Microsoft 安全性公告 MS04-034

壓縮資料夾中的弱點可能會允許程式碼執行 (873376)

發佈日期:2004 年 10 月 14 日
更新日期:2004 年 10 月 19 日
版本:1.0

摘要

應該閱讀此文件的對象:使用 Microsoft® Windows XP 或 Windows Server 2003 的客戶

此弱點的影響:遠端執行程式碼

最高的嚴重性等級:重大

建議:客戶應立即套用此更新程式。

安全性更新取代資訊:本安全性公告取代了一個先前發行的安全性更新。 請參閱本公告的<常見問題集>(FAQ) 以取得完整清單。

警告:

已測試軟體及安全性更新下載位置:

受影響的軟體:

Microsoft Windows XP 及 Microsoft Windows XP Service Pack 1 – 英文下載更新程式中文下載更新程式

Microsoft Windows XP 64-Bit Edition Service Pack 1 – 英文下載更新程式

Microsoft Windows XP 64-Bit Edition Version 2003 – 英文下載更新程式

Microsoft Windows Server 2003 – 英文下載更新程式中文下載更新程式

Microsoft Windows Server 2003 64-Bit Edition – 英文下載更新程式

不受影響的軟體:

Microsoft Windows NT Server 4.0 Service Pack 6a

Microsoft Windows NT Server 4.0 Terminal Server Edition Service Pack 6

Microsoft Windows 2000 Service Pack 3 和 Microsoft Windows 2000 Service Pack 4

Microsoft Windows XP Service Pack 2

Microsoft Windows 98、Microsoft Windows 98 Second Edition (SE) 和 Microsoft Windows Millennium Edition (Me)

本清單所列出之軟體版本已經過測試以判斷是否受到影響。 其他版本已不再包含安全性更新支援,或是並不會受到影響。 請瀏覽 Microsoft 技術支援週期網站,以瞭解您的產品及版本的支援生命週期。

一般資訊

提要

提要:

這個更新程式能解決一項新發現且未公開報告的弱點。 Windows 處理壓縮資料夾的方式中存在遠端執行程式碼弱點。 本公告的<弱點詳細資訊>部份會提供這項弱點的相關資訊。

如果使用者是以系統管理員的權限登入,一旦攻擊得逞,攻擊者將能取得受影響系統完整的控制權,包括安裝程式;檢視、變更或刪除資料;或建立具有完整權限的新帳戶。 系統上帳戶權限較少的使用者,其風險比擁有管理權限的使用者要小。 不過,如要利用此項弱點發動攻擊,必須要有相當程度的使用者互動才能奏效。

Microsoft 建議客戶立即套用此更新程式。

嚴重性等級和弱點識別碼:

弱點識別碼弱點的影響Windows XPWindows Server 2003

壓縮資料夾弱點 - CAN-2004-0575

遠端執行程式碼

重大

重大

此項評估的根據包括:受弱點影響的系統類型、系統的一般部署模式,以及利用弱點對系統所造成的影響後果。

與本安全性更新相關的常見問題集 (FAQ)

這次發行的更新程式取代了哪些更新?
本安全性更新取代了一個先前發行的安全性公告。 下表列出受影響的安全性公告編號及相關的作業系統。

公告編號Windows XPWindows Server 2003

MS02-054

取代

不適用

我仍在使用 Windows XP,但延伸安全性更新支援服務已在 2004 年 9 月 30 日到期。 本公告上仍然出現這個作業系統版本的安全性更新。 這是為什麼呢?

Windows XP 的原始版本一般稱為 Windows XP Gold 或 Windows XP Release to Manufacturing (RTM) 版本,其延伸安全性更新支援週期已在 2004 年 9 月 30 日到期。 然而,結束的時間是在最近才到期。 由於解決這個弱點所需的主要作業在這個日期之前便已完成, 因此,我們才決定在這次安全性公告中發行此作業系統版本的安全性更新。

我們將不再對後續發現會影響此作業系統版本的弱點進行類似的動作,但保留製作更新程式的權利,並將在必要時發佈這些更新程式。 使用這個作業系統版本的客戶應優先考慮移轉至支援的作業系統版本,以避免因潛在的弱點而遭受攻擊。 如需瞭解 Windows Service Pack 產品生命週期的相關資訊,請瀏覽 Microsoft 產品技術支援週期網站。 如需瞭解 Windows 產品生命週期的相關資訊,請瀏覽 Microsoft 產品技術支援週期網站

是否能使用 Microsoft Baseline Security Analyzer (MBSA) 來判斷是否需要此更新?
是的。 MBSA 能判斷是否需要此更新程式。 如需有關 MBSA 的詳細資訊,請參閱 MBSA 網站

注意:2004 年 4 月 20 日之後,MBSA 1.1.1 及更早版本所使用的 Mssecure.xml 檔將不再以新加入的安全性公告資料來更新。 因此,於該日期之後運用 MBSA 1.1.1 或更早版本進行的任何掃描,都不會具有完整效果。 所有的使用者都應該升級至 MBSA 1.2,因為此版本能提供較為精確的安全性更新偵測,並且能支援其他的產品。 使用者可以由 MBSA 網站下載 MBSA 1.2。 如需更多有關 MBSA 支援的資訊,請瀏覽 Microsoft Baseline Security Analyzer 1.2 Q&A 網站

是否能使用 Systems Management Server (SMS) 來判斷是否需要此更新?
是的。 SMS 能協助偵測及部署本安全性更新。 如需關於 SMS 的詳細資訊,請瀏覽 SMS 網站。 SMS 可以搜尋本安全性公告<安全性更新資訊>部份記錄的受影響的檔案是否存在。 請更新版本早於本安全性公告記錄的所有受影響檔案。 如需關於 SMS 的詳細資訊,請瀏覽 SMS 網站

弱點詳細資料

壓縮資料夾弱點 - CAN-2004-0575:

由於壓縮資料夾處理蓄意製作的壓縮檔的方法中有未檢查的緩衝區,使得其中存在遠端執行程式碼的弱點。 使用者造訪惡意的網站時,攻擊者會使用可能允許遠端程式碼執行的惡意壓縮檔來利用此弱點。 成功利用此弱點的攻擊者可以取得受影響系統的完整控制權。 不過,如要利用此項弱點發動攻擊,必須要有相當程度的使用者互動才能奏效。

壓縮資料夾弱點 - CAN-2004-0575 的緩和因素:

在網頁式攻擊的案例中,攻擊者必須架設一個網站,並在其中包含利用此弱點的網頁。 攻擊者並不能強制使用者造訪惡意的網站, 而是引誘他們自行前往。一般的做法是設法讓使用者按一下通往攻擊者網站的連結。

成功利用這項弱點的攻擊者可以取得與使用者相同的權限。 系統上帳戶權限較少的使用者,其風險比擁有管理權限的使用者要小。

而依照預設,Outlook Express 6、Outlook 2002 和 Outlook 2003 都會在「受限制的網站區域」開啟 HTML 電子郵件。 此外,如果已經安裝 Outlook 電子郵件安全性更新程式,Outlook 98 和 Outlook 2000 都會在「受限制的網站區域」開啟 HTML 電子郵件。 如果已經安裝 Microsoft 安全性公告 MS04-018,Outlook Express 5.5 Service Pack 2 會在「受限制的網站區域」開啟 HTML 電子郵件。 「受限制的網站區域」有助於減少企圖利用這個弱點的攻擊。

如果您能符合下列所有條件,就可以大幅降低遭到 HTML 電子郵件攻擊的風險:

套用 Microsoft 安全性公告 MS03-040,或套用更新的 Internet Explorer 累積安全性更新程式。

使用 Internet Explorer 6 或以上的版本。

使用 Microsoft Outlook 電子郵件安全性更新或 Microsoft Outlook Express 6 (含) 以上的版本,或是 Microsoft Outlook 2000 Service Pack 2 或以上的版本,而且使用預設的設定。

Windows NT 4.0 Server 與 Windows 2000 不受此弱點影響。

壓縮資料夾弱點 - CAN-2004-0575 的因應措施:

Microsoft 已經測試過以下的因應措施。 這些因應措施並不能徹底解決弱點,但是有助於封鎖已知的攻擊行為。 如果因應措施會降低功能,以下將會描述功能降低的情況。

移除壓縮資料夾的註冊,以避免電腦受到網路攻擊模式的侵害。

若要移除壓縮資料夾的註冊,請依照下列步驟進行:

1.

按一下 [開始],按一下 [執行],鍵入 regsvr32 /u zipfldr.dll,再按一下 [確定]。

2.

會出現一個確認移除註冊程序完成的對話方塊。 按一下 [確定] 關閉這個對話方塊。

3.

立即重新啟動系統。

注意:如果在重新啟動系統之前使用 .zip 檔案,則會自動還原註冊。

因應措施的影響:無法使用壓縮資料夾功能。 因應措施會防止使用已建立的任何壓縮資料夾, 但不會影響任何協力廠商壓縮應用程式。 若要還原此功能,請使用提供的相同步驟,但要移除命令列中的 /u

安裝 Outlook 電子郵件安全性更新程式 如果您使用的是 Outlook 2000 SP1 或以上的版本,協助保護自己的電腦不受 HTML 電子郵件攻擊模式的侵害。

而依照預設,Outlook Express 6、Outlook 2002 和 Outlook 2003 都會在「受限制的網站區域」開啟 HTML 電子郵件。 此外,如果已經安裝 Outlook 電子郵件安全性更新程式,Outlook 98 和 Outlook 2000 都會在「受限制的網站區域」開啟 HTML 電子郵件。 如果已經安裝 Microsoft 安全性公告 MS04-018,Outlook Express 5.5 Service Pack 2 會在「受限制的網站區域」開啟 HTML 電子郵件。 「受限制的網站區域」有助於減少企圖利用這個弱點的攻擊。

如果您使用的是 Outlook 2002 或是 Outlook Express 6.0 SP1 或以上的版本,請用純文字格式來閱讀電子郵件,這樣就可以保護自己的電腦不受 HTML 電子郵件攻擊模式的侵害。

已套用 Office XP Service Pack 1 或以上版本的 Microsoft Outlook 2002 使用者,以及已套用 Internet Explorer 6 Service Pack 1 或以上版本的 Microsoft Outlook Express 6 使用者,可以啟用這項功能,只用純文字格式來檢視所有未經數位簽章的電子郵件或是未經加密的電子郵件。

數位簽章的電子郵件或加密的電子郵件不會受到這個設定的影響,仍然可以用原來的格式閱讀。 如需更多有關在 Outlook 2002 中啟用此設定的資訊,請參閱 Microsoft 知識庫文件編號 307594

如需 Outlook Express 6 中這項設定的相關說明,請參閱知識庫文件編號 291387

因應措施的影響:以純文字格式檢視的電子郵件訊息不能包含圖片、特殊字型、動畫效果或其他多媒體式的範圍。 此外:

這些變更會套用到預覽窗格及開啟的訊息。

圖片會變成附件的形式,因此不會流失。

由於訊息在儲存區內仍然是 Rich Text 或 HTML 格式,物件模型 (自定程式碼因應措施) 可能產生一些難以預期的狀況。

不要開啟或儲存從不信任來源收到的 .zip 檔。
當使用者檢視 .zip 檔時,即可能遭受利用此弱點的攻擊。 請不要開啟來自不信任的來源且使用此副檔名的檔案。 系統管理員可能要考慮限制將 .zip 檔用作電子郵件附件。

壓縮資料夾弱點 - CAN-2004-0575 的常見問題集:

這個弱點的範圍為何?
這是遠端執行程式碼的弱點。 如果使用者是以系統管理員的權限登入,一旦攻擊得逞,攻擊者將能取得受影響系統完整的控制權,包括安裝程式;檢視、變更或刪除資料;或建立具有完整權限的新帳戶。 系統上帳戶權限較少的使用者,其風險比擁有管理權限的使用者要小。 不過,如要利用此項弱點發動攻擊,必須要有相當程度的使用者互動才能奏效。

造成這個弱點的原因為何?
壓縮資料夾處理蓄意製作的壓縮檔的方式中,存在未檢查的緩衝區。

什麼是壓縮資料夾?
壓縮資料夾功能可以讓使用者以壓縮的格式儲存資料檔案與資料夾。 壓縮後的檔案與資料夾所需的儲存空間較少。 此功能可以讓使用者建立、新增檔案至壓縮資料夾,及從壓縮資料夾解壓縮檔案。 如需更多關於壓縮資料夾的資訊,請瀏覽下列 Microsoft 網站

如果您的硬碟格式化為 NTFS、NTFS 檔案壓縮,Windows 還提供了另一種壓縮資料夾的方式。 但是,NTFS 檔案壓縮明顯不同於使用壓縮資料夾壓縮檔案。 如果要瞭解更多關於 NTFS 壓縮與壓縮資料夾的異同,請瀏覽下列 Microsoft 網站。

攻擊者可能會利用這項弱點採取什麼動作?
成功利用這項弱點的攻擊者可以取得與使用者相同的權限。 系統上帳戶權限較少的使用者,其風險比擁有管理權限的使用者要小。

攻擊者如何利用這項弱點?
攻擊者可架設惡意網站來利用這個弱點,然後引誘使用者檢視該網站。 攻擊者也可以撰寫一封電子郵件,其中包含蓄意製作的連結,然後引誘使用者檢視該封電子郵件,並按一下郵件中的連結。 攻擊者還可以將蓄意製作的壓縮檔傳送給使用者,然後引誘使用者開啟該檔案。

攻擊者可以透過其他方式存取受到影響的元件, 像是以互動方式登入系統,或是使用另一個應用程式以本機或遠端方式將參數傳送至防備不周延的元件中。

因為這個弱點而承受風險的主要系統?
工作站和終端伺服器的風險最高。 只有在沒有足夠管理憑證的使用者被授予登入伺服器並執行程式的能力時,伺服器才會有此風險。 然而,最佳實務強烈建議您制止這種行為。

是否能透過網際網路利用這個弱點?
是的。 攻擊者可以在網際網路上利用這項弱點。

更新的作用何在?
本更新程式會修改在將訊息傳遞至分配的緩衝區之前,壓縮資料夾驗證訊息長度的方式,因此消除此項弱點。

當安全性公告發行時,這項弱點是否已被揭發出來?
並沒有。 Microsoft 是經由可靠的來源接獲有關這項弱點的訊息。 當本安全性公告初次發行時,Microsoft 尚未接獲任何有關此弱點已被發佈出來的消息。

當本安全性公告發行時,Microsoft 是否已接獲任何消息,指出這項弱點已遭有心人士惡用?
並沒有。 當本安全性公告初次發行時,Microsoft 並未接到任何有關本弱點已成為公開攻擊媒介的消息,也沒有發現任何已發行的概念驗證程式碼範例。

安全性更新資訊

安裝平台及必要條件:

如需有關您使用平台的特定安全性更新的資訊,請按下適當的連結:

Windows Server 2003 (所有版本)

必要條件
這個安全性更新需要 Windows Server 2003 的發行版本。

未來將包含於此 Service Pack 中的內容:
本問題的更新程式會包含在 Windows Server 2003 Service Pack 1 中。

安裝資訊

這個安全性更新支援以下的安裝參數:

      /help 顯示命令列選項

安裝模式

      /quiet                無訊息模式 (無使用者互動,不顯示任何訊息)

      /passive 自動安裝模式 (僅顯示進度列)

      /uninstall 將套件解除安裝

重新啟動選項

      /norestart 安裝完成時不要重新開機

      /forcerestart 安裝之後重新開機

特殊選項

      /l 列出安裝的 Windows Hotfix 或更新的套件

      /o 不先提示,直接覆寫 OEM 檔案

      /n 不備份解除安裝所需的檔案

      /f 當電腦關機時,強制其他程式結束

      /extract 不啟動安裝程式,直接解壓縮檔案

注意:您可以在同一個指令中合併使用這些參數。 為符合回溯相容性,安全性更新程式也支援舊版安裝公用程式使用的安裝參數。 有關支援的安裝參數的其他資訊,請參閱 Microsoft 知識庫文件編號 262841 提供的安裝參數相關資訊。

部署資訊

若要在 Windows Server 2003 上,無需使用者介入即可安裝本安全性更新,請在命令提示字元執行以下命令:

Windowsserver2003-kb873376-x86-enu /passive /quiet

在 Windows Server 2003 上,如想在不強制系統重新開機的狀況下安裝安全性更新,請使用以下的指令行命令:

Windowsserver2003-kb873376-x86-enu /norestart

如想瞭解如何透過「軟體更新服務」部署這個安全性更新,請瀏覽軟體更新服務網站。

重新開機需求

在某些情況下,此更新程式不需要重新開機。 如果所需的檔案正在使用中,更新程式就需要重新開機。 如果發生此種情形,就會出現訊息提示您重新開機。

移除資訊

若要移除此更新程式,請使用 [控制台] 中的 [新增/移除程式]。

系統管理員也可以使用 Spuninst.exe 公用程式來移除此安全性更新。 Spuninst.exe 公用程式位於 %Windir%\$NTUninstallKB873376$\Spuninst 資料夾中。 Spuninst.exe 公用程式支援以下的安裝參數:

/?:顯示安裝參數。

/u:使用自動安裝模式。

/f:當電腦關機時,強制其他程式結束。

/z:安裝完成時,不重新啟動。

/q:使用無訊息模式 (沒有使用者介面)。

檔案資訊

本更新程式的英文版本具有下表列出的檔案屬性 (或以後版本)。 這些檔案的日期及時間均使用 Coordinated Universal Time (UTC)。 當您檢視檔案資訊時,它會轉換為當地時間。 如想知道 UTC 及當地時間的時差,請使用 [控制台] 內的 [日期和時間] 工具的 [時區] 索引標籤。

Windows Server 2003、Enterprise Edition、Windows Server 2003 Standard Edition、Windows Server 2003 Web Edition 及 Windows Server 2003 Datacenter Edition:

日期         時間   版本       大小     檔案名稱     資料夾 
----------------------------------------------------------------------- 
12-Aug-2004  22:02  6.0.3790.198  323,584  Zipfldr.dll  RTMGDR 
12-Aug-2004  22:07  6.0.3790.198  324,096  Zipfldr.dll  RTMQFE 

Windows Server 2003 64-Bit Enterprise Edition 及 Windows Server 2003 64-Bit Datacenter Edition:

日期         時間   版本       大小     檔案名稱    資料夾 
----------------------------------------------------------------------- 
12-Aug-2004  22:02  6.0.3790.198  323,584  Wzipfldr.dll  RTMGDR\WOW 
12-Aug-2004  22:07  6.0.3790.198  324,096  Wzipfldr.dll  RTMQFE\WOW 

附註:當您在 Windows Server 2003 或 Windows XP 64-Bit Edition Version 2003 電腦上安裝安全性更新時,安裝程式會檢查系統上要更新的檔案先前是否曾經用 Microsoft Hotfix 作過更新。 如果您先前曾經安裝 Hotfix 更新其中一個檔案,安裝程式會將 RTMQFE 檔案複製到您的系統中。 否則,安裝程式會將 RTMGDR 檔案複製到您的系統中。 如需更多資訊,請參閱 Microsoft 知識庫文件編號 824994

確認更新的安裝

Microsoft Baseline Security Analyzer

如果要確認安全性更新已經安裝到受影響的系統,您可以使用 Microsoft Baseline Security Analyzer (MBSA) 工具。 這項工具讓系統管理員能夠掃描本機和遠端系統,找出遺漏的安全性更新,以及常見的錯誤安全性設定。 如需有關 MBSA 的詳細資訊,請瀏覽 Microsoft Baseline Security Analyzer 網站

檔案版本驗證

注意:由於 Microsoft Windows 的版本眾多,您電腦上實際執行的步驟可能會與此處描述的不同。 如遇到不同的狀況,請參閱產品的說明文件以完成這些步驟。

1.

按一下 [開始],然後按一下 [搜尋]。

2.

在 [搜尋結果] 窗格中,在 [搜尋小幫手] 中按一下 [所有檔案和資料夾]。

3.

在 [部份或完整的檔案名稱] 方塊中,輸入適當檔案資訊表中的一個檔案名稱,再按一下 [搜尋]。

4.

在檔案清單中,用滑鼠右鍵按一下適當檔案資訊表中的某個檔案名稱,再按 [內容]。

注意:視所安裝的作業系統或程式的版本而定,檔案資訊表中列出的檔案未必會全部安裝。

5.

在 [版本]索引標籤上,找出您電腦上安裝的檔案版本,同時與適當檔案資訊表中記錄的版本做一比較。

注意:在安裝時,檔案版本以外的屬性可能會變更。 在驗證更新程式安裝是否成功時,比對檔案資訊表中列出的其他檔案屬性,並不是妥當的做法。 此外在某些情況下,檔案的名稱在安裝時可能會有所變更。 如果缺少檔案或版本資訊,請採用其他可用的方法來驗證更新程式的安裝情形。

登錄機碼驗證

您也可以查看下列登錄機碼,來確認此安全性更新程式所安裝的檔案。

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB873376\Filelist

注意 機碼可能未包含完整的安裝檔案清單。 而且,如果管理員或 OEM 將 873376 安全性更新整合 (或 slipstream) 到 Windows 安裝來源檔時,可能無法正確建立這個登錄機碼。

Windows XP (所有版本)

注意 就 Windows XP 64-Bit Edition Version 2003 而言,這個安全性更新與 Windows Server 2003 64-Bit Edition 安全性更新是相同的。

必要條件
這個安全性更新程式需要 Windows XP 或 Windows XP Service Pack 1 (SP1) 的發行版本。 如需更多資訊,請參閱 Microsoft 知識庫文件編號 322389

未來將包含於此 Service Pack 中的內容:
此問題的更新程式會包含在 Windows XP Service Pack 2 中。

安裝資訊

這個安全性更新支援以下的安裝參數:

      /help 顯示命令列選項

安裝模式

      /quiet                無訊息模式 (無使用者互動,不顯示任何訊息)

      /passive 自動安裝模式 (僅顯示進度列)

      /uninstall 將套件解除安裝

重新啟動選項

      /norestart 安裝完成時不要重新開機

      /forcerestart 安裝之後重新開機

特殊選項

      /l 列出安裝的 Windows Hotfix 或更新的套件

      /o 不先提示,直接覆寫 OEM 檔案

      /n 不備份解除安裝所需的檔案

      /f 當電腦關機時,強制其他程式結束

      /extract 不啟動安裝程式,直接解壓縮檔案

注意:您可以在同一個指令中合併使用這些參數。 為符合回溯相容性,安全性更新程式也支援舊版安裝公用程式使用的安裝參數。 有關支援的安裝參數的其他資訊,請參閱 Microsoft 知識庫文件編號 262841

部署資訊

在 Windows XP 上,如想在不需要使用者介入的狀況下安裝安全性更新,請使用以下的指令行命令:

Windowsxp-kb873376-x86-enu /passive /quiet

在 Windows XP 上,如想在不強制系統重新開機的狀況下安裝安全性更新,請使用以下的指令行命令:

Windowsxp-kb873376-x86-enu /norestart

如需如何透過「軟體更新服務」部署這個安全性更新的詳細資訊,請瀏覽軟體更新服務網站

重新開機需求

在某些情況下,此更新程式不需要重新開機。 如果所需的檔案正在使用中,更新程式就需要重新開機。 如果發生此種情形,就會出現訊息提示您重新開機。

移除資訊

如果要移除這個安全性更新程式,請使用 [控制台] 中的 [新增或移除程式] 工具。

系統管理員也可以使用 Spuninst.exe 公用程式來移除此安全性更新。 Spuninst.exe 位於 %Windir%\$NTUninstallKB873376$\Spuninst 資料夾中。 Spuninst.exe 公用程式支援以下的安裝參數:

/?:顯示安裝參數。

/u:使用自動安裝模式。

/f:當電腦關機時,強制其他程式結束。

/z:安裝完成時,不重新啟動。

/q:使用無訊息模式 (沒有使用者介面)。

檔案資訊

本更新程式的英文版本具有下表列出的檔案屬性 (或以後版本)。 這些檔案的日期及時間均使用 Coordinated Universal Time (UTC)。 當您檢視檔案資訊時,它會轉換為當地時間。 如想知道 UTC 及當地時間的時差,請使用 [控制台] 內的 [日期和時間] 工具的 [時區] 索引標籤。

Windows XP Home Edition、Windows XP Professional、Windows XP Home Edition Service Pack 1、Windows XP Professional Service Pack 1、Windows XP Tablet PC Edition 和 Windows XP Media Center Edition:

日期         時間   版本        大小     檔案名稱     資料夾 
----------------------------------------------------------------------- 
29-Jul-2004  06:19  5.5.31.0       30,720   Xpsp1hfm.exe  RTMQFE 
21-Aug-2004  07:47  6.0.2750.167   316,928  Zipfldr.dll   RTMQFE 
21-Aug-2004  07:54  6.0.2800.1584  316,928  Zipfldr.dll   SP1QFE 

Windows XP 64-Bit Edition Service Pack 1:

日期         時間   版本        大小     檔案名稱     資料夾 
----------------------------------------------------------------------- 
21-Aug-2004  07:54  6.0.2800.1584  316,928  Wzipfldr.dll  SP1QFE\WOW 

Windows XP 64-Bit Edition Version 2003:

日期         時間   版本       大小     檔案名稱    資料夾 
----------------------------------------------------------------------- 
12-Aug-2004  22:02  6.0.3790.198  323,584  Wzipfldr.dll  RTMGDR\WOW 
12-Aug-2004  22:07  6.0.3790.198  324,096  Wzipfldr.dll  RTMQFE\WOW 

注意 Windows XP 及 Windows XP 64-Bit Edition Version 2003 版的安全性更新是以雙重模式加以封裝的,其中包含 Windows XP 和 Windows XP Service Pack 1 (SP1) 兩種版本的原始檔案。 有關雙重模式封裝的進一步資訊,請參閱 Microsoft 知識庫文件編號 328848

當您在 Windows XP 64-Bit Edition Version 2003 系統上安裝安全性更新時,安裝程式會檢查系統中要更新的檔案先前是否曾經用 Microsoft Hotfix 作過更新。 如果您先前曾經安裝 Hotfix 更新其中一個檔案,安裝程式會將 RTMQFE 檔案複製到您的系統中。 否則,安裝程式會將 RTMGDR 檔案複製到您的系統中。 如需更多資訊,請參閱 Microsoft 知識庫文件編號 824994

確認更新的安裝

Microsoft Baseline Security Analyzer

如果要確認安全性更新已經安裝到受影響的系統,您可以使用 Microsoft Baseline Security Analyzer (MBSA) 工具。 這項工具讓系統管理員能夠掃描本機和遠端系統,找出遺漏的安全性更新,以及常見的錯誤安全性設定。 如需有關 MBSA 的詳細資訊,請瀏覽 Microsoft Baseline Security Analyzer 網站

檔案版本驗證

注意:由於 Microsoft Windows 的版本眾多,您電腦上實際執行的步驟可能會與此處描述的不同。 如遇到不同的狀況,請參閱產品的說明文件以完成這些步驟。

1.

按一下 [開始],然後按一下 [搜尋]。

2.

在 [搜尋結果] 窗格中,在 [搜尋小幫手] 中按一下 [所有檔案和資料夾]。

3.

在 [部份或完整的檔案名稱] 方塊中,輸入適當檔案資訊表中的一個檔案名稱,再按一下 [搜尋]。

4.

在檔案清單中,用滑鼠右鍵按一下適當檔案資訊表中的某個檔案名稱,再按 [內容]。

注意:視所安裝的作業系統或程式的版本而定,檔案資訊表中列出的檔案未必會全部安裝。

5.

在 [版本]索引標籤上,找出您電腦上安裝的檔案版本,同時與適當檔案資訊表中記錄的版本做一比較。

注意:在安裝時,檔案版本以外的屬性可能會變更。 在驗證更新程式安裝是否成功時,比對檔案資訊表中列出的其他檔案屬性,並不是妥當的做法。 此外在某些情況下,檔案的名稱在安裝時可能會有所變更。 如果缺少檔案或版本資訊,請採用其他可用的方法來驗證更新程式的安裝情形。

登錄機碼驗證

您也可以查看下列登錄機碼,來確認此安全性更新程式所安裝的檔案。

Windows XP Home Edition、Windows XP Professional、Windows XP Home Edition Service Pack 1、Windows XP Professional Service Pack 1、Windows XP 64-Bit Edition Service Pack 1、Windows XP Tablet PC Edition、Windows XP Media Center Edition:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP2\KB873376\Filelist

Windows XP 64-Bit Edition Version 2003:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB873376\Filelist

注意 機碼可能未包含完整的安裝檔案清單。 而且,如果管理員或 OEM 將 873376 安全性更新整合 (或 slipstream) 到 Windows 安裝來源檔時,可能無法正確建立這個登錄機碼。

感謝:

Microsoft 感謝下列人士協助我們一同保護我們的客戶:

eEye Digital Security,回報壓縮資料夾弱點 (CAN-2004-0575)。

取得其他安全性更新:

其他安全性議題的更新可由下列地點取得:

安裝性更新可以從 Microsoft 下載中心取得, 您也可以利用 "security_patch" 關鍵字搜尋輕易地找到安全性更新。

使用者平台的更新程式可以從 Windows Update 網站取得。

支援:

美國 及加拿大地區客戶可電洽 1-866-PCSAFETY Microsoft 產品支援服務以取得技術支援。 與安全性更新有關的支援電話不另外收費。

不同國家的客戶,可以從當地的 Microsoft 分公司取得支援。 與安全性更新有關的支援電話不另外收費。 如需如何連絡 Microsoft 技術支援的詳細資訊,可以從世界各地技術支援網站取得。

安全性資源:

Microsoft TechNet 資訊安全網站提供了有關 Microsoft 產品安全性的其他資訊。

Microsoft 軟體更新服務

Microsoft Baseline Security Analyzer (MBSA)

Windows Update 

Windows Update 目錄:如需有關 Windows Update 目錄的詳細資訊,請參閱 Microsoft 知識庫文件編號 323166

Office Update 

軟體更新服務:

Microsoft Software Update Services (SUS) 能讓系統管理員以迅速可靠的方式,針對 Windows 2000 和 Windows Server 2003 伺服器以及執行 Windows 2000 Professional 或 Windows XP Professional 的桌面系統,部署最新的重要更新程式及安全性更新程式。

如需如何透過「軟體更新服務」部署這個安全性更新的詳細資訊,請瀏覽軟體更新服務網站

Systems Management Server:

Microsoft Systems Management Server (SMS) 提供了深具彈性的設定組態企業級因應措施,能夠對更新程式進行方便的管理。 透過使用 SMS,系統管理員能判斷企業中有哪些 Windows 系統需要安裝安全性更新,並控制更新程式在企業中部署的流程,同時也將對使用者造成的干擾降到最低。 如需系統管理員能如何利用 SMS 2003 部署安全性更新的詳細資訊,請瀏覽 SMS 2003 安全性補充程式管理網站 (英文)。 SMS 2.0 使用者也可以利用 Software Updates Service Feature Pack 來協助部署安全性更新。 如需關於 SMS 的詳細資訊,請瀏覽 SMS 網站

注意:SMS 使用 Microsoft Baseline Security Analyzer 及 Microsoft Office Detection Tool,為安全性公告的更新偵測及部署作業提供相當廣泛的支援。 不過這些工具可能無法偵測部份的安全性更新。 在這些情況中,系統管理員可以利用 SMS 的編制清查能力,判斷特定系統所需要的更新程式。 如需這個程序的詳細資訊,請瀏覽這個網站。 某些安全性更新程式在電腦重新啟動之後,會需要用到系統管理員的權限。 系統管理員可以用 Elevated Rights Deployment Tool (隨 SMS 2003 Administration Feature PackSMS 2.0 Administration Feature Pack 提供) 來安裝這些更新。

免責聲明:

Microsoft 知識庫 (Microsoft Knowledge Base) 中的資訊係按「現狀」提供,並不提供任何保證。 Microsoft 不做任何明示或暗示的責任擔保,包括適售性以及適合特定用途之擔保責任。 無論任何情況下的損害,Microsoft Corporation 及其供應商皆不負任何法律責任,包括直接、間接、偶發意外、推衍引發、業務利潤損失或特殊損害。即使 Microsoft Corporation 及其供應商已被告知此類損害的可能性亦不負任何責任。 某些地區並不允許排除及限制推衍後果或意外損害責任,因此前述限制不適用於這些地區。

修訂: 

V1.0 (2004 年 10 月 14 日):公告發行


回到頁首回到頁首