版本: 1.2
應該閱讀此文件的對象: 使用 Microsoft Windows 的客戶
弱點的影響: 遠端執行程式碼
最高的嚴重性等級: 重大
建議: 客戶應該儘快套用此更新程式。
安全性更新取代資訊: 本公告取代了一個先前發行的安全性更新。 請參閱本公告的<常見問題集>(FAQ) 以取得完整清單。
警告: 無
已測試軟體及安全性更新下載位置:
受影響的軟體
| • | 執行 Microsoft Data Access Components 2.7 Service Pack 1 的 Windows XP Service Pack 1 - 下載更新程式 (中文版) | 下載更新程式 (英文版) |
| • | 執行 Microsoft Data Access Components 2.8 Service Pack 1 的 Windows XP Service Pack 1 - 下載更新程式 (中文版) | 下載更新程式 (英文版) |
| • | 執行 Microsoft Data Access Components 2.8 Service Pack 2 的 Windows XP Professional x64 Edition - 下載更新程式 (英文版) |
| • | 執行 Microsoft Data Access Components 2.8 的 Microsoft Windows Server 2003 - 下載更新程式 (中文版) | 下載更新程式 (英文版) |
| • | 執行 Microsoft Data Access Components 2.8 Service Pack 2 的 Microsoft Windows Server 2003 Service Pack 1 – 下載更新程式 (中文版) | 下載更新程式 (英文版) |
| • | 執行 Microsoft Data Access Components 2.8 的 Windows Server 2003 for Itanium-based Systems - 下載更新程式 |
| • | 執行 Microsoft Data Access Components 2.8 Service Pack 2 的 Microsoft Windows Server 2003 SP1 for Itanium-based Systems - 下載更新程式 |
| • | 執行 Microsoft Data Access Components 2.8 Service Pack 2 的 Windows Server 2003 x64 Edition - 下載更新程式 |
| • | Microsoft Windows 98、Microsoft Windows 98 Second Edition (SE) 和 Microsoft Windows Millennium Edition (ME) – 請參閱此公告<常見問題集>中有關這些作業系統的詳細資訊。 |
已測試的 Microsoft Windows 元件:
受影響的元件:
| • | 安裝了 Microsoft Data Access Components 2.5 Service Pack 3 的 Windows 2000 Service Pack 4 - 下載更新程式 (中文版) | 下載更新程式 (英文版) |
| • | 安裝了 Microsoft Data Access Components 2.7 Service Pack 1 的 Windows 2000 Service Pack 4 - 下載更新程式 (中文版) | 下載更新程式 (英文版) |
| • | 安裝了 Microsoft Data Access Components 2.8 Service Pack 1 的 Windows 2000 Service Pack 4 - 下載更新程式 (中文版) | 下載更新程式 (英文版) |
| • | 安裝了 Microsoft Data Access Components 2.8 Service Pack 1 的 Windows 2000 Service Pack 4 - 下載更新程式 (中文版) | 下載更新程式 (英文版) |
| • | 安裝了 Microsoft Data Access Components 2.8 的 Windows XP Service Pack 1 - 下載更新程式 (中文版) | 下載更新程式 (英文版) |
注意:<受影響的軟體>部分適用於隨 Microsoft Windows 作業系統出貨的 MDAC。 <受影響的元件>部分適用下載後安裝於 Microsoft Windows 作業系統的 MDAC。
注意:Microsoft 強烈推薦所有目前使用沒有 Access Components 2.7 Service Pack 1 或更新版本之 Windows 版本的客戶,立即升級到 Microsoft Data Access Components 2.8 Service Pack 1 或其他支援版本。 本注意事項的唯一例外是目前在 Windows 2000 Service Pack 4 執行 Microsoft Data Access Components 2.5 Service Pack 3 的客戶。如需更多資訊,請參閱 Microsoft 知識庫文件編號 915387。
注意:Microsoft Windows Server 2003 與 Microsoft Windows Server 2003 Service Pack 1 之安全性更新亦適用於 Microsoft Windows Server 2003 R2。
本清單所列出之軟體版本已經過測試以判斷是否受到影響。 其他版本已不再提供安全性更新支援,或是並不會受到影響。 請造訪 Microsoft 產品技術支援週期網站,以瞭解您的產品及版本的支援生命週期。
感謝
Microsoft 感謝下列人士協助我們一同保護我們的客戶:
| • | 感謝 Finjan 的 Malicious Code Research Center (MCRC) 的 Golan Yosef,與 Microsoft 合作調查 Microsoft Windows MDAC 弱點 - CVE-2006-0003。 |
| • | 感謝 Yarix 的 Stefano Meller 和 Mirko Gatto,與 Microsoft 合作調查 Microsoft Windows MDAC 弱點 - CVE-2006-0003。 |
取得其他安全性更新:
其他安全性問題的更新可由下列位置取得:
| • | 安全性更新可以從 Microsoft 下載中心取得。 您也可以利用 "security_patch" 關鍵字搜尋輕易地找到安全性更新。 |
| • | 客戶平台的更新程式可以從 Microsoft Update 網站取得。 |
支援:
| • | 美國及加拿大地區客戶可電洽 1-866-PCSAFETY Microsoft 產品支援服務以取得技術支援。 與安全性更新有關的支援電話不另外收費。 |
| • | 不同國家的客戶,可以從當地的 Microsoft 分公司取得支援。 與安全性更新有關的支援電話不另外收費。 如需更多關於連絡 Microsoft 技術支援的資訊,請造訪世界各地技術支援網站。 |
安全性資源:
| • | Microsoft TechNet 資訊安全網站提供了有關 Microsoft 產品安全性的其他資訊。 |
| • | |
| • | |
| • | |
| • | |
| • | |
| • | Windows Update 目錄: 如需有關 Windows Update 目錄的詳細資訊,請參閱 Microsoft 知識庫文件編號 323166。 |
| • |
Software Update Services:
Microsoft Software Update Services (SUS) 能讓系統管理員以迅速可靠的方式,針對 Windows 2000 和 Windows Server 2003 伺服器以及執行 Windows 2000 Professional 或 Windows XP Professional 的桌面系統,部署最新的重要更新程式及安全性更新程式。
若想瞭解如何透過 Software Update Services 部署安全性更新,請造訪 Software Update Services 網站。
Windows Server Update Services:
透過 Windows Server Update Services (WSUS),系統管理員可迅速可靠地將 Windows 2000 作業系統及後續系統、Office XP 及後續版本、Exchange Server 2003 及 SQL Server 2000 等最新的重大更新與安全性更新部署到 Windows 2000 及後續作業系統中。
如需更多關於利用 Windows Server Update Services 部署安全性更新的資訊,請造訪 Windows Server Update Services 網站。
Systems Management Server:
Microsoft Systems Management Server (SMS) 提供了深具彈性的企業解決方案,能夠對更新程式進行方便的管理。 利用 SMS,系統管理員能判斷有哪些 Windows 系統需要安全性更新,並控制更新程式在企業中的部署,同時將對使用者造成的干擾降到最低。 如需更多關於系統管理員如何使用 SMS 2003 部署安全性更新的資訊,請造訪 SMS 2003 的安全性補充程式管理網站。 SMS 2.0 使用者也可以利用 SMS 軟體更新服務功能套件來協助部署安全性更新。 如需關於 SMS 的詳細資訊,請造訪 SMS 網站。
注意:SMS 使用 Microsoft Baseline Security Analyzer、Microsoft Office Detection Tool 以及企業更新掃描工具,為安全性公告的更新偵測及部署作業提供相當廣泛的支援。 不過這些工具可能無法偵測部分的軟體更新。 在這些情況中,系統管理員可以利用 SMS 的清查功能,判斷特定系統所需要的更新程式。 如需這個程序的詳細資訊,請造訪這個網站。 某些安全性更新程式在電腦重新啟動之後,會需要系統管理員的權限。 系統管理員可以用 Elevated Rights Deployment Tool (隨 SMS 2003 Administration Feature Pack 和 SMS 管理功能套件提供) 來安裝這些更新。
免責聲明:
Microsoft 知識庫 (Microsoft Knowledge Base) 中的資訊係以其「現狀」提供,並不提供任何形式之擔保。 Microsoft 不做任何明示或默示的責任擔保,包括適售性以及適合某特定用途之擔保責任。 無論任何情況下的損害,Microsoft Corporation 及其供應商皆不負任何法律責任,包括直接、間接、偶發、衍生性、所失業務利益或特殊損害。即使 Microsoft Corporation 及其供應商已被告知此類損害的可能性亦不負任何責任。 某些地區不允許排除及限制衍生性或附隨損害賠償責任,因此前述限制不適用於這些地區。
修訂:
| • | V1.0 (2006 年 4 月 11 日): 公告發行。 |
| • | V1.1 (2006 年 4 月 19 日): 更新的公告內容如下: <與本安全性更新相關的常見問題集 (FAQ)>部分中的<安全性更新取代資訊>和<"這次發行的更新程式取代了哪些更新?>。 <安全性更新資訊>中<Windows 2003 (所有版本)>下的「Windows Server 2003 及 Windows Server 2003 Service Pack 1」檔案;額外澄清<安全性更新資訊>中<Windows XP (所有版本)>下有關「安裝了 Microsoft Data Access Components 2.8 的 Windows XP Service Pack 1」檔案的資訊。 |
| • | V1.2 (2006 年 5 月 11 日): 更新的公告內容如下: <安裝了 Microsoft Data Access Components 2.8 的 Windows XP Service Pack 1>的<移除資訊>中的<Spuninst.exe 公用程式的位置>,位於<安全性更新資訊>部分中的<Windows XP (所有版本)>下。 更新<與本安全性更新相關的常見問題集 (FAQ)>中的<安全性更新取代資訊>和<這次發行的更新程式取代了哪些更新?>部分。 |