:
Aktualizację dotyczącą tego problemu może zawierać przyszły pakiet aktualizacyjny.
Informacje dotyczące instalacji
W tej aktualizacji zabezpieczeń są obsługiwane następujące parametry Instalatora.
| Obsługiwane parametry instalatora aktualizacji zabezpieczeń | |
| Parametr | Opis |
/help | Wyświetla opcje wiersza polecenia. |
| Tryby instalacji | |
/passive | Nienadzorowany tryb instalacji. Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera. |
/quiet | Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach. |
| Opcje ponownego uruchamiania | |
/norestart | Bez ponownego uruchomienia po zakończeniu instalacji. |
/forcerestart | Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików. |
/warnrestart[:x] | Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive. |
/promptrestart | Wyświetlanie okna dialogowego z monitem zawierającym prośbę o zezwolenie na ponowne uruchomienie, skierowaną do użytkownika lokalnego. |
| Opcje specjalne | |
/overwriteoem | Zastąpienie plików producenta OEM bez monitowania. |
/nobackup | Rezygnacja z wykonywania kopii zapasowych plików wymaganych do dezinstalacji. |
/forceappsclose | Wymuszenie zamknięcia innych programów przy wyłączaniu komputera. |
/log:ścieżka | Zezwolenie na przekierowanie plików dzienników instalacji. |
/integrate:ścieżka | Włączenie aktualizacji do plików źródłowych systemu Windows. Pliki takie znajdują się w lokalizacji wskazywanej ścieżką podaną w parametrze. |
/extract[:ścieżka] | Wyodrębnienie plików bez uruchamiania programu instalacyjnego. |
/ER | Włączenie rozszerzonego raportowania błędów. |
/verbose | Włączenie rejestrowania szczegółowego. Podczas instalacji tworzony jest plik %Windir%\CabBuild.log. Zawiera on szczegółowe informacje o kopiowanych plikach. Korzystanie z tego parametru może spowolnić proces instalacji. |
Uwaga Wymienione parametry można łączyć w jedno polecenie. W celu zapewnienia zgodności z poprzednimi wersjami ta aktualizacja zabezpieczeń obsługuje także parametry Instalatora używane w poprzedniej wersji programu instalacyjnego. Więcej informacji na temat obsługiwanych parametrów instalacji można znaleźć w artykule 262841 bazy wiedzy Microsoft Knowledge Base. Więcej informacji o instalatorze Update.exe można znaleźć w witrynie sieci Web Microsoft TechNet (j.ang.). Aby uzyskać więcej informacji na temat terminologii użytej w tym biuletynie, jak np. poprawka hotfix, zobacz artykuł 824684 bazy wiedzy Microsoft Knowledge Base.
Informacje dotyczące wdrażania
Aby zainstalować tę aktualizację zabezpieczeń bez interwencji użytkownika, wpisz w wierszu poleceń systemu Windows 2000 z dodatkiem Service Pack 4 następujący ciąg:
Windows2000-kb921883-x86-enu /quiet
Uwaga Użycie parametru /quiet blokuje wyświetlanie wszystkich komunikatów, łącznie z komunikatami o błędach. Administratorzy powinni za pomocą jednej z obsługiwanych metod sprawdzić poprawność instalacji przy korzystaniu z parametru /quiet. Powinni również sprawdzić, czy w pliku KB921883.log nie zostały zarejestrowane jakiekolwiek komunikaty o błędach.
Aby zainstalować tę aktualizację zabezpieczeń bez wymuszania ponownego uruchomienia systemu, wpisz w wierszu poleceń systemu Windows 2000 z dodatkiem Service Pack 4 następujący ciąg:
Windows2000-kb921883-x86-enu /norestart
Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą usług Software Update Services można znaleźć w witrynie sieci Web usług Software Update Services (j.ang.). Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą programu Windows Server Update Services można znaleźć w witrynie sieci Web programu Windows Server Update Services (j.ang.). Niniejsza aktualizacja zabezpieczeń będzie również dostępna za pośrednictwem witryny sieci Web Microsoft Update.
Wymaganie dotyczące ponownego uruchomienia
Po zastosowaniu tej aktualizacji należy ponownie uruchomić system.
Informacje dotyczące usuwania
Do usunięcia tej aktualizacji zabezpieczeń można użyć narzędzia Dodaj lub usuń programy w Panelu sterowania.
Administratorzy systemu mogą także usunąć tę aktualizację zabezpieczeń za pomocą narzędzia Spuninst.exe. Narzędzie Spuninst.exe znajduje się w folderze %Windir%\$NTUninstallKB921883$\Spuninst.
| Obsługiwane parametry narzędzia Spuninst.exe | |
| Parametr | Opis |
/help | Wyświetla opcje wiersza polecenia. |
| Tryby instalacji | |
/passive | Nienadzorowany tryb instalacji. Żadne działanie użytkownika nie jest wymagane, ale stan instalacji jest wyświetlany. Jeśli po zakończeniu instalacji konieczne będzie ponowne uruchomienie komputera, zostanie wyświetlone okno dialogowe z licznikiem czasu i komunikatem, że po 30 sekundach nastąpi ponowne uruchomienie komputera. |
/quiet | Tryb cichy. Taki sam, jak tryb nienadzorowany, ale bez wyświetlania komunikatów o stanie czy o błędach. |
| Opcje ponownego uruchamiania | |
/norestart | Bez ponownego uruchomienia po zakończeniu instalacji. |
/forcerestart | Ponowne uruchamianie komputera po zakończeniu instalacji i wymuszanie zamknięcia innych aplikacji przy wyłączaniu, bez wcześniejszego zapisywania otwartych plików. |
/warnrestart[:x] | Wyświetlanie okna dialogowego z licznikiem czasu i komunikatem, że po x sekundach nastąpi ponowne uruchomienie komputera. (Ustawieniem domyślnym jest 30 sekund.) Parametr przeznaczony do używania z parametrem /quiet lub /passive. |
/promptrestart | Wyświetlanie okna dialogowego z monitem zawierającym prośbę o zezwolenie na ponowne uruchomienie, skierowaną do użytkownika lokalnego. |
| Opcje specjalne | |
/forceappsclose | Wymuszenie zamknięcia innych programów przy wyłączaniu komputera. |
/log:ścieżka | Zezwolenie na przekierowanie plików dzienników instalacji. |
Informacje dotyczące pliku
Podstawowe atrybuty plików dla wersji tej aktualizacji zabezpieczeń w języku angielskim wymieniono w poniższej tabeli. Daty i godziny ostatniej modyfikacji plików podano zgodnie z czasem UTC (Coordinated Universal Time). W czasie przeglądania informacje o pliku są konwertowane na czas lokalny. Aby określić różnicę między czasem UTC a lokalnym, skorzystaj z karty Strefa czasowa w narzędziu Data i godzina w Panelu sterowania.
Windows 2000 z dodatkiem Service Pack 4 i Small Business Server 2000:
| Nazwa pliku | Wersja | Data | Godzina | Rozmiar | CPU |
Netapi32.dll | 5.0.2195.7105 | 15-lip-2006 | 02:25 | 309 520 | x86 |
Weryfikacja instalacji aktualizacji
| • | Narzędzie Microsoft Baseline Security Analyzer Aby sprawdzić, czy ta aktualizacja zabezpieczeń została zainstalowana w systemie, którego dotyczy luka, można skorzystać z narzędzia Microsoft Baseline Security Analyzer (MBSA). MBSA umożliwia administratorom skanowanie lokalnych i zdalnych systemów w poszukiwaniu brakujących aktualizacji zabezpieczeń oraz typowych błędów konfiguracji zabezpieczeń. Więcej informacji na temat narzędzia MBSA można znaleźć w witrynie sieci Web Microsoft Baseline Security Analyzer. | ||||||||||
| • | Weryfikacja wersji pliku Uwaga Ze względu na to, że dostępne są różne wersje systemu Microsoft Windows, czynności do wykonania na określonym komputerze mogą być inne niż opisane poniżej. W takiej sytuacji należy wykonać odpowiednie kroki, korzystając z dokumentacji dotyczącej produktu.
|
| • | Weryfikacja klucza rejestru Pliki, które zostały zainstalowane przez tę aktualizację zabezpieczeń, można także zweryfikować, przeglądając zawartość następującego klucza rejestru: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB921883\Filelist Uwaga Ten klucz rejestru może nie zawierać pełnej listy zainstalowanych plików. Klucz ten może także nie zostać prawidłowo utworzony, jeśli administrator lub producent OEM zintegruje aktualizację zabezpieczeń ze źródłowymi plikami instalacyjnymi systemu Windows lub ją do nich włączy. |
Podziękowania
Firma Microsoft dziękuje (j.ang.) wymienionym poniżej organizacjom i osobom za współpracę w dziedzinie ochrony klientów:
| • | Organizacji US-CERT za współpracę przy usuwaniu luki w zabezpieczeniach usługi Serwer powodującej przepełnienie buforu (CVE-2006-3439). |
| • | Organizacji SANS za współpracę przy usuwaniu luki w zabezpieczeniach usługi Serwer powodującej przepełnienie buforu (CVE-2006-3439). |
Uzyskiwanie innych aktualizacji zabezpieczeń:
Aktualizacje dotyczące innych problemów związanych z zabezpieczeniami można uzyskać w następujących lokalizacjach:
| • | Aktualizacje zabezpieczeń są dostępne w Centrum pobierania firmy Microsoft. Najłatwiej je znaleźć, przeprowadzając wyszukiwanie wyrażenia „poprawka zabezpieczeń”. |
| • | Aktualizacje dla poszczególnych platform są dostępne w witrynie sieci Web Microsoft Update. |
Pomoc techniczna:
| • | Klienci mogą uzyskać pomoc techniczną w Biurze Obsługi Klienta Microsoft pod numerem 0 801 308 801 (koszt połączenia to jeden impuls połączenia lokalnego) lub (0-22) 594 19 99 w godzinach od 9:00 do 17:00, od poniedziałku do piątku. Połączenia z działem pomocy technicznej związane z aktualizacjami zabezpieczeń są bezpłatne. |
| • | Klienci międzynarodowi mogą uzyskać pomoc w lokalnych przedstawicielstwach firmy Microsoft. Pomoc techniczna związana z aktualizacjami zabezpieczeń jest bezpłatna. Informacje o sposobie kontaktowania się z pomocą techniczną firmy Microsoft są dostępne w międzynarodowej witrynie sieci Web pomocy technicznej (j.ang.). |
Zasoby zabezpieczeń:
| • | Witryna sieci Web Microsoft TechNet Security zawiera dodatkowe informacje na temat zabezpieczeń w produktach firmy Microsoft. |
| • | |
| • | |
| • | Narzędzie Microsoft Baseline Security Analyzer (MBSA) |
| • | |
| • | |
| • | Wykaz Windows Update. Więcej informacji na temat Wykazu Windows Update można znaleźć w artykule 323166 bazy wiedzy Microsoft Knowledge Base. |
| • |
Usługi Software Update Services:
Usługi Microsoft Software Update Services (SUS) umożliwiają administratorom szybkie i niezawodne wdrażanie najnowszych aktualizacji krytycznych i aktualizacji zabezpieczeń na serwerach działających w systemach Windows 2000 oraz Windows Server 2003, a także na komputerach stacjonarnych z systemami Windows 2000 Professional lub Windows XP Professional.
Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą usługi Software Update Services można znaleźć w witrynie sieci Web usług Software Update Services (j.ang.).
Windows Server Update Services:
Korzystając z programu Windows Server Update Services (WSUS), administratorzy mogą szybko i niezawodnie wdrożyć najnowsze aktualizacje krytyczne i aktualizacje zabezpieczeń przeznaczonych dla systemu operacyjnego Windows 2000 i nowszych, pakietu Office XP i nowszych, programu Exchange Server 2003 oraz SQL Server 2000 w systemie operacyjnym Windows 2000 i nowszych.
Więcej informacji na temat sposobu wdrażania tej aktualizacji zabezpieczeń za pomocą programu Windows Server Update Services można znaleźć w witrynie sieci Web usług Windows Server Update Services (j.ang.).
Program Systems Management Server:
Program Systems Management Server (SMS) jest przeznaczonym dla przedsiębiorstw i w znacznym stopniu konfigurowalnym rozwiązaniem służącym do zarządzania aktualizacjami. Program SMS umożliwia administratorom znalezienie komputerów z systemem Windows, na których należy zainstalować aktualizację zabezpieczeń, a także przeprowadzenie kontrolowanego wdrożenia tych aktualizacji w całym przedsiębiorstwie, w minimalnym stopniu zakłócając przy tym pracę użytkowników końcowych. Więcej informacji na temat możliwości wykorzystania przez administratorów programu SMS 2003 do wdrażania aktualizacji zabezpieczeń można znaleźć w witrynie sieci Web zarządzania poprawkami zabezpieczeń programu SMS 2003 (j.ang.). Użytkownicy programu SMS 2.0 mogą także skorzystać z dodatku Software Updates Service Feature Pack (j.ang.) ułatwiającego wdrożenie aktualizacji zabezpieczeń. Więcej informacji na temat programu SMS można znaleźć w witrynie sieci Web programu SMS (j.ang.).
Uwaga Program SMS zapewnia szeroki zakres obsługi wykrywania i wdrażania aktualizacji objętych biuletynami zabezpieczeń dzięki narzędziom Microsoft Baseline Security Analyzer, Microsoft Office Detection Tool i Enterprise Update Scanning Tool. Narzędzia te mogą nie wykrywać wszystkich aktualizacji oprogramowania. W takich przypadkach administratorzy mogą wykorzystywać dostępne w programie SMS funkcje zarządzania zasobami do przyporządkowania poszczególnych aktualizacji określonym systemom. Więcej informacji na temat takiej procedury można znaleźć w poniższej witrynie sieci Web (j.ang.). Niektóre aktualizacje oprogramowania wymagają od użytkownika uprawnień administratora po ponownym uruchomieniu systemu. Do zainstalowania tych aktualizacji administratorzy mogą użyć narzędzia Elevated Rights Deployment Tool (dostępnego w dodatkach SMS 2003 Administration Feature Pack (j.ang.) oraz SMS 2.0 Administration Feature Pack (j.ang.)).
Zrzeczenie odpowiedzialności:
Informacje w bazie wiedzy Microsoft Knowledge Base są dostarczane „tak jak są” bez jakiejkolwiek gwarancji. Firma Microsoft odrzuca wszelkie gwarancje, wyraźne i dorozumiane, w tym gwarancje dotyczące wartości handlowej i przydatności do określonego celu. Firma Microsoft Corporation ani jej dostawcy w żadnym wypadku nie ponoszą odpowiedzialności za jakiekolwiek szkody, w tym bezpośrednie, pośrednie, przypadkowe, wynikowe, utratę zysków handlowych lub szkody specjalne, nawet jeżeli firmę Microsoft Corporation lub jej dostawców powiadomiono o możliwości zaistnienia takich szkód. W niektórych stanach wyłączenie lub ograniczenie odpowiedzialności za straty wynikowe lub przypadkowe, a więc i powyższe ograniczenia, nie mają zastosowania.
Wersje:
| • | Wersja 1.0 (8 sierpnia 2006 r.): Opublikowano biuletyn. |
| • | Wersja 1.1 (14 sierpnia 2006 r.): W części „Ostrzeżenia” dodano informację o opublikowaniu artykułu 921883 bazy wiedzy Knowledge Base firmy Microsoft. Zaktualizowano informacje o wpływie blokowania zidentyfikowanych portów w części „Rozwiązania”. |
| • | Wersja 2.0 (12 września 2006 r.): Ta aktualizacja została poprawiona i ponownie opublikowana dla systemów Microsoft Windows 2003 i Microsoft Windows XP Professional x64 Edition w celu rozwiązania problemów wskazanych w artykule 921883 bazy wiedzy Microsoft Knowledge Base. |