Microsoft 安全性公告 MS06-027

Microsoft Word 中的弱點可能會允許遠端執行程式碼 (917336)

Published: 2006 年 6 月 13 日 | 更新日期: 2006 年 7 月 12 日

版本: 1.3

摘要

應該閱讀此文件的對象: 使用 Microsoft Word 的客戶

弱點的影響: 遠端執行程式碼

最高的嚴重性等級: 重大

建議: 客戶應立即套用此更新程式

安全性更新取代資訊: 本公告取代了一個先前發行的安全性更新。 請參閱本公告的<常見問題集>(FAQ) 以取得完整清單。

警告:

已測試軟體及安全性更新下載位置:

受影響的軟體

Microsoft Office 2000 Service Pack 3

Microsoft Word 2000 — 英文下載更新程式 中文下載更新程式

Microsoft Office XP Service Pack 3

Microsoft Word 2002 — 英文下載更新程式 中文下載更新程式

Microsoft Office 2003 Service Pack 1 或 Service Pack 2

Microsoft Word 2003 — 英文下載更新程式 中文下載更新程式

Microsoft Word Viewer 2003 — 英文下載更新程式 中文下載更新程式

Microsoft Works Suites:

Microsoft Works Suite 2000 — 英文下載更新程式 中文下載更新程式 (與 Microsoft Word 2000 更新相同)

Microsoft Works Suite 2001 — 英文下載更新程式 中文下載更新程式 (與 Microsoft Word 2000 更新相同)

Microsoft Works Suite 2002 — 英文下載更新程式 中文下載更新程式 (與 Microsoft Word 2002 更新相同)

Microsoft Works Suite 2003 — 英文下載更新程式 中文下載更新程式 (與 Microsoft Word 2002 更新相同)

Microsoft Works Suite 2004 — 英文下載更新程式 中文下載更新程式 (與 Microsoft Word 2002 更新相同)

Microsoft Works Suite 2005 — 英文下載更新程式 中文下載更新程式 (與 Microsoft Word 2002 更新相同)

Microsoft Works Suite 2006 — 英文下載更新程式 中文下載更新程式 (與 Microsoft Word 2002 更新相同)

不受影響的軟體:

Microsoft Word v. X for Mac

Microsoft Excel 2004 for Mac

本清單所列出之軟體版本已經過測試以判斷是否受到影響。 其他版本已不再提供安全性更新支援,或是並不會受到影響。 請造訪 Microsoft 產品技術支援週期網站,以瞭解您的產品及版本的支援生命週期。

一般資訊

提要

提要:

這個更新程式能解決一項新發現的公開弱點。 本公告的<弱點詳細資訊>部分會提供這項弱點的相關資訊。

使用格式錯誤的物件指標的 Word 中存在遠端執行程式碼的弱點。 攻擊者可能會蓄意製作 Word 檔案來允許遠端執行程式碼,以利用此弱點。

如果使用者以系統管理的使用者權限登入,成功利用此弱點的攻擊者可以取得該用戶端工作站的完整控制權。 攻擊者接下來將能安裝程式,檢視、變更或刪除資料,或建立具有完整使用者權限的新帳戶。 系統上帳戶使用者權限較低的使用者,其受影響的程度比擁有系統管理權限的使用者要小。

Microsoft 建議客戶立即套用此更新程式。

嚴重性等級和弱點識別碼:

弱點識別碼弱點的影響Microsoft Word 2000Microsoft Word 2002Microsoft Word 2003 及 Word Viewer 2003

Microsoft Word 格式錯誤的物件指標弱點 - CVE-2006-2492

遠端執行程式碼

重大

重要

重要

注意:Microsoft Works Suite 對應到 Microsoft Word 版本的嚴重性等級如下:

Microsoft Works Suite 2000 及 2001 嚴重性等級與 Microsoft Word 2000 嚴重性等級相同。

Microsoft Works Suite 2002、2003、2004、2005 和 2006 嚴重性等級與 Microsoft Word 2002 嚴重性等級相同。

與本安全性更新相關的常見問題集 (FAQ)

這次發行的更新程式取代了哪些更新?
本安全性更新取代數項先前發行的安全性更新。 下表列出安全性公告編號和受影響的作業系統。

公告編號Microsoft Word 2000Microsoft Word 2002Microsoft Word 2003 Service Pack 1Microsoft Word Viewer 2003

MS06-012

取代

取代

不適用

不適用

MS05-023

不適用

不適用

取代

取代

注意:MS06-012 取代所有的 Microsoft Works 支援版本。

為什麼 Microsoft Works Suite 會出現在「受影響的軟體」清單中?
Microsoft Works Suite 含有 Microsoft Word,因此出現在「受影響的軟體」清單中。 Microsoft Works 使用者應利用 Office Update 來偵測並安裝合適的更新程式。

是否可以使用 Microsoft Baseline Security Analyzer (MBSA) 來判斷是否需要此更新?

以下表格提供此安全性更新的 MBSA 偵測摘要。

產品MBSA 1.2.1MBSA 2.0

Microsoft Word 2000

沒有

Microsoft Word 2002

Microsoft Word 2003

Microsoft Word Viewer 2003

MBSA 使用的 Office Detection Tool (ODT) 整合版本不支援此問題的遠端掃描。

MBSA 2.0 目前不支援偵測 Office 2000。您應該使用 MBSA 1.2.1 來判斷是否需要此更新。 MBSA 2.0 能偵測 Microsoft Update 支援產品的安全性更新。 如需更多關於 Microsoft Update 及 MBSA 2.0 目前無法偵測的程式之相關資訊,請參閱 Microsoft 知識庫文件編號 895660

如需有關 MBSA 的詳細資訊,請造訪 MBSA 網站。 如需更多關於 Microsoft Update 及 MBSA 2.0 目前無法偵測的軟體之相關資訊,請參閱 Microsoft 知識庫文件編號 895660

是否可以使用 Systems Management Server (SMS) 來判斷是否需要此更新?

以下表格提供本安全性更新的 SMS 偵測摘要。

軟體SMS 2.0SMS 2003

Microsoft Word 2000

沒有

Microsoft Word 2002

Microsoft Word 2003

Microsoft Word Viewer 2003

SMS 使用 MBSA 進行偵測。 因此,SMS 也會面臨與 MBSA 相同的限制,而無法偵測部分程式;請參閱本公告先前所述說明。

SMS 2.0 可使用 SMS SUS Feature Pack 中的安全性更新盤點工具 (Security Update Inventory Tool) 來偵測安全性更新。 SMS SUIT 使用 MBSA 1.2.1 引擎進行偵測。 如需更多關於安全性更新盤點工具 (Security Update Inventory Tool) 的資訊,請造訪下列 Microsoft 網站。 如需更多有關安全性更新盤點工具 (Security Update Inventory Tool) 限制的資訊,請參閱 Microsoft 知識庫文件編號 306460。SMS SUS Feature Pack 中也含有 Microsoft Office Inventory Tool,可用於偵測 Microsoft Office 應用程式所需的更新。

SMS 2003 可使用 Microsoft Update 專用 SMS 2003 盤點工具來偵測由 Microsoft Update 所提供,並由 Windows Server Update Services 所支援的安全性更新。 如需關於 Microsoft Update 專用 SMS 2003 盤點工具的詳細資訊,請造訪下列 Microsoft 網站。 SMS 2003 也可以使用 Microsoft Office Inventory Tool 來偵測 Microsoft Office 應用程式所需的更新。

如需有關 SMS 的詳細資訊,請造訪 SMS 網站

弱點詳細資料

Microsoft Word 格式錯誤的物件指標弱點 - CVE-2006-2492

使用格式錯誤的物件指標的 Word 中存在遠端執行程式碼的弱點。 攻擊者可能會蓄意製作 Word 檔案來允許遠端執行程式碼,以利用此弱點。

如果使用者以系統管理的使用者權限登入,成功利用此弱點的攻擊者可以取得受影響系統的完整控制權。 攻擊者接下來將能安裝程式,檢視、變更或刪除資料,或建立具有完整使用者權限的新帳戶。 系統上帳戶使用者權限較低的使用者,其受影響的程度比擁有系統管理權限的使用者要小。

Microsoft Word 格式錯誤的物件指標弱點 - CVE-2006-2492 的緩和因素:

成功利用此弱點的攻擊者可以取得與本機使用者相同的使用者權限。 系統上帳戶使用者權限較低的使用者,其受影響的程度比擁有系統管理權限的使用者要小。

無法透過電子郵件自動攻擊此弱點。 使用者必須順利開啟電子郵件訊息中傳送的附件,攻擊才可進行。

在 Office XP 與 Office 2003 上,無法透過網頁式攻擊的方式自動利用此弱點。 攻擊者必須架設一個網站,並在其中包含嘗試利用此弱點的 Office 檔案。 攻擊者並不能強迫使用者造訪惡意的網站, 而是引誘他們自行前往。一般的做法是設法讓使用者按一下通往攻擊者網站的連結。

注意:雖然使用 Word 2000 造訪網站不會自動利用此弱點,但 Office 2000 在開啟文件前,也不會提示使用者 [開啟]、[儲存] 或 [取消] 等選項。

利用格式錯誤的物件指標弱點 - CVE-2006-2492 進行 Microsoft Word 遠端執行程式碼的因應措施:

Microsoft 已經測試過以下的因應措施。 這些因應措施並不能徹底解決弱點,但是有助於封鎖已知的攻擊行為。 如果因應措施會降低功能,以下小節將會描述功能降低的情況。

永遠在「安全模式」中使用 Microsoft Word

在「安全模式」中使用 Word 可協助保護受影響的系統,避免本項弱點遭到利用。

步驟 1 - 停用 Outlook 中將 Word 當成電子郵件編輯器使用的功能。
企業客戶

手動 (使用者互動)
企業使用者請遵循這些步驟來停用 Outlook 中將 Word 當成郵件編輯器使用的功能:

1.

重新啟動電腦。

2.

開啟 Outlook。

3.

按下 [工具]、按下 [選項] 接著按下 [郵件格式] 索引標籤。

4.

清除 [使用 Microsoft Office Word 來編輯電子郵件] 核取方塊。

5.

清除 [使用 Microsoft Office Word 讀取 RTF 電子郵件訊息] 核取方塊。

6.

結束 Outlook。

7.

重新啟動電腦。

如需更多關於啟用或停用 Word 作為電子郵件編輯器的資訊,請參閱啟用或停用 Word 作為電子郵件編輯器。

因應措施的影響: 使用者將無法將 Word 當成電子郵件編輯器,或利用 RTF 來閱讀電子郵件。

使用群組原則

網域系統管理員可利用群組原則來停用將 Word 作為使用者電子郵件編輯器的功能。 實作本緩和措施無需重新啟動電腦。

如需關於結合使用群組原則及登錄機碼的資訊,請參閱搭配使用系統管理範本檔案及已登錄的群組原則散佈登錄機碼之變更

停用 Word 2003 中的 WordMail

Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Office\11.0\Outlook\Options\Mail]

"EditorPreference"=dword:00020000

"UseWordMail"=dword:00000000

停用 Word 2002 中的 WordMail

Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Office\10.0\Outlook\Options\Mail]

"EditorPreference"=dword:00020000

"UseWordMail"=dword:00000000

因應措施的影響: 使用者將無法將 Word 當成電子郵件編輯器,或預設利用 RTF 來閱讀電子郵件。

步驟 2 - 在 WINDOWS.EXE 命令列中加上 /safe
企業客戶

在「安全模式」中使用 Word 可協助保護受影響的系統,避免本項弱點遭到利用。

所有 Word 都具備應用程式修復功能,可在「安全模式」中執行 Word。 「安全模式」會停用該功能,並避免弱點程式碼被利用。 功能限制的完整內容可在此處取得: http://office.microsoft.com/en-us/assistance/HP030823931033.aspx

1.

在安全模式中執行時,Word 會在標題列中顯示「安全模式」的字樣。

2.

請在桌面上按一下滑鼠右鍵。

3.

選擇 [新增] 和 [捷徑]。

4.

選擇 [瀏覽]。

5.

找到 winword.exe

6.

在檔案位置末端的刮號後方加上 /safe。

7.

按一下 [下一步],將捷徑命名為「Word 安全模式」。

8.

按一下 [完成]。

若要開啟 Word 文件,請遵循以下步驟:

1.

將 Word 文件儲存到磁碟或桌面上。

2.

利用您的「Word 安全模式」捷徑啟動 Word。

3.

按一下 [檔案],點選 [開啟],然後找出您想開啟的文件。

因應措施的影響: 在「安全模式」中工作的使用者將受到關於 Office 安全模式所述內容的限制:

使用群組原則的企業客戶

網域系統管理員可利用「群組原則」啟用「安全模式」。 實作本緩和措施無需重新啟動電腦。

注意:即使套用了可執行登錄變更的因應措施,也請勿在除了 Outlook 以外的任何電子郵件用戶端 (例如:MSN Hotmail) 中連按兩下直接開啟 World 檔案。

如需關於結合使用群組原則及登錄機碼的資訊,請參閱搭配使用系統管理範本檔案及已登錄的群組原則散佈登錄機碼之變更

注意:登錄機碼的實際位置取決於各企業安裝 Office 的路徑。 註冊機碼必須由 IT 系統管理員決定,以配合其獨特的安裝路徑。 本範例所列位置對應於 Microsoft Office 的預設安裝路徑。 例如,在英文版 Windows 上,Office 10 的預設路徑為 "c:\program files\microsoft office\office10"。

注意:為了確保在開啟、編輯和列印文件時,Word 是在安全模式中載入,下列登錄機碼中的「預設」和「命令」登錄值應編輯成包含 /safe 的命令列參數。

比如說,若 Office 2003 已安裝「預設」值,應變更為類似如下: "C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE" /n /dde /safe,而「命令」值應變更為類似如下: "']gAVn-}f(ZXfeAR6.jiWORDFiles>P`os,1@SW=P7v6GPl]Xh /n /dde /safe"。

注意:「命令」值是經過編碼的字串,因此會因版本和語言而不同,因此不會與上述值完全相同。

[HKEY_CLASSES_ROOT\Word.Document.8\shell\Edit\command]

[HKEY_CLASSES_ROOT\Word.Document.8\shell\New\command]

[HKEY_CLASSES_ROOT\Word.Document.8\shell\Open\command]

[HKEY_CLASSES_ROOT\Word.Document.8\shell\OpenAsReadOnly\command]

[HKEY_CLASSES_ROOT\Word.Document.8\shell\Print\command]

[HKEY_CLASSES_ROOT\Word.Document.8\shell\Printto\command]

[HKEY_CLASSES_ROOT\Word.Backup.8\shell\New\command]

[HKEY_CLASSES_ROOT\Word.Backup.8\shell\Open\command]

[HKEY_CLASSES_ROOT\Word.Backup.8\shell\Print\command]

[HKEY_CLASSES_ROOT\Word.Backup.8\shell\Printto\command]

[HKEY_CLASSES_ROOT\Word.RTF.8\shell\Edit\command]

[HKEY_CLASSES_ROOT\Word.RTF.8\shell\New\command]

[HKEY_CLASSES_ROOT\Word.RTF.8\shell\Open\command]

[HKEY_CLASSES_ROOT\Word.RTF.8\shell\Print\command]

[HKEY_CLASSES_ROOT\Word.RTF.8\shell\Printto\command]

[HKEY_CLASSES_ROOT\Word.Template.8\shell\New\command]

[HKEY_CLASSES_ROOT\Word.Template.8\shell\Open\command]

[HKEY_CLASSES_ROOT\Word.Template.8\shell\Print\command]

[HKEY_CLASSES_ROOT\Word.Template.8\shell\Printto\command]

[HKEY_CLASSES_ROOT\Word.Wizard.8\shell\New\command]

因應措施的影響: 使用「安全模式」的使用者將受本線上說明文件所述內容的限制: http://office.microsoft.com/en-us/assistance/HP030823931033.aspx

Microsoft Word 格式錯誤的物件指標弱點 - CVE-2006-2492 的常見問題集:

這個弱點的範圍為何?
這是遠端執行程式碼的弱點。 成功利用此弱點的攻擊者可以從遠端取得受影響系統的完整控制權。

如果使用者以系統管理的使用者權限登入,成功利用此弱點的攻擊者可以取得受影響系統的完整控制權。 攻擊者接下來將能安裝程式,檢視、變更或刪除資料,或建立具有完整使用者權限的新帳戶。 系統上帳戶使用者權限較低的使用者,其受影響的程度比擁有系統管理權限的使用者要小。

造成這個弱點的原因為何?
當使用者開啟使用錯誤的物件指標所蓄意製作的 Word 文件時,可能會損害系統的記憶體,使攻擊者得以執行任意程式碼。

攻擊者可能會利用這項弱點採取什麼行動?
成功利用此弱點的攻擊者可以取得受影響系統的完整控制權。

攻擊者如何利用這項弱點?
在網頁攻擊的案例中,攻擊者必須架設網站,其中包含嘗試利用此弱點的 Office 檔案。 攻擊者並不能強迫使用者造訪惡意的網站, 而是引誘他們自行前往。一般的做法是設法讓使用者按一下通往攻擊者網站的連結。

若是電子郵件攻擊,攻擊者可能會利用這項弱點,向使用者以附件的形式傳送蓄意製作的檔案,然後引誘使用者開啟該附件。

因為這個弱點而承受風險的主要系統有哪些?
工作站和終端機伺服器的風險最高。 如果系統管理權限不足的使用者被授予登入伺服器並執行程式的能力時,伺服器會面臨更大的風險。 然而,最佳實務強烈建議您制止這種行為。

使用 Word 2000 造訪網站時,該弱點是否會自動被利用?
雖然使用 Word 2000 造訪網站不會自動利用此弱點,但 Office 2000 在開啟文件前,也不會提示使用者 [開啟]、[儲存] 或 [取消] 等選項。

更新的作用何在?
更新程式會在傳遞訊息至分配的緩衝區之前,修改 Word 驗證訊息長度的方法,進而移除此項弱點。

當安全性公告發行時,這項弱點是否已揭發出來?
是。 當我們透過可靠來源取得最初的報告後,該弱點之後便公佈於眾。 本安全性公告除公開揭露弱點之外,並說明其他內部調查所發現的議題。

當本安全性公告發行時,Microsoft 是否已接獲任何消息,指出這項弱點已遭有心人士惡用?
是。 當本安全性公告發行時,Microsoft 已接獲本弱點已遭有心人士惡用的訊息。

安全性更新資訊

Word 2000

必要條件及其他更新詳細資料

重要:安裝本更新程式之前,請確定已符合下列需求:

必須安裝 Microsoft Windows Installer 2.0。 Microsoft Windows Server 2003、Windows XP 及 Microsoft Windows 2000 Service Pack 3 (SP3) 包含 Windows Installer 2.0 或更新版本。 如果要安裝最新版本的 Windows Installer,請造訪下列 Microsoft 網站:

適用於 Windows 95、Windows 98、Windows 98 SE 及 Windows Millennium Edition 的 Windows Installer 2.0

適用於 Windows 2000 及 Windows NT 4.0 的 Windows Installer 2.0。

必須安裝 Office 2000 Service Pack 3 (SP3)。 安裝此更新之前,請先安裝 Office 2000 SP3。如需有關如何安裝 Office 2000 SP3 的其他資訊,請參閱 Microsoft 知識庫文件編號 326585

如需更多有關如何判斷電腦中安裝的 Office 2000 版本的資訊,請參閱 Microsoft 知識庫文件編號 255275

未來將包含於 Service Pack 中的內容

無。 Service Pack 3 是 Office 2000 的最後一個 Service Pack。

重新開機需求

若要減少重新開機的可能性,請在安裝安全性更新之前,停止所有受影響的服務,並關閉所有可能使用受影響檔案的應用程式。 有關系統可能會提示您重新開機的原因的更多資訊,請參閱 Microsoft 知識庫文件編號 887012

移除資訊

更新安裝之後便無法移除。 如果要還原成安裝更新之前的安裝狀態,您必須先移除應用程式,然後從原始 CD-ROM 重新安裝。

自動用戶端安裝資訊

Office Update 網站

我們建議您到 Office Update 網站安裝 Microsoft Office 2000 用戶端更新。 Office Update 網站會偵測您的安裝情況,並提示您確實需要的安裝項目,以確保您的軟體保持在最新狀態。

如果要讓 Office Update 網站偵測電腦必須安裝的更新,請造訪 Office Update 網站,然後按一下 [檢查更新]。 偵測完成後,您會收到建議的更新清單供您確認。 按一下 [同意並安裝] 以完成程序。

手動用戶端安裝資訊

如需有關如何手動安裝此更新的詳細資訊,請閱讀以下部份。

安裝資訊

這個安全性更新支援以下的安裝參數。

支援的安全性更新安裝參數
參數描述

/q

指定在檔案解壓縮時採用無訊息模式 (不出現提示訊息)。

/q:u

指定採用使用者無訊息模式,會對使用者顯示一些對話方塊。

/q:a

指定採用系統管理員無訊息模式,不會對使用者顯示任何對話方塊。

/t:path

指定解壓縮檔案的目標資料夾。

/c:

解壓縮檔案,但是並不進行安裝。 如果未指定 /t:path,系統會出現提示訊息,要求您提供目標資料夾。

/c:path

覆寫作者定義的安裝命令。 指定 Setup.inf 或 .exe 檔案的路徑和名稱。

/r:n

安裝之後絕不重新啟動電腦。

/r:i

遇到需要重新啟動電腦的狀況時,提示使用者重新啟動電腦,除非是與 /q:a 搭配使用。

/r:a

安裝後永遠重新啟動電腦。

/r:s

安裝完成後,不提示使用者便重新啟動電腦。

/n:v

不進行版本檢查 – 安裝程式時覆蓋任何先前安裝的版本。

注意:並非所有的更新程式均適用這些參數。 如果某個參數無法使用,表示該功能是正常安裝該更新程式所不可或缺的功能。 此外也不支援使用 /n:v 參數,因為尚未支援且可能會導致系統無法重新啟動。 如果安裝失敗,請洽詢支援人員瞭解無法安裝的原因。

有關支援的安裝參數的其他資訊,請參閱 Microsoft 知識庫文件編號 197147

注意:此完整的 Office 更新程式適用於用戶端與系統管理部署案例。

用戶端部署資訊

1.

下載此安全性更新程式。

2.

按一下 [將程式存到磁碟],然後按一下 [確定]。

3.

按一下 [儲存]。

4.

在 Windows 檔案總管中,尋找包含已儲存檔案的資料夾,然後按兩下儲存的檔案。

5.

如果系統提示您安裝更新程式,請按一下 [是]。

6.

按一下 [是] 接受「授權合約」。

7.

在系統出現提示時,插入原始來源 CD-ROM,然後按一下 [確定]。

8.

收到顯示安裝已完成的訊息時,按一下 [確定]。

注意:如果您的電腦已安裝安全性更新程式,您會收到下列錯誤訊息: 此更新已套用或已包含在套用的更新中。

用戶端安裝檔案資訊

本更新程式的英文版本具有下表列出的檔案屬性。 這些檔案的日期及時間均使用 Coordinated Universal Time (UTC)。 當您檢視檔案資訊時,它會轉換為當地時間。 如想知道 UTC 及當地時間的時差,請使用 [控制台] 內的 [日期/時間] 工具的 [時區] 索引標籤。

Word 2000:

檔案名稱版本日期時間大小

Winword.exe

9.0.0.8943

2006 年 5 月 16 日

05:08

8,831,028

確認已套用安全性更新

Microsoft Baseline Security Analyzer

您可以使用 Microsoft Baseline Security Analyzer (MBSA) 工具,以確認受影響系統上是否已經套用安全性更新程式。 這項工具讓系統管理員能夠掃描本機和遠端系統,找出遺漏的安全性更新以及常見的錯誤安全性設定。 如需關於 MBSA 的詳細資訊,請造訪 Microsoft Baseline Security Analyzer 網站 (英文)。

檔案版本驗證

注意:由於 Microsoft Windows 的版本眾多,您電腦上實際執行的步驟可能會與此處描述的不同。 如遇到不同的狀況,請參閱產品的說明文件以完成這些步驟。

1.

按一下 [開始],然後按一下 [搜尋]。

2.

在 [搜尋結果] 窗格中,在 [搜尋小幫手] 下按一下 [所有檔案和資料夾]。

3.

在 [部份或完整的檔案名稱] 方塊中,輸入適當檔案資訊表中的檔案名稱,再按一下 [搜尋]。

4.

在檔案清單中,用滑鼠右鍵按一下適當檔案資訊表格中某個檔案名稱,然後按一下 [內容]。

注意:根據作業系統的版本或已安裝之程式,部分列於檔案資訊表格中的檔案可能並未被安裝。

5.

在 [版本] 索引標籤上,找出您電腦上安裝的檔案版本,同時與適當檔案資訊表中記錄的版本做一比較。

注意:在安裝時,檔案版本以外的屬性可能會變更。 若要驗證是否成功套用更新程式,利用檔案資訊表比對其他檔案屬性並不是妥當的做法。 此外,在某些情況下,檔案的名稱在安裝時可能會有所變更。 如果缺少檔案或版本資訊,請採用其他可用的方法來驗證更新程式的安裝情形。

管理員模式安裝資訊

如果您是由伺服器位置安裝應用程式,則伺服器系統管理員必須使用系統管理更新程式更新伺服器位置,並將該更新程式部署到您的電腦中。

安裝資訊

下列安裝參數與管理員模式安裝有關,這些參數可讓系統管理員自訂從安全性更新程式中解壓縮檔案所採用的方式。。

支援的安全性更新安裝參數
參數描述

/?

顯示命令列選項。

/q

指定在檔案解壓縮時採用無訊息模式 (不出現提示訊息)。

/t:path

指定解壓縮檔案的目標資料夾。

/c:

解壓縮檔案,但是並不進行安裝。 如果未指定 /t:path,系統會出現提示訊息,要求您提供目標資料夾。

/c:path

覆寫作者定義的安裝命令。 指定 Setup.inf 或 .exe 檔案的路徑和名稱。

有關支援的安裝參數的其他資訊,請參閱 Microsoft 知識庫文件編號 197147

系統管理部署資訊

如果要更新管理員模式安裝,請依照下列步驟進行:

1.

下載此安全性更新程式。

2.

按一下 [將程式存到磁碟],然後按一下 [確定]。

3.

按一下 [儲存]。

4.

使用 [Windows 檔案總管] 找出包含已儲存檔案的資料夾。 按一下 [開始],按一下 [執行],輸入以下命令後,按一下 [確定] 將 .msp 檔案解壓縮:

[路徑\EXE 檔案名稱] /c /t:C:\AdminUpdate

注意:按兩下 .exe 檔案不會將檔案解壓縮,而會將更新程式套用到本機電腦中。 如果要更新系統管理影像,必須先解壓縮 .msp 檔案。

5.

按一下 [是] 接受「授權合約」。

6.

系統提示您建立資料夾時,請按一下 [是]。

7.

如果您熟悉更新管理員模式安裝的程序,請按一下 [開始],按一下 [執行],輸入以下命令後,再按 [確定]:

msiexec /a Admin Path\MSI File /p C:\adminUpdate\MSP File SHORTFILENAMES=TRUE

注意:其中 Admin Path 是您應用程式系統管理安裝點的路徑 (例如 C:\Office2000),MSI File 是應用程式的 .msi 資料庫套件 (例如 Data1.msi),MSP File 是系統管理更新程式的名稱 (例如 SHAREDff.msp)。

注意:您可以在命令列中加上 /qb+,這樣就不會顯示 [管理員模式安裝] 對話方塊和 [使用者授權合約] 對話方塊。

8.

在出現的對話方塊中按一下 [下一步]。 請勿在出現的對話方塊中變更產品識別碼、安裝位置或公司名稱。

9.

按一下 [我接受這份授權合約],然後按一下 [安裝]。

此時您的管理安裝點會被更新。 接著,您必須更新原先從此管理員模式安裝進行安裝的工作站組態。 如果要執行此步驟,請參閱<工作站部署資訊>部份。 從此管理安裝點執行的任何新安裝都將包含此更新程式。

警告:在您安裝更新之前,任何工作站組態如果原先由此管理員模式安裝,將無法使用此管理員模式安裝進行修復 Office 或新增功能等動作,直到您為工作站完成<工作站部署資訊>部分中的步驟為止。

工作站部署資訊

如果要為用戶端工作站部署更新,請按一下 [開始],然後按一下 [執行],輸入下列命令後,再按一下 [確定]:

msiexec /I Admin Path\MSI File /qb REINSTALL=Feature List REINSTALLMODE=vomu

注意: 其中 Admin Path 是應用程式 (如 C:\Office2000) 管理安裝點的路徑,MSI File 是應用程式 (如 Data1.msi) 的 .msi 資料庫套件,而 Feature List 是必須在更新程式中重新安裝的功能名稱 (區分大小寫) 清單。

如果要安裝所有功能,您可以使用 REINSTALL=ALL,也可以安裝下列功能。

產品功能

Word 2000

WORDFiles

注意:在受管理的環境中工作的系統管理員可以在 Office Admin Update Center 上,找到用於在組織中部署 Office 更新的完整資源。 在該網站上,向下捲動並在<更新資源>部分下尋找您要更新的軟體版本。 Windows Installer Documentation 也提供有關 Windows Installer 支援參數的其他資訊。

管理員模式安裝檔案資訊

本更新程式的英文版本具有下表列出的檔案屬性。 這些檔案的日期及時間均使用 Coordinated Universal Time (UTC)。 當您檢視檔案資訊時,它會轉換為當地時間。 如想知道 UTC 及當地時間的時差,請使用 [控制台] 內的 [日期/時間] 工具的 [時區] 索引標籤。

Word 2000:

檔案名稱版本日期時間大小

Winword.exe

9.0.0.8943

2006 年 5 月 16 日

05:08

8,831,028

確認已套用安全性更新

Microsoft Baseline Security Analyzer

您可以使用 Microsoft Baseline Security Analyzer (MBSA) 工具,以確認受影響系統上是否已經套用安全性更新程式。 這項工具讓系統管理員能夠掃描本機和遠端系統,找出遺漏的安全性更新以及常見的錯誤安全性設定。 如需關於 MBSA 的詳細資訊,請造訪 Microsoft Baseline Security Analyzer 網站 (英文)。

檔案版本驗證

注意:由於 Microsoft Windows 的版本眾多,您電腦上實際執行的步驟可能會與此處描述的不同。 如遇到不同的狀況,請參閱產品的說明文件以完成這些步驟。

1.

按一下 [開始],然後按一下 [搜尋]。

2.

在 [搜尋結果] 窗格中,在 [搜尋小幫手] 下按一下 [所有檔案和資料夾]。

3.

在 [部份或完整的檔案名稱] 方塊中,輸入適當檔案資訊表中的檔案名稱,再按一下 [搜尋]。

4.

在檔案清單中,用滑鼠右鍵按一下適當檔案資訊表格中某個檔案名稱,然後按一下 [內容]。

注意:根據作業系統的版本或已安裝之程式,部分列於檔案資訊表格中的檔案可能並未被安裝。

5.

在 [版本] 索引標籤上,找出您電腦上安裝的檔案版本,同時與適當檔案資訊表中記錄的版本做一比較。

注意:在安裝時,檔案版本以外的屬性可能會變更。 若要驗證是否成功套用更新程式,利用檔案資訊表比對其他檔案屬性並不是妥當的做法。 此外,在某些情況下,檔案的名稱在安裝時可能會有所變更。 如果缺少檔案或版本資訊,請採用其他可用的方法來驗證更新程式的安裝情形。

Word 2002

必要條件及其他更新詳細資料

重要: 安裝本更新之前,請確定已滿足下列需求:

必須安裝 Microsoft Windows Installer 2.0。 Microsoft Windows Server 2003、Windows XP 及 Microsoft Windows 2000 Service Pack 3 (SP3) 包含 Windows Installer 2.0 或更新版本。 如果要安裝最新版本的 Windows Installer,請造訪下列 Microsoft 網站:

適用於 Windows 95、Windows 98、Windows 98 SE 及 Windows Millennium Edition 的 Windows Installer 2.0

適用於 Windows 2000 及 Windows NT 4.0 的 Windows Installer 2.0。

必須安裝 Office XP Service Pack 3 (SP3)。 安裝此更新之前,請先安裝 Office XP SP3。此外,如果要安裝 Office XP Multilingual User Interface Pack,您必須先安裝 Multilingual User Interface Pack Service Pack 3 (SP3)。 如需有關如何安裝 Office XP SP3 的更多資訊,請參閱 Microsoft 知識庫文件編號 832671

如需有關如何判斷電腦中安裝的 Office XP 版本的更多資訊,請參閱 Microsoft 知識庫文件編號 291331。如需更多 [關於] 對話方塊中所顯示版本資訊有關的資訊,請參閱 Microsoft 知識庫文件編號 328294

未來將包含於 Service Pack 中的內容

無。 Service Pack 3 是 Office XP 最後一個 Service Pack。

重新開機需求

若要減少重新開機的可能性,請在安裝安全性更新之前,停止所有受影響的服務,並關閉所有可能使用受影響檔案的應用程式。 有關系統可能會提示您重新開機的原因的更多資訊,請參閱 Microsoft 知識庫文件編號 887012

移除資訊

若要移除此安全性更新,請使用 [控制台] 中的 [新增或移除程式] 工具。

注意:移除此更新時,系統可能會提示您將 Microsoft Office XP CD 放入光碟機中。 此外,您可能沒有從 [控制台] 內 [新增或移除程式] 工具中解除安裝更新的選項。 這個問題有數個可能的原因。 如需更多關於移除程式的資訊,請參閱 Microsoft 知識庫文件編號 903771

自動用戶端安裝資訊

Microsoft Update 網站

此更新由 Microsoft Update 網站提供。 Microsoft Update 將 Windows Update 及 Office Update 提供的更新整合到單一個位置,並讓您能選擇高優先順序的安全性更新之自動傳遞及安裝。 建議您使用 Microsoft Update 網站安裝本更新程式。 Microsoft Update 網站會偵測您的安裝情況,並提示您確實需要的安裝項目,以確保您的軟體保持在最新狀態。

如果要讓 Microsoft Update 網站偵測電腦必須安裝的更新,請造訪 Microsoft Update 網站。 您會看到兩個選項:[快速] (建議使用) 或 [自訂]。 偵測完成後,您會收到建議的更新清單供您確認。 按一下 [安裝更新] 或 [檢視並安裝更新] 完成程序。

手動用戶端安裝資訊

如需有關如何手動安裝此更新的詳細資訊,請閱讀以下部份。

安裝資訊

這個安全性更新支援以下的安裝參數。

支援的安全性更新安裝參數
參數描述

/q

指定在檔案解壓縮時採用無訊息模式 (不出現提示訊息)。

/q:u

指定採用使用者無訊息模式,會對使用者顯示一些對話方塊。

/q:a

指定採用系統管理員無訊息模式,不會對使用者顯示任何對話方塊。

/t:path

指定解壓縮檔案的目標資料夾。

/c:

解壓縮檔案,但是並不進行安裝。 如果未指定 /t:path,系統會出現提示訊息,要求您提供目標資料夾。

/c:path

覆寫作者定義的安裝命令。 指定 Setup.inf 或 .exe 檔案的路徑和名稱。

/r:n

安裝之後絕不重新啟動電腦。

/r:i

遇到需要重新啟動電腦的狀況時,提示使用者重新啟動電腦,除非是與 /q:a 搭配使用。

/r:a

安裝後永遠重新啟動電腦。

/r:s

安裝完成後,不提示使用者便重新啟動電腦。

/n:v

不進行版本檢查 – 安裝程式時覆蓋任何先前安裝的版本。

注意:並非所有的更新程式均適用這些參數。 如果某個參數無法使用,表示該功能是正常安裝該更新程式所不可或缺的功能。 此外也不支援使用 /n:v 參數,因為尚未支援且可能會導致系統無法重新啟動。 如果安裝失敗,請洽詢支援人員瞭解無法安裝的原因。

有關支援的安裝參數的其他資訊,請參閱 Microsoft 知識庫文件編號 197147

注意:此完整的 Office 更新程式適用於用戶端與系統管理部署案例。

用戶端部署資訊

1.

下載此安全性更新程式。

2.

按一下 [將程式存到磁碟],然後按一下 [確定]。

3.

按一下 [儲存]。

4.

在 Windows 檔案總管中,尋找包含已儲存檔案的資料夾,然後按兩下儲存的檔案。

5.

如果系統提示您安裝更新程式,請按一下 [是]。

6.

按一下 [是] 接受「授權合約」。

7.

在系統出現提示時,插入原始來源 CD-ROM,然後按一下 [確定]。

8.

收到顯示安裝已完成的訊息時,按一下 [確定]。

注意:如果您的電腦已安裝安全性更新程式,您會看到下列錯誤訊息: 此更新已套用或已包含在套用的更新中。

用戶端安裝檔案資訊

本更新程式的英文版本具有下表列出的檔案屬性。 這些檔案的日期及時間均使用 Coordinated Universal Time (UTC)。 當您檢視檔案資訊時,它會轉換為當地時間。 如想知道 UTC 及當地時間的時差,請使用 [控制台] 內的 [日期/時間] 工具的 [時區] 索引標籤。

Word 2002:

檔案名稱版本日期時間大小

Winword.exe

10.0.6802.0

2006 年 5 月 12 日

02:39

10,709,776

管理員模式安裝資訊

如果您是由伺服器位置安裝應用程式,則伺服器系統管理員必須使用系統管理更新程式更新伺服器位置,並將該更新程式部署到您的電腦中。

安裝資訊

下列安裝參數與管理員模式安裝有關,這些參數可讓系統管理員自訂從安全性更新程式中如何解壓縮檔案。

支援的安全性更新安裝參數
參數描述

/?

顯示命令列選項。

/q

指定在檔案解壓縮時採用無訊息模式 (不出現提示訊息)。

/t:path

指定解壓縮檔案的目標資料夾。

/c:

解壓縮檔案,但是並不進行安裝。 如果未指定 /t:path,系統會出現提示訊息,要求您提供目標資料夾。

/c:path

覆寫作者定義的安裝命令。 指定 Setup.inf 或 .exe 檔案的路徑和名稱。

有關支援的安裝參數的其他資訊,請參閱 Microsoft 知識庫文件編號 197147

系統管理部署資訊

如果要更新管理員模式安裝,請依照下列步驟進行:

1.

下載此安全性更新程式。

2.

按一下 [將程式存到磁碟],然後按一下 [確定]。

3.

按一下 [儲存]。

4.

使用 [Windows 檔案總管] 找出包含已儲存檔案的資料夾。 按一下 [開始],按一下 [執行],輸入以下命令後,按一下 [確定] 將 .msp 檔案解壓縮:

[路徑\EXE 檔案名稱] /c /t:C:\AdminUpdate

注意:按兩下 .exe 檔案不會將檔案解壓縮,而會將更新程式套用到本機電腦中。 如果要更新系統管理影像,必須先解壓縮 .msp 檔案。

5.

按一下 [是] 接受「授權合約」。

6.

系統提示您建立資料夾時,請按一下 [是]。

7.

如果您熟悉更新管理員模式安裝的程序,請按一下[開始],按一下 [執行],輸入以下命令後,再按 [確定]:

msiexec /a Admin Path\MSI File /p C:\adminUpdate\MSP File SHORTFILENAMES=TRUE

注意:其中 Admin Path 是您應用程式系統管理安裝點的路徑 (例如 C:\OfficeXp),MSI File 是應用程式的 .msi 資料庫套件 (例如 Data1.msi),MSP File 是系統管理更新程式的名稱 (例如 SHAREDff.msp)。

注意:您可以在命令列中加上 /qb+,這樣就不會顯示 [管理員模式安裝] 對話方塊和 [使用者授權合約] 對話方塊。

8.

在出現的對話方塊中按一下 [下一步]。 請勿在出現的對話方塊中變更產品識別碼、安裝位置或公司名稱。

9.

按一下 [我接受這份授權合約],然後按一下 [安裝]。

此時您的管理安裝點會被更新。 接著,您必須更新原先從此管理員模式安裝進行安裝的工作站設定。 如果要執行此步驟,請參閱<工作站部署資訊>部分。 從此管理安裝點執行的任何新安裝都將包含此更新程式。

警告:在您安裝更新之前,任何工作站組態如果原先由此管理員模式安裝,將無法使用此管理員模式安裝進行修復 Office 或新增功能等動作,直到您為工作站完成<工作站部署資訊>部分中的步驟為止。

工作站部署資訊

如果要為用戶端工作站部署更新,請按一下 [開始],然後按一下 [執行],輸入下列命令後,再按一下 [確定]:

msiexec /I Admin Path\MSI File /qb REINSTALL=Feature List REINSTALLMODE=vomu

注意: 其中 Admin Path 是應用程式 (如 C:\OfficeXP) 管理安裝點的路徑,MSI File 是應用程式 (如 Data1.msi) 的 .msi 資料庫套件,而 Feature List 是必須在更新程式中重新安裝的功能名稱 (區分大小寫) 清單。

如果要安裝所有功能,您可以使用 REINSTALL=ALL,也可以安裝下列功能。

產品功能

Word 2002

WORDFiles

注意:在受管理的環境中工作的系統管理員可以在 Office Admin Update Center 上,找到用於在組織中部署 Office 更新的完整資源。 在該網站首頁上的 [Update Strategies] 部分中,尋找要更新的軟體版本。 Windows Installer Documentation 也提供有關 Windows Installer 支援參數的其他資訊。

管理員模式安裝檔案資訊

本更新程式的英文版本具有下表列出的檔案屬性。 這些檔案的日期及時間均使用 Coordinated Universal Time (UTC)。 當您檢視檔案資訊時,它會轉換為當地時間。 如想知道 UTC 及當地時間的時差,請使用 [控制台] 內的 [日期/時間] 工具的 [時區] 索引標籤。

Word 2002:

檔案名稱版本日期時間大小

Winword.exe

10.0.6802.0

2006 年 5 月 12 日

02:39

10,709,776

確認已套用安全性更新

Microsoft Baseline Security Analyzer

您可以使用 Microsoft Baseline Security Analyzer (MBSA) 工具確認受影響系統上是否已經套用安全性更新程式。 這項工具讓系統管理員能夠掃描本機和遠端系統,找出遺漏的安全性更新以及常見的錯誤安全性設定。 如需關於 MBSA 的詳細資訊,請造訪 Microsoft Baseline Security Analyzer 網站 (英文)。

檔案版本驗證

注意:由於 Microsoft Windows 的版本眾多,您電腦上實際執行的步驟可能會與此處描述的不同。 如遇到不同的狀況,請參閱產品的說明文件以完成這些步驟。

1.

按一下 [開始],然後按一下 [搜尋]。

2.

在 [搜尋結果] 窗格中,在 [搜尋小幫手] 下按一下 [所有檔案和資料夾]。

3.

在 [部份或完整的檔案名稱] 方塊中,輸入適當檔案資訊表中的檔案名稱,再按一下 [搜尋]。

4.

在檔案清單中,用滑鼠右鍵按一下適當檔案資訊表格中某個檔案名稱,然後按一下 [內容]。

注意:根據作業系統的版本或已安裝之程式,部分列於檔案資訊表格中的檔案可能並未被安裝。

5.

在 [版本] 索引標籤上,找出您電腦上安裝的檔案版本,同時與適當檔案資訊表中記錄的版本做一比較。

注意:在安裝時,檔案版本以外的屬性可能會變更。 若要驗證是否成功套用更新程式,利用檔案資訊表比對其他檔案屬性並不是妥當的做法。 此外,在某些情況下,檔案的名稱在安裝時可能會有所變更。 如果缺少檔案或版本資訊,請採用其他可用的方法來驗證更新程式的安裝情形。

Word 2003

必要條件及其他更新詳細資料

重要: 安裝本更新之前,請確定已滿足下列需求:

若要更新 Word 2003,您必須安裝 Word 2003 Service Pack 1 或 Word 2003 Service Pack 2。 安裝此更新之前,請先安裝 Office 2003 SP1Office 2003 SP2

若要更新 Word Viewer 2003,必須先安裝最新版的 Word 2003 Viewer。 下載最新版的 Word 2003 Viewer。

如需有關如何判斷電腦中安裝的 Office 2003 版本的更多資訊,請參閱 Microsoft 知識庫文件編號 821549。如需更多 [關於] 對話方塊中所顯示版本資訊有關的資訊,請參閱 Microsoft 知識庫文件編號 328294

未來將包含於 Service Pack 中的內容:

此問題的修正程式將包含在以後的 Service Pack 中。

重新開機需求

若要減少重新開機的可能性,請在安裝安全性更新之前,停止所有受影響的服務,並關閉所有可能使用受影響檔案的應用程式。 有關系統可能會提示您重新開機的原因的更多資訊,請參閱 Microsoft 知識庫文件編號 887012

移除資訊

若要移除此安全性更新,請使用 [控制台] 中的 [新增或移除程式]。

注意:移除此更新時,系統可能會提示您將 Microsoft Office 2003 CD 放入光碟機中。 此外,您可能沒有從 [控制台] 內 [新增或移除程式] 中解除安裝更新的選項。 這個問題有數個可能的原因。 如需更多關於移除程式的資訊,請參閱 Microsoft 知識庫文件編號 903771

自動用戶端安裝資訊

Microsoft Update 網站

此更新由 Microsoft Update 網站提供。 Microsoft Update 將 Windows Update 及 Office Update 提供的更新整合到單一個位置,並讓您能選擇高優先順序的安全性更新之自動傳遞及安裝。 建議您使用 Microsoft Update 網站安裝本更新程式。 Microsoft Update 網站會偵測您的安裝情況,並提示您確實需要的安裝項目,以確保您的軟體保持在最新狀態。

如果要讓 Microsoft Update 網站偵測電腦必須安裝的更新,請造訪 Microsoft Update 網站。 您會看到兩個選項:[快速] (建議使用) 或 [自訂]。 偵測完成後,您會收到建議的更新清單供您確認。 按一下 [安裝更新] 或 [檢視並安裝更新] 完成程序。

手動用戶端安裝資訊

如需有關如何手動安裝此更新的詳細資訊,請閱讀以下部份。

安裝資訊

這個安全性更新支援以下的安裝參數。

支援的安全性更新安裝參數
參數描述

/q

指定在檔案解壓縮時採用無訊息模式 (不出現提示訊息)。

/q:u

指定採用使用者無訊息模式,會對使用者顯示一些對話方塊。

/q:a

指定採用系統管理員無訊息模式,不會對使用者顯示任何對話方塊。

/t:path

指定解壓縮檔案的目標資料夾。

/c:

解壓縮檔案,但是並不進行安裝。 如果未指定 /t:path,系統會出現提示訊息,要求您提供目標資料夾。

/c:path

覆寫作者定義的安裝命令。 指定 Setup.inf 或 .exe 檔案的路徑和名稱。

/r:n

安裝之後絕不重新啟動電腦。

/r:i

遇到需要重新啟動電腦的狀況時,提示使用者重新啟動電腦,除非是與 /q:a 搭配使用。

/r:a

安裝後永遠重新啟動電腦。

/r:s

安裝完成後,不提示使用者便重新啟動電腦。

/n:v

不進行版本檢查 – 安裝程式時覆蓋任何先前安裝的版本。

注意:並非所有的更新程式均適用這些參數。 如果某個參數無法使用,表示該功能是正常安裝該更新程式所不可或缺的功能。 此外也不支援使用 /n:v 參數,因為尚未支援且可能會導致系統無法重新啟動。 如果安裝失敗,請洽詢支援人員瞭解無法安裝的原因。

有關支援的安裝參數的其他資訊,請參閱 Microsoft 知識庫文件編號 197147

注意:此完整的 Office 更新程式適用於用戶端與系統管理部署案例。

用戶端部署資訊

1.

下載 Word 2003 的安全性更新及/或下載 Word 2003 Viewer 的安全性更新。

2.

按一下 [將程式存到磁碟],然後按一下 [確定]。

3.

按一下 [儲存]。

4.

在 Windows 檔案總管中,尋找包含已儲存檔案的資料夾,然後按兩下儲存的檔案。

5.

如果系統提示您安裝更新程式,請按一下 [是]。

6.

按一下 [是] 接受「授權合約」。

7.

在系統出現提示時,插入原始來源 CD-ROM,然後按一下 [確定]。

8.

收到顯示安裝已完成的訊息時,按一下 [確定]。

注意:如果您的電腦已安裝安全性更新程式,您會收到下列錯誤訊息: 此更新已套用或已包含在套用的更新中。

用戶端安裝檔案資訊

本更新程式的英文版本具有下表列出的檔案屬性。 這些檔案的日期及時間均使用 Coordinated Universal Time (UTC)。 當您檢視檔案資訊時,它會轉換為當地時間。 如想知道 UTC 及當地時間的時差,請使用 [控制台] 內的 [日期/時間] 工具的 [時區] 索引標籤。

Word 2003:

檔案名稱版本日期時間大小

Winword.exe

11.0.8026.0

2006 年 5 月 15 日

21:39

12,148,496

Word 2003 Viewer:

檔案名稱版本日期時間大小

Wordview.exe

11.0.8026.0

2006 年 5 月 15 日

21:39

6,958,864

管理員模式安裝資訊

如果您是由伺服器位置安裝應用程式,則伺服器系統管理員必須使用系統管理更新程式更新伺服器位置,並將該更新程式部署到您的電腦中。

安裝資訊

下列安裝參數與管理員模式安裝有關,這些參數可讓系統管理員自訂從安全性更新程式中如何解壓縮檔案。

支援的安全性更新安裝參數
參數描述

/?

顯示命令列選項。

/q

指定在檔案解壓縮時採用無訊息模式 (不出現提示訊息)。

/t:path

指定解壓縮檔案的目標資料夾。

/c:

解壓縮檔案,但是並不進行安裝。 如果未指定 /t:path,系統會出現提示訊息,要求您提供目標資料夾。

/c:path

覆寫作者定義的安裝命令。 指定 Setup.inf 或 .exe 檔案的路徑和名稱。

有關支援的安裝參數的其他資訊,請參閱 Microsoft 知識庫文件編號 197147

系統管理部署資訊

如果要更新管理員模式安裝,請依照下列步驟進行:

1.

下載 Word 2003 的安全性更新及/或下載 Word 2003 Viewer 的安全性更新。

2.

按一下 [將程式存到磁碟],然後按一下 [確定]。

3.

按一下 [儲存]。

4.

使用 [Windows 檔案總管] 找出包含已儲存檔案的資料夾。 按一下 [開始],按一下 [執行],輸入以下命令後,按一下 [確定] 將 .msp 檔案解壓縮:

[路徑\EXE 檔案名稱] /c /t:C:\AdminUpdate

注意:按兩下 .exe 檔案不會將檔案解壓縮,而會將更新程式套用到本機電腦中。 如果要更新系統管理影像,必須先解壓縮 .msp 檔案。

5.

按一下 [是] 接受「授權合約」。

6.

系統提示您建立資料夾時,請按一下 [是]。

7.

如果您熟悉更新管理員模式安裝的程序請按一下 [開始],按一下 [執行],輸入以下命令後,再按 [確定]:

msiexec /a Admin Path\MSI File /p C:\adminUpdate\MSP File SHORTFILENAMES=TRUE

注意:其中 Admin Path 是您應用程式系統管理安裝點的路徑 (例如 C:\Office2003),MSI File 是應用程式的 .msi 資料庫套件 (例如 Data1.msi),MSP File 是系統管理更新程式的名稱 (例如 SHAREDff.msp)。

注意:您可以在命令列中加上 /qb+,這樣就不會顯示 [管理員模式安裝] 對話方塊和 [使用者授權合約] 對話方塊。

8.

在出現的對話方塊中按一下 [下一步]。 請勿在出現的對話方塊中變更產品識別碼、安裝位置或公司名稱。

9.

按一下 [我接受這份授權合約],然後按一下 [安裝]。

此時您的管理安裝點會被更新。 接著,您必須更新原先從此管理員模式安裝進行安裝的工作站組態。 如果要執行此步驟,請參閱<工作站部署資訊>部份。 從此管理安裝點執行的任何新安裝都將包含此更新程式。

警告:在您安裝更新之前,任何工作站設定如果原先由此管理員模式安裝,將無法使用此管理員模式安裝進行修復 Office 或新增功能等動作,直到您完成<工作站部署資訊>部分中的步驟為止。

工作站部署資訊

如果要為用戶端工作站部署更新,請按一下 [開始],然後按一下 [執行],輸入下列命令後,再按一下 [確定]:

Msiexec /I Admin Path\MSI File /qb REINSTALL=Feature List REINSTALLMODE=vomu

注意: 其中 Admin Path 是應用程式 (如 C:\Office2003) 管理安裝點的路徑,MSI File 是應用程式 (如 Data1.msi) 的 .msi 資料庫套件,而 Feature List 是必須在更新程式中重新安裝的功能名稱 (區分大小寫) 清單。

如果要安裝所有功能,您可以使用 REINSTALL=ALL,也可以安裝下列功能:

產品功能

Word 2003

WORDFiles

產品功能

Word 2003 Viewer

WORDVIEWFiles

注意:在受管理的環境中工作的系統管理員可以在 Office Admin Update Center 上,找到用於在組織中部署 Office 更新的完整資源。 在該網站首頁上的 [Update Strategies] 部分中,尋找要更新的軟體版本。 Windows Installer Documentation 也提供有關 Windows Installer 支援參數的其他資訊。

管理員模式安裝檔案資訊

本更新程式的英文版本具有下表列出的檔案屬性。 這些檔案的日期及時間均使用 Coordinated Universal Time (UTC)。 當您檢視檔案資訊時,它會轉換為當地時間。 如想知道 UTC 及當地時間的時差,請使用 [控制台] 內的 [日期/時間] 工具的 [時區] 索引標籤。

Word 2003:

檔案名稱版本日期時間大小

Winword.exe

11.0.8026.0

2006 年 5 月 15 日

21:39

12,148,496

Word 2003 Viewer:

檔案名稱版本日期時間大小

Wordview.exe

11.0.8026.0

2006 年 5 月 15 日

21:39

6,958,864

確認已套用安全性更新

Microsoft Baseline Security Analyzer

您可以使用 Microsoft Baseline Security Analyzer (MBSA) 工具確認受影響系統上是否已經套用安全性更新程式。 這項工具讓系統管理員能夠掃描本機和遠端系統,找出遺漏的安全性更新以及常見的錯誤安全性設定。 如需關於 MBSA 的詳細資訊,請造訪 Microsoft Baseline Security Analyzer 網站 (英文)。

檔案版本驗證

注意:由於 Microsoft Windows 的版本眾多,您電腦上實際執行的步驟可能會與此處描述的不同。 如遇到不同的狀況,請參閱產品的說明文件以完成這些步驟。

1.

按一下 [開始],然後按一下 [搜尋]。

2.

在 [搜尋結果] 窗格中,在 [搜尋小幫手] 下按一下 [所有檔案和資料夾]。

3.

在 [部份或完整的檔案名稱] 方塊中,輸入適當檔案資訊表中的檔案名稱,再按一下 [搜尋]。

4.

在檔案清單中,用滑鼠右鍵按一下適當檔案資訊表格中某個檔案名稱,然後按一下 [內容]。

注意:根據作業系統的版本或已安裝之程式,部分列於檔案資訊表格中的檔案可能並未被安裝。

5.

在 [版本] 索引標籤上,找出您電腦上安裝的檔案版本,同時與適當檔案資訊表中記錄的版本做一比較。

注意:在安裝時,檔案版本以外的屬性可能會變更。 若要驗證是否成功套用更新程式,利用檔案資訊表比對其他檔案屬性並不是妥當的做法。 此外,在某些情況下,檔案的名稱在安裝時可能會有所變更。 如果缺少檔案或版本資訊,請採用其他可用的方法來驗證更新程式的安裝情形。

感謝

Microsoft 感謝下列人士協助我們一同保護我們的客戶:

感謝 Information & Communication Security Technology Center 的 Shih-hao Weng 回報 Microsoft Word 錯誤格式的物件指標弱點 - CVE-2006-2492

感謝 AV-Test.org 的 Andreas Marx 協助 Microsoft 解決 Microsoft Word 格式錯誤的物件指標弱點 - CVE-2006-2492

取得其他安全性更新:

其他安全性問題的更新可由下列位置取得:

安全性更新可以從 Microsoft 下載中心取得。 您也可以利用 "security_patch" 關鍵字搜尋輕易地找到安全性更新。

客戶平台的更新程式可以從 Microsoft Update 網站取得。

支援:

美國及加拿大地區客戶可電洽 1-866-PCSAFETY Microsoft 產品支援服務以取得技術支援。 與安全性更新有關的支援電話不另外收費。

不同國家的客戶,可以從當地的 Microsoft 分公司取得支援。 與安全性更新有關的支援電話不另外收費。 如需更多關於連絡 Microsoft 技術支援的資訊,請造訪世界各地技術支援網站

安全性資源:

Microsoft TechNet 資訊安全網站提供了有關 Microsoft 產品安全性的其他資訊。

Microsoft Software Update Services

Microsoft Windows Server Update Services

Microsoft Baseline Security Analyzer (MBSA)

Windows Update

Microsoft Update 

Windows Update 目錄: 如需有關 Windows Update 目錄的詳細資訊,請參閱 Microsoft 知識庫文件編號 323166

Office Update 

Software Update Services:

Microsoft Software Update Services (SUS) 能讓系統管理員以迅速可靠的方式,針對 Windows 2000 和 Windows Server 2003 伺服器以及執行 Windows 2000 Professional 或 Windows XP Professional 的桌面系統,部署最新的重要更新程式及安全性更新程式。

若想瞭解如何透過 Software Update Services 部署安全性更新,請造訪 Software Update Services 網站

Windows Server Update Services:

透過 Windows Server Update Services (WSUS),系統管理員可迅速可靠地將 Windows 2000 作業系統及後續系統、Office XP 及後續版本、Exchange Server 2003 及 SQL Server 2000 等最新的重大更新與安全性更新部署到 Windows 2000 及後續作業系統中。

如需更多關於利用 Windows Server Update Services 部署安全性更新的資訊,請造訪 Windows Server Update Services 網站

Systems Management Server:

Microsoft Systems Management Server (SMS) 提供了深具彈性的企業解決方案,能夠對更新程式進行方便的管理。 利用 SMS,系統管理員能判斷有哪些 Windows 系統需要安全性更新,並控制更新程式在企業中的部署,同時將對使用者造成的干擾降到最低。 如需更多關於系統管理員如何使用 SMS 2003 部署安全性更新的資訊,請造訪 SMS 2003 的安全性補充程式管理網站。 SMS 2.0 使用者也可以利用 SMS 軟體更新服務功能套件來協助部署安全性更新。 如需關於 SMS 的詳細資訊,請造訪 SMS 網站

注意:SMS 使用 Microsoft Baseline Security Analyzer、Microsoft Office Detection Tool 以及企業更新掃描工具,為安全性公告的更新偵測及部署作業提供相當廣泛的支援。 不過這些工具可能無法偵測部分的軟體更新。 在這些情況中,系統管理員可以利用 SMS 的清查功能,判斷特定系統所需要的更新程式。 如需這個程序的詳細資訊,請造訪這個網站。 某些安全性更新程式在電腦重新啟動之後,會需要系統管理員的權限。 系統管理員可以用 Elevated Rights Deployment Tool (隨 SMS 2003 Administration Feature PackSMS 2.0 Administration Feature Pack (英文) 提供) 來安裝這些更新。

免責聲明:

Microsoft 知識庫 (Microsoft Knowledge Base) 中的資訊係以其「現狀」提供,並不提供任何形式之擔保。 Microsoft 不做任何明示或默示的責任擔保,包括適售性以及適合某特定用途之擔保責任。 無論任何情況下的損害,Microsoft Corporation 及其供應商皆不負任何法律責任,包括直接、間接、偶發、衍生性、所失業務利益或特殊損害。即使 Microsoft Corporation 及其供應商已被告知此類損害的可能性亦不負任何責任。 某些地區不允許排除及限制衍生性或附隨損害賠償責任,因此前述限制不適用於這些地區。

修訂: 

V1.0 (2006 年 6 月 13 日): 公告發行。

V1.1 (2006 年 6 月 14 日): 公告修訂: 公告修訂: 已更新 CVE-2006-2492 的<感謝>部分。

V1.2 (2006 年 6 月 21 日): 公告修訂: 針對有關 Word 2003 的 MS06-012,已更新<這次發行的更新程式取代了哪些更新?>部分。

V1.3 (2006 年 7 月 12 日): 針對有關 Word 2003 的 MS05-023,已更新公告的<這次發行的更新程式取代了哪些更新?>部分。


回到頁首回到頁首