版本: 1.0
這個安全性更新可解決 Windows 中 Microsoft Jet 資料庫引擎 (Jet) 的安全性弱點。 成功利用此弱點的攻擊者可以取得受影響系統的完整控制權。 攻擊者接下來將能安裝程式,檢視、變更或刪除資料,或建立具有完整使用者權限的新帳戶。 系統上帳戶使用者權限較低的使用者,其受影響的程度比擁有系統管理權限的使用者要小。
對 Microsoft Jet 4.0 資料庫引擎而言,此安全性更新的等級為「重大」。 如需更多資訊,請參閱本節中的<受影響及不受影響的軟體>小節。
此安全性更新是藉由修改 Microsoft Jet 資料庫引擎剖析資料庫中的資料之方式來解決弱點。 如需更多有關弱點的資訊,請參閱下節<弱點資訊>下的特定弱點項目的<常見問題集 (FAQ)>小節。
此安全性更新還可解決先前在 Microsoft 安全性摘要報告 950627 中所描述的弱點。除了安裝此更新外,我們還建議擁有 Microsoft Word 的客戶安裝 Microsoft 安全性公告 MS08-026: Microsoft Word 的弱點可能會允許遠端執行程式碼 (951207) 中提供的更新,以取得此類攻擊的攻擊媒介之最新防護。
建議。 Microsoft 建議客戶立即套用此更新。
已知問題。 無
下列軟體已經過測試判斷哪些版號或版本會受到影響。 其他版本超過它們的支援週期或不受影響。 若要瞭解您的軟體版本的支援週期,請造訪 Microsoft 產品技術支援週期網站。
受影響的軟體
| 作業系統 | 元件 | 最大安全性影響 | 彙總嚴重性等級 | 此更新取代的公告 |
Microsoft Windows 2000 Service Pack 4 | 遠端執行程式碼 | 重大 | ||
Windows XP Service Pack 2 | 遠端執行程式碼 | 重大 | 無 | |
Windows XP Professional x64 Edition | 遠端執行程式碼 | 重大 | 無 | |
Windows Server 2003 Service Pack 1 | 遠端執行程式碼 | 重大 | 無 | |
Windows Server 2003 x64 Edition | 遠端執行程式碼 | 重大 | 無 | |
Windows Server 2003 SP1 for Itanium-based Systems | 遠端執行程式碼 | 重大 | 無 |
* 這些作業系統均隨附受影響的 Jet 版本,具體而言是指版本低於 4.0.9505.0 的 msjet40.dll 檔案。請參閱下節<弱點資訊>下特定弱點項目的<常見問題集>小節。
不受影響的軟體
| 作業系統 | 元件 |
Windows XP Professional x64 Edition Service Pack 2 | Microsoft Jet 4.0 資料庫引擎** |
Windows XP Service Pack 3 | Microsoft Jet 4.0 資料庫引擎** |
Windows Server 2003 Service Pack 2 | Microsoft Jet 4.0 資料庫引擎** |
Windows Server 2003 x64 Edition Service Pack 2 | Microsoft Jet 4.0 資料庫引擎** |
Windows Server 2003 SP2 for Itanium-based Systems | Microsoft Jet 4.0 資料庫引擎** |
Windows Vista 和 Windows Vista Service Pack 1 | Microsoft Jet 4.0 資料庫引擎** |
適用於 x64 型系統的 Windows Vista 和適用於 x64 型系統的 Windows Vista Service Pack 1 | Microsoft Jet 4.0 資料庫引擎** |
適用於 32 位元系統的 Windows Server 2008 | Microsoft Jet 4.0 資料庫引擎** |
適用於 x64 系統的 Windows Server 2008 | Microsoft Jet 4.0 資料庫引擎** |
適用於 Itanium 系統的 Windows Server 2008 | Microsoft Jet 4.0 資料庫引擎** |
** 這些作業系統均隨附不受影響的 Jet 版本,具體而言是指版本等於或高於 4.0.9505.0 的 msjet40.dll 檔案。請參閱下節<弱點資訊>下特定弱點項目的<常見問題集>小節。
與本安全性更新相關的常見問題集 (FAQ) |
為何此更新的等級為「重大」?
雖然 .mdb 列於不安全的檔案類型清單中,但某些攻擊案例會略過我們針對不安全檔案類型所提供的風險減輕措施。 特別是使用 Microsoft Office 的各戶可能會受到電子郵件或直接下載攻擊的影響。 例如,攻擊者可能會透過以下方式來利用這項弱點:傳送內嵌有蓄意製作 .mdb 檔案的 Word 檔案給使用者,並說服使用者開啟該文件或檢視含有蓄意製作檔案的電子郵件。 若是在 Outlook 2003 和 Outlook 2007 中,則在 Outlook 2003 或 Outlook 2007 預覽窗格中檢視 HTML 格式的文件可能會引發攻擊。 Microsoft 建議這些客戶立即套用此更新。
此更新能否防範透過其他應用程式發動的攻擊?
是。 某些應用程式可安裝來作為此弱點的攻擊媒介。 例如,Jet 資料庫檔案可透過 Word 文件、電子郵件或造訪惡意網站等方式開啟。 套用此更新將可封鎖這些攻擊。 但是,我們建議客戶也套用 Microsoft 安全性公告 MS08-026: Microsoft Word 的弱點可能會允許遠端執行程式碼 (951207) 中提供的更新,以完全封鎖新發現的攻擊媒介。
使用可延伸儲存引擎 (ESE) (原名為 JET Blue) 的應用程式與服務是否易受影響?
否。 此弱點僅會影響 Microsoft Jet 4.0 資料庫引擎。 使用可延伸儲存引擎的應用程式與服務不會受到影響。
我所使用的軟體是這個安全性公告中討論的軟體之舊版。 該怎麼辦?
本公告所列出的受影響軟體版本已經過測試判斷哪些版本會受到影響。 其他版本超出它們的支援週期。 若要瞭解您的軟體版本的支援週期,請造訪 Microsoft 產品技術支援週期網站。
使用此軟體舊版的客戶應優先考慮移轉至支援的版本,以避免因潛在的弱點而遭受攻擊。 如需更多有關 Windows 產品週期的資訊,請造訪 Microsoft 產品技術支援週期。 如需瞭解這些軟體版本延伸安全性更新支援服務週期的相關資訊,請造訪 Microsoft 產品支援服務。
需要舊版額外支援服務的客戶,請連絡 Microsoft 客戶小組人員、技術支援經理或適當的 Microsoft 協力廠商,以取得所需的額外支援。 尚未簽訂聯盟、優先或授權合約的客戶,可以連絡當地的 Microsoft 銷售辦公室。 如需連絡資訊,請造訪 Microsoft 全球資訊網站,選擇國家,然後按一下 [Go] 查看各地的連絡電話號碼。 連絡時,請指明要連絡當地優先支援服務行銷經理。 如需更多資訊,請參閱 Windows 作業系統產品技術支援週期常見問題集 (英文)。
嚴重性等級和弱點識別碼 |
| 依受影響軟體列出的弱點嚴重性等級和最大安全性影響 | ||
| 受影響的軟體 | Microsoft Jet 引擎 MDB 檔案剖析堆疊溢位弱點 - CVE-2007-6026 | 彙總嚴重性等級 |
Microsoft Jet 4.0 資料庫引擎 | 重大 | 重大 |
Microsoft Jet 引擎 MDB 檔案剖析堆疊溢位弱點 - CVE-2007-6026 |
Microsoft Jet 資料庫引擎 (Jet) 中存在緩衝區溢位弱點,可能會在受影響的系統上允許遠端執行程式碼。 攻擊者可蓄意製作資料庫查詢並透過在受影響系統上使用 Jet 的應用程式來傳送該查詢,藉此利用弱點。 成功利用此弱點的攻擊者可以取得受影響系統的完整控制權。 攻擊者接下來將能安裝程式,檢視、變更或刪除資料,或建立具有完整使用者權限的新帳戶。 系統上帳戶使用者權限較低的使用者,其受影響的程度比擁有系統管理權限的使用者要小。
若要以一般性弱點清單中的標準項目來檢視此弱點,請參閱 CVE-2007-6026。
Microsoft Jet 引擎 MDB 檔案剖析堆疊溢位弱點 - CVE-2007-6026 的緩和因素 |
緩和因素是指存在於預設狀態中的設定、共用設定或一般最佳作法,可能會減少弱點影響的嚴重性。 下列緩和因素可能對您的狀況有所助益:
| • | 成功利用此弱點的攻擊者可以取得與本機使用者相同的使用者權限。 系統上帳戶使用者權限較低的使用者,其受影響的程度比擁有系統管理權限的使用者要小。 |
| • | 在網頁攻擊的案例中,攻擊者必須架設網站,其中包含嘗試利用此弱點且經過蓄意製作的 Word 檔案。 此外,受侵害的網站以及接受或存放使用者提供之內容的網站裡,也可能包含蓄意製作以利用本弱點的內容。 攻擊者並不能強迫使用者造訪這些網站。 而是引誘使用者自行前往。一般的做法是設法讓使用者按一下電子郵件或 Instant Messenger 訊息中通往攻擊者網站的連結。 |
| • | 使用 Microsoft Outlook 2003 與 2007 作為其電子郵件用戶端的系統,可透過設定僅以純文字讀取郵件來降低 Outlook 2007 的 HTML 電子郵件媒介所帶來之風險。 |
| • | 執行所有受支援版本 Windows XP Service Pack 3、Windows Server 2003 Service Pack 2、Windows Vista 及 Windows Server 2008 的系統不會受此弱點影響。 |
Microsoft Jet 引擎 MDB 檔案剖析堆疊溢位弱點 - CVE-2007-6026 的因應措施 |
因應措施指的是無法徹底修正弱點,但有助於在套用更新之前封鎖已知攻擊模式的設定變更。 Microsoft 測試了下列因應措施和狀態,討論因應措施是否會降低功能:
| • | 針對所有應用程式限制 Microsoft Jet 資料庫引擎使其無法執行 若要實作因應措施,請透過命令提示字元輸入下列命令: echo y| cacls "%SystemRoot%\system32\msjet40.dll" /E /P everyone:N 因應措施的影響。 任何需使用「Microsoft Jet 資料庫引擎」來進行資料存取呼叫的應用程式均無法運作。 如何復原因應措施: 請在命令提示字元輸入下列命令 echo y| cacls "%SystemRoot%\system32\msjet40.dll" /E /R everyone | ||||||||||||||||||||||
| • | 針對所有應用程式使用群組原則限制 Microsoft Jet 資料庫引擎使其無法執行 若要實作因應措施,請執行以下步驟:
因應措施的影響。 任何需使用 Microsoft Jet 資料庫引擎來進行資料存取呼叫的應用程式均無法運作。 此限制僅適用於在網域內的用戶端電腦上執行的應用程式。 |
| • | 封鎖 MDB 檔案,使其無法透過郵件基礎結構進行處理 注意:一般使用者應將所有 Jet 資料庫檔案視為不安全的檔案類型,Microsoft 建議您將經由電子郵件傳送的資料庫檔案視為可疑檔案。 若要實作此一因應措施,您的郵件環境必須支援在電子郵件中搜尋含有特定檔案結構 (不只是副檔名) 附件的功能,之後並能於附件上執行所需動作,例如刪除、隔離、通知以及回報偵測出的檔案。 若要偵測可能已經重新命名為另一種檔案類型的 Jet 檔案,請在 0x4 位置 (無引號) 搜尋具有下列任一 15 位元簽章的檔案: "Jet System DB " "Standard Jet DB" "Temp Jet DB " 如需瞭解使用 Forefront (原名為 Antigen) 技術的 Microsoft Exchange 客戶之專用設定,請參閱 Microsoft Forefront Server 安全性: 檔案篩選 (英文) 以取得更多資訊。 這些資訊已與 Microsoft 安全性回應聯盟的成員分享。 若要利用 MSRA 工具偵測 MDB 檔案,請連絡 MSRA 首頁上所列的提供者。 因應措施的影響。 經由此設定偵測出的檔案將會遭到封鎖,無法透過組織的電子郵件系統進行處理。 |
| • | 將 Outlook 2007 設定為以純文字讀取郵件 |
| • | 對於來自於不受信任的來源或在非預期情況下接收到信任來源所傳送的 Jet 或 Microsoft Word 檔案,請勿輕易開啟或儲存。 當使用者開啟蓄意製作的檔案時,即可能遭受利用此弱點的攻擊。 |
Microsoft Jet 引擎 MDB 檔案剖析堆疊溢位弱點 - CVE-2007-6026 的常見問題集 |
這個弱點的範圍為何?
這是遠端執行程式碼的弱點。 成功利用此弱點的遠端匿名攻擊者,可以在本機使用者的內容中執行任意程式碼。
造成這個弱點的原因為何?
Microsoft Jet 資料庫引擎 (Jet) 未對資料結構執行充分的驗證。 攻擊者可蓄意製作資料庫查詢並透過在受影響系統上使用 Jet 的應用程式來傳送該查詢,藉此利用弱點。
什麼是 Microsoft Jet 資料庫引擎 (Jet)?
「Microsoft Jet 資料庫引擎」可提供應用程式的資料存取權,例如 Microsoft Access、Microsoft Visual Basic 以及許多協力廠商應用程式。 Jet 也可用於需要資料庫功能的網際網路應用程式。
.mdb 檔案未列於不安全的檔案類型清單中嗎? 若是這樣,為何這個弱點屬於「重大」弱點?
雖然 .mdb 列於不安全的檔案類型清單中,但我們已發現新的攻擊媒介,即 Jet 資料庫檔案可透過 Word 文件開啟。 此更新將會封鎖目前的攻擊,並為 Jet 資料庫引擎提供其他修正程式。 但是,我們建議客戶也套用 Microsoft 安全性公告 MS08-026: Microsoft Word 的弱點可能會允許遠端執行程式碼 (951207) 中提供的更新,以封鎖新發現的攻擊媒介。
是否仍應將 .mdb 檔案視為不安全的檔案?
是。 雖然此更新可封鎖主動式攻擊,但 .mdb 資料庫檔案依據設計會執行不安全的功能。 客戶仍應小心處理這些檔案。 此外,受支援的 Microsoft 電子郵件應用程式會持續防止 .mdb 檔案開啟。
攻擊者可能會利用這項弱點採取什麼行動?
成功利用此弱點的攻擊者可以取得與登入使用者相同的使用者權限。 如果使用者以系統管理的使用者權限登入,則攻擊者即可取得受影響系統的完整控制權。 攻擊者接下來將能安裝程式,檢視、變更或刪除資料,或建立具有完整使用者權限的新帳戶。 系統上帳戶使用者權限較低的使用者,其受影響的程度比擁有系統管理權限的使用者要小。
攻擊者如何利用這項弱點?
攻擊者可以透過引誘使用者使用 Jet 開啟蓄意製作的資料庫檔案,來利用這項弱點。 成功利用此弱點的攻擊者可以取得與本機使用者相同的使用者權限。 系統上帳戶使用者權限較低的使用者,其受影響的程度比擁有系統管理權限的使用者要小。
若是電子郵件攻擊,攻擊者可能會透過以下方式來利用這項弱點:傳送內嵌有蓄意製作 .mdb 檔案的 Word 檔案給使用者,以及說服使用者開啟該文件或檢視含有蓄意製作檔案的電子郵件。 或者,若是在 Outlook 2003 和 Outlook 2007 中,則在 Outlook 2003 或 Outlook 2007 預覽窗格中檢視 HTML 格式的文件可能會引發攻擊。
若是網頁式攻擊,攻擊者必須架設一個網站,網站中必須含有 Jet 檔案或內嵌有蓄意製作 Jet 檔案的 Word 檔案,才能嘗試利用此弱點。 此外,受侵害的網站以及接受或存放使用者提供之內容的網站裡,也可能包含蓄意製作以利用本弱點的內容。 攻擊者並不能強迫使用者造訪蓄意製作的網站, 而是引誘使用者自行前往,一般的做法是設法讓使用者按一下電子郵件或 Instant Messenger 訊息中通往攻擊者網站的連結。
是否有什麼方法可協助降低 HTML 電子郵件攻擊的風險?
使用 Microsoft Outlook 作為其電子郵件用戶端的「系統」,可透過設定僅以純文字讀取郵件來降低 Outlook 2003 與 Outlook 2007 的 HTML 電子郵件媒介所帶來之風險。
因為這個弱點而承受風險的主要系統有哪些?
在受支援的 Microsoft Windows 2000、Windows XP Service Pack 2 和 Windows Server 2003 Service Pack 1 版本上裝有易受影響版本的 Microsoft Jet 4.0 資料庫引擎之系統風險最高。 這些作業系統 (亦列於<一般資訊>一節中的「受影響的軟體」表格中) 均隨附易受影響的 Jet 版本。 因此,您可以檢閱下一個說明如何判斷系統上易受影響的 Jet 版本之常見問題集。
如何得知所持有的 Jet 是否為易受影響的版本?
如果 Msjet40.dll 版本低於 4.0.9505.0,則表示您系統上的 Jet 為易受影響的版本。 4.0.9505.0 和所有更高版本的 Msjet40.dll 不受此緩衝區溢位的影響。
更新的作用何在?
此更新可改善 Jet 中的資料結構驗證,進而移除此弱點。
當安全性公告發行時,這項弱點是否已揭發出來?
是。 這項弱點已經遭到公開揭發,且通稱為「Microsoft Jet 引擎 MDB 檔案剖析堆疊溢位弱點」,且已被指派一般性弱點編號 CVE 2007-6026。
此安全性更新是否可解決 Microsoft 安全性摘要報告 950627 中所識別的問題?
是。 此版本的安全性更新可解決 Microsoft 安全性摘要報告 950627 中的安全性問題,其一般性弱點編號為 CVE 2008-1092。在針對此問題進行研究後,Microsoft 發現此問題與 CVE-2007-6026 問題相同,因而在此安全性公告中對其重新歸類。
當本安全性公告發行時,Microsoft 是否已接獲任何消息,指出這項弱點已遭有心人士利用?
是。 當本安全性公告發行時,Microsoft 已接獲本弱點已遭有心人士惡用的訊息。
套用此安全性更新是否可以保護客戶防範嘗試利用此弱點的程式碼 (已公開發佈) 之威脅?
是。 本安全性更新解決目前遭到利用的這項弱點。 列出的弱點已被指派一般性弱點編號 CVE-2007-6026。
偵測與部署工具及指南 |
管理您必須部署到您組織中的伺服器、桌上型電腦及行動系統的軟體和安全性更新。 如需更多資訊,請參閱 TechNet 更新管理中心 。 Microsoft TechNet 資訊安全網站提供了有關 Microsoft 產品安全性的其他資訊。
安全性更新可以從 Microsoft Update、Windows Update 及 Office Update 取得。 安全性更新也可以從 Microsoft 下載中心取得。 您也可以利用「安全性更新」("security update") 關鍵字搜尋輕易地找到安全性更新。
最後,您可以從 Microsoft Update Catalog 下載安全性更新。 Microsoft Update Catalog 提供透過 Windows Update 及 Microsoft Update 所公佈內容的搜尋式目錄,包括安全性更新、驅動程式和 Service Pack。 只要以安全性公告編號 (例如,"MS07-036") 執行搜尋,您就可新增所有適用的更新到置物籃 (包括同一項更新的不同語言),再下載到您自選的資料夾中。 如需更多關於 Microsoft Update Catalog 的相關資訊,請參閱 Microsoft Update Catalog 常見問題集。
偵測與部署指南
Microsoft 已提供本月安全性更新之偵測與部署指南。 此指南還能幫助 IT 專業人員瞭解如何使用各項工具來協助部署安全性更新,像是 Windows Update、Microsoft Update、Office Update、Microsoft Baseline Security Analyzer (MBSA)、Office Detection Tool、Microsoft Systems Management Server (SMS)、Extended Security Update Inventory Tool (加強版安全性更新清查工具)。 如需更多資訊,請參閱 Microsoft 知識庫文件編號 910723。
Microsoft Baseline Security Analyzer
Microsoft Baseline Security Analyzer (MBSA) 能讓系統管理員掃描本機和遠端系統,偵查任何缺少安全性更新以及一般安全性設定錯誤的狀況。 如需更多有關 MBSA 的資訊,請造訪 Microsoft Baseline Security Analyzer 網站 (英文)。
以下表格提供此安全性更新的 MBSA 偵測摘要。
| 軟體 | MBSA 2.1 |
Microsoft Windows 2000 Service Pack 4 | 是 |
Windows XP Service Pack 2 | 是 |
Windows XP Professional x64 Edition | 是 |
Windows Server 2003 Service Pack 1 | 是 |
Windows Server 2003 x64 Edition | 是 |
Windows Server 2003 SP1 for Itanium-based Systems | 是 |
如需更多 MBSA 2.1 相關資訊,請參閱 MBSA 2.1 常見問題集。
Windows Server Update Services
透過 Windows Server Update Services (WSUS),系統管理員可將 Windows 2000 作業系統及更新版本、Office XP 及更新版本、Exchange Server 2003 及 SQL Server 2000 等最新的重大更新與安全性更新部署到 Windows 2000 及更新作業系統版本中。 如需更多關於利用 Windows Server Update Services 部署安全性更新的資訊,請造訪 Windows Server Update Services 網站。
Systems Management Server
以下表格提供本安全性更新的 SMS 偵測與部署摘要。
| 軟體 | SMS 2.0 | 具備 SUSFP 的 SMS 2003 | 具備 ITMU 的 SMS 2003 | SCCM 2007 |
Microsoft Windows 2000 Service Pack 4 | 是 | 是 | 是 | 是 |
Windows XP Service Pack 2 | 是 | 是 | 是 | 是 |
Windows XP Professional x64 Edition | 否 | 否 | 是 | 是 |
Windows Server 2003 Service Pack 1 | 是 | 是 | 是 | 是 |
Windows Server 2003 x64 Edition | 否 | 否 | 是 | 是 |
Windows Server 2003 SP1 for Itanium-based Systems | 否 | 否 | 是 | 是 |
SMS 2.0 和 SMS 2003 可利用內含安全性更新盤點工具 (SUIT) 的 SMS SUS Feature Pack (SUSFP) 來偵測安全性更新。 另請參閱適用於 Systems Management Server 2.0 的下載 (英文)。
SMS 2003 可使用 Microsoft Update 專用 SMS 2003 盤點工具 (ITMU) 來偵測由 Microsoft Update 所提供,並由 Windows Server Update Services 支援的安全性更新。 如需 SMS 2003 ITMU 的詳細資訊,請參閱 SMS 2003 Inventory Tool for Microsoft Updates (SMS 2003 Microsoft Updates 清查工具) (英文)。 SMS 2003 也可以使用 Microsoft Office Inventory Tool 來偵測 Microsoft Office 應用程式所需的更新。 如需更多有關 Office Inventory Tool (Office 清查工具) 及其他掃描工具的資訊,請參閱 SMS 2003 Software Update Scanning Tools (SMS 2003 軟體更新掃描工具) (英文)。 另請參閱適用於 Systems Management Server 2003 的下載 (英文)。
System Center Configuration Manager (SCCM) 2007 使用 WSUS 3.0 來偵測更新。 如需更多關於 SCCM 2007 軟體更新管理的資訊,請造訪 System Center Configuration Manager 2007 網站。
如需有關 SMS 的詳細資訊,請造訪 SMS 網站 。
如需瞭解詳細相關資訊,請參閱 Microsoft 知識庫文件編號 910723: 每月發行之偵測與部署指導文件的摘要清單。
安全性更新部署 |
受影響的軟體
如需有關您使用系統的特定安全性更新資訊,請按下適當的連結:
Windows 2000 (所有版本) |
參考表
下表包含此軟體的安全性更新資訊。 您可以在本節的<部署資訊>小節中找到其他資訊。
未來將包含於 Service Pack 中的內容 | 此問題的更新程式可能會包含在未來的更新彙總套件中 |
部署 |
|
在沒有使用者介入的情況下安裝 | Microsoft Windows 2000 Service Pack 4: |
在不重新啟動的情況下安裝 | Microsoft Windows 2000 Service Pack 4: |
更新記錄檔 | Microsoft Windows 2000 Service Pack 4: |
詳細資訊 | 請參閱<偵測與部署工具及指南>小節 |
重新開機需求 |
|
需要重新開機? | 在某些情況下,此更新程式不需要重新開機。 如果需要的檔案正在使用中,更新程式會要求重新開機。 在此情況下,系統會出現訊息提示您重新開機。 |
HotPatching | 不適用 |
移除資訊 | Microsoft Windows 2000 Service Pack 4: |
檔案資訊 | |
登錄機碼驗證 | Microsoft Windows Service Pack 4: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB950749\Filelist |
部署資訊 |
安裝更新程式
當您安裝本安全性更新時,安裝程式會檢查系統上要更新的檔案先前是否曾用 Microsoft Hotfix 進行更新。
如果您先前曾經安裝 Hotfix 更新其中一個檔案,安裝程式會將 RTMQFE、SP1QFE 或 SP2QFE 檔案複製到您的系統中。 否則,安裝程式會將 RTMGDR、SP1GDR 或 SP2GDR 檔案複製到您的系統中。 安全性更新可能沒有包含這些檔案的全部變種。 如需更多有關這種行為的資訊,請參閱 Microsoft 知識庫文件編號 824994。
如需更多關於安裝程式的相關資訊,請造訪 Microsoft TechNet 網站 (英文)。
如需更多關於出現於本公告中術語的相關資訊 (如 Hotfix),請參閱 Microsoft 知識庫文件編號 824684。
這個安全性更新支援以下的安裝參數。
| 支援的安全性更新安裝參數 | |
| 參數 | 描述 |
/help | 顯示命令列選項。 |
| 安裝模式 | |
/passive | 自動安裝模式。 不需使用者互動,但會顯示安裝狀態。 如果安裝結束時需要重新啟動,則會向使用者顯示對話方塊,其中的計時器會警告將在 30 秒後重新啟動電腦。 |
/quiet | 無訊息模式。 此模式與自動安裝模式相同,但是不會顯示狀態或錯誤訊息。 |
| 重新啟動選項 | |
/norestart | 安裝完成後不重新啟動。 |
/forcerestart | 安裝完成後重新啟動電腦,並強制在關機時關閉其他應用程式,而且不會先儲存已開啟的檔案。 |
/warnrestart[:x] | 出現含有計時器的對話方塊,警告使用者將在 x 秒後重新啟動電腦 (預設值是 30 秒)。 旨在配合 /quiet 參數或 /passive 參數使用。 |
/promptrestart | 顯示對話方塊,提示本機使用者允許重新啟動。 |
| 特殊選項 | |
/overwriteoem | 不先提示,直接覆寫 OEM 檔案。 |
/nobackup | 不備份解除安裝所需的檔案。 |
/forceappsclose | 當電腦關機時,強制其他程式結束。 |
/log:path | 允許安裝記錄檔案重新導向。 |
/extract[:path] | 不啟動安裝程式,僅解壓縮檔案。 |
/ER | 啟用延伸的錯誤報告。 |
/verbose | 啟用詳細資訊記錄。 在安裝時建立 %Windir%\CabBuild.log。此記錄檔詳細說明複製的檔案。 使用這個參數可能會使安裝速度慢很多。 |
注意:您可以在同一個命令中合併使用這些參數。 為符合回溯相容性,安全性更新程式也支援舊版安裝程式使用的安裝參數。 有關支援的安裝參數的其他資訊,請參閱 Microsoft 知識庫文件編號 262841。
移除更新
這個安全性更新支援以下的安裝參數。
| 支援的 Spuninst.exe 參數 | |
| 參數 | 描述 |
/help | 顯示命令列選項。 |
| 安裝模式 | |
/passive | 自動安裝模式。 不需使用者互動,但會顯示安裝狀態。 如果安裝結束時需要重新啟動,則會向使用者顯示對話方塊,其中的計時器會警告將在 30 秒後重新啟動電腦。 |
/quiet | 無訊息模式。 此模式與自動安裝模式相同,但是不會顯示狀態或錯誤訊息。 |
| 重新啟動選項 | |
/norestart | 安裝完成後不重新啟動。 |
/forcerestart | 安裝完成後重新啟動電腦,並強制在關機時關閉其他應用程式,而且不會先儲存已開啟的檔案。 |
/warnrestart[:x] | 出現含有計時器的對話方塊,警告使用者將在 x 秒後重新啟動電腦 (預設值是 30 秒)。 旨在配合 /quiet 參數或 /passive 參數使用。 |
/promptrestart | 顯示對話方塊,提示本機使用者允許重新啟動。 |
| 特殊選項 | |
/forceappsclose | 當電腦關機時,強制其他程式結束。 |
/log:path | 允許安裝記錄檔案重新導向。 |
確認已經套用更新
| • | Microsoft Baseline Security Analyzer 您可以使用 Microsoft Baseline Security Analyzer (MBSA) 工具確認受影響系統上是否已經套用安全性更新程式。 如需詳細資訊,請參閱本公告前段的<偵測與部署工具及指南>一節。 | ||||||||||
| • | 檔案版本驗證 由於 Microsoft Windows 的版本眾多,您電腦上實際執行的步驟可能會與此處描述的不同。 如遇到不同的狀況,請參閱產品的說明文件以完成這些步驟。
|
| • | 登錄機碼驗證 您也可以查看本節「參考表」中所列的登錄機碼,確認此安全性更新所安裝的檔案。 這些登錄機碼可能未包含完整的安裝檔案清單。 而且,當系統管理員或 OEM 將安全性更新整合或匯集到 Windows 安裝原始檔時,可能無法正確建立這些登錄機碼。 |
Windows XP (所有版本) |
參考表
下表包含此軟體的安全性更新資訊。 您可以在本節的<部署資訊>小節中找到其他資訊。
未來將包含於 Service Pack 中的內容 | 此問題的更新將包含在以後的 Service Pack 或更新彙總套件中 |
部署 |
|
在沒有使用者介入的情況下安裝 | Windows XP Service Pack 2: |
| Windows XP Professional x64 Edition 和 Windows XP Professional x64 Edition Service Pack 2: |
在不重新啟動的情況下安裝 | Windows XP Service Pack 2: |
| Windows XP Professional x64 Edition 和 Windows XP Professional x64 Edition Service Pack 2: |
更新記錄檔 | KB950749.log |
詳細資訊 | 請參閱<偵測與部署工具及指南>小節 |
重新開機需求 |
|
需要重新開機? | 在某些情況下,此更新程式不需要重新開機。 如果需要的檔案正在使用中,更新程式會要求重新開機。 在此情況下,系統會出現訊息提示您重新開機。 |
HotPatching | 不適用 |
移除資訊 | 使用 [控制台] 中的 [新增或移除程式] 工具,或 %Windir%\$NTUninstallKB950749$\Spuninst 資料夾中的 Spuninst.exe 公用程式 |
檔案資訊 | |
登錄機碼驗證 | 針對所有受支援 32 位元版本的 Windows XP: |
| 適用於所有受支援 x64 版本的 Windows XP: |
注意:就 Windows XP Professional x64 Edition 的受支援版本而言,這個安全性更新與 Windows Server 2003 x64 Edition 受支援版本的安全性更新是相同的。
部署資訊 |
安裝更新程式
當您安裝本安全性更新時,安裝程式會檢查系統上要更新的檔案先前是否曾用 Microsoft Hotfix 進行更新。
如果您先前曾經安裝 Hotfix 更新其中一個檔案,安裝程式會將 RTMQFE、SP1QFE 或 SP2QFE 檔案複製到您的系統中。 否則,安裝程式會將 RTMGDR、SP1GDR 或 SP2GDR 檔案複製到您的系統中。 安全性更新可能沒有包含這些檔案的全部變種。 如需更多有關這種行為的資訊,請參閱 Microsoft 知識庫文件編號 824994。
如需更多關於安裝程式的相關資訊,請造訪 Microsoft TechNet 網站 (英文)。
如需更多關於出現於本公告中術語的相關資訊 (如 Hotfix),請參閱 Microsoft 知識庫文件編號 824684。
這個安全性更新支援以下的安裝參數。
| 支援的安全性更新安裝參數 | |
| 參數 | 描述 |
/help | 顯示命令列選項。 |
| 安裝模式 | |
/passive | 自動安裝模式。 不需使用者互動,但會顯示安裝狀態。 如果安裝結束時需要重新啟動,則會向使用者顯示對話方塊,其中的計時器會警告將在 30 秒後重新啟動電腦。 |
/quiet | 無訊息模式。 此模式與自動安裝模式相同,但是不會顯示狀態或錯誤訊息。 |
| 重新啟動選項 | |
/norestart | 安裝完成後不重新啟動。 |
/forcerestart | 安裝完成後重新啟動電腦,並強制在關機時關閉其他應用程式,而且不會先儲存已開啟的檔案。 |
/warnrestart[:x] | 出現含有計時器的對話方塊,警告使用者將在 x 秒後重新啟動電腦 (預設值是 30 秒)。 旨在配合 /quiet 參數或 /passive 參數使用。 |
/promptrestart | 顯示對話方塊,提示本機使用者允許重新啟動。 |
| 特殊選項 | |
/overwriteoem | 不先提示,直接覆寫 OEM 檔案。 |
/nobackup | 不備份解除安裝所需的檔案。 |
/forceappsclose | 當電腦關機時,強制其他程式結束。 |
/log:path | 允許安裝記錄檔案重新導向。 |
/integrate:path | 將更新程式整合到 Windows 原始檔。 這些檔案位於參數中指定的路徑。 |
/extract[:path] | 不啟動安裝程式,僅解壓縮檔案。 |
/ER | 啟用延伸的錯誤報告。 |
/verbose | 啟用詳細資訊記錄。 在安裝時建立 %Windir%\CabBuild.log。此記錄檔詳細說明複製的檔案。 使用這個參數可能會使安裝速度慢很多。 |
注意:您可以在同一個命令中合併使用這些參數。 為符合回溯相容性,安全性更新程式也支援舊版安裝程式使用的安裝參數。 有關支援的安裝參數的其他資訊,請參閱 Microsoft 知識庫文件編號 262841。
移除更新
這個安全性更新支援以下的安裝參數。
| 支援的 Spuninst.exe 參數 | |
| 參數 | 描述 |
/help | 顯示命令列選項。 |
| 安裝模式 | |
/passive | 自動安裝模式。 不需使用者互動,但會顯示安裝狀態。 如果安裝結束時需要重新啟動,則會向使用者顯示對話方塊,其中的計時器會警告將在 30 秒後重新啟動電腦。 |
/quiet | 無訊息模式。 此模式與自動安裝模式相同,但是不會顯示狀態或錯誤訊息。 |
| 重新啟動選項 | |
/norestart | 安裝完成後不重新啟動 |
/forcerestart | 安裝完成後重新啟動電腦,並強制在關機時關閉其他應用程式,而且不會先儲存已開啟的檔案。 |
/warnrestart[:x] | 出現含有計時器的對話方塊,警告使用者將在 x 秒後重新啟動電腦 (預設值是 30 秒)。 旨在配合 /quiet 參數或 /passive 參數使用。 |
/promptrestart | 顯示對話方塊,提示本機使用者允許重新啟動。 |
| 特殊選項 | |
/forceappsclose | 當電腦關機時,強制其他程式結束。 |
/log:path | 允許安裝記錄檔案重新導向。 |
確認已經套用更新
| • | Microsoft Baseline Security Analyzer 您可以使用 Microsoft Baseline Security Analyzer (MBSA) 工具確認受影響系統上是否已經套用安全性更新程式。 如需詳細資訊,請參閱本公告前段的<偵測與部署工具及指南>一節。 | ||||||||||
| • | 檔案版本驗證 由於 Microsoft Windows 的版本眾多,您電腦上實際執行的步驟可能會與此處描述的不同。 如遇到不同的狀況,請參閱產品的說明文件以完成這些步驟。
|
| • | 登錄機碼驗證 您也可以查看本節「參考表」中所列的登錄機碼,確認此安全性更新所安裝的檔案。 這些登錄機碼可能未包含完整的安裝檔案清單。 而且,當系統管理員或 OEM 將安全性更新整合或匯集到 Windows 安裝原始檔時,可能無法正確建立這些登錄機碼。 |
Windows Server 2003 (所有版本) |
參考表
下表包含此軟體的安全性更新資訊。 您可以在本節的<部署資訊>小節中找到其他資訊。
未來將包含於 Service Pack 中的內容 | 此問題的更新將包含在以後的 Service Pack 或更新彙總套件中 |
部署 |
|
在沒有使用者介入的情況下安裝 | 適用於 Windows Server 2003 Service Pack 1: |
| 適用於 Windows Server 2003 x64 Edition: |
| 適用於適用於 Itanium 型系統的 Windows Server 2003 SP1: |
在不重新啟動的情況下安裝 | 適用於 Windows Server 2003 Service Pack 1: |
| 適用於 Windows Server 2003 x64 Edition: |
| 適用於適用於 Itanium 型系統的 Windows Server 2003 SP1: |
更新記錄檔 | KB950749.log |
詳細資訊 | 請參閱<偵測與部署工具及指南>小節 |
重新開機需求 |
|
需要重新開機? | 在某些情況下,此更新程式不需要重新開機。 如果需要的檔案正在使用中,更新程式會要求重新開機。 在此情況下,系統會出現訊息提示您重新開機。 |
HotPatching | 本安全性更新不支援 HotPatching。 如需關於 HotPatching 的詳細資訊,請參閱 Microsoft 知識庫文件編號 897341。 |
移除資訊 | 使用 [控制台] 中的 [新增或移除程式] 工具,或 %Windir%\$NTUninstallKB950749$\Spuninst 資料夾中的 Spuninst.exe 公用程式 |
檔案資訊 | |
登錄機碼驗證 | HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP2\KB950749\Filelist |
部署資訊 |
安裝更新程式
當您安裝本安全性更新時,安裝程式會檢查系統上要更新的檔案先前是否曾用 Microsoft Hotfix 進行更新。
如果您先前曾經安裝 Hotfix 更新其中一個檔案,安裝程式會將 RTMQFE、SP1QFE 或 SP2QFE 檔案複製到您的系統中。 否則,安裝程式會將 RTMGDR、SP1GDR 或 SP2GDR 檔案複製到您的系統中。 安全性更新可能沒有包含這些檔案的全部變種。 如需更多有關這種行為的資訊,請參閱 Microsoft 知識庫文件編號 824994。
如需更多關於安裝程式的相關資訊,請造訪 Microsoft TechNet 網站 (英文)。
如需更多關於出現於本公告中術語的相關資訊 (如 Hotfix),請參閱 Microsoft 知識庫文件編號 824684。
這個安全性更新支援以下的安裝參數。
| 支援的安全性更新安裝參數 | |
| 參數 | 描述 |
/help | 顯示命令列選項。 |
| 安裝模式 | |
/passive | 自動安裝模式。 不需使用者互動,但會顯示安裝狀態。 如果安裝結束時需要重新啟動,則會向使用者顯示對話方塊,其中的計時器會警告將在 30 秒後重新啟動電腦。 |
/quiet | 無訊息模式。 此模式與自動安裝模式相同,但是不會顯示狀態或錯誤訊息。 |
| 重新啟動選項 | |
/norestart | 安裝完成後不重新啟動。 |
/forcerestart | 安裝完成後重新啟動電腦,並強制在關機時關閉其他應用程式,而且不會先儲存已開啟的檔案。 |
/warnrestart[:x] | 出現含有計時器的對話方塊,警告使用者將在 x 秒後重新啟動電腦 (預設值是 30 秒)。 旨在配合 /quiet 參數或 /passive 參數使用。 |
/promptrestart | 顯示對話方塊,提示本機使用者允許重新啟動。 |
| 特殊選項 | |
/overwriteoem | 不先提示,直接覆寫 OEM 檔案。 |
/nobackup | 不備份解除安裝所需的檔案。 |
/forceappsclose | 當電腦關機時,強制其他程式結束。 |
/log:path | 允許安裝記錄檔案重新導向。 |
/integrate:path | 將更新程式整合到 Windows 原始檔。 這些檔案位於參數中指定的路徑。 |
/extract[:path] | 不啟動安裝程式,僅解壓縮檔案。 |
/ER | 啟用延伸的錯誤報告。 |
/verbose | 啟用詳細資訊記錄。 在安裝時建立 %Windir%\CabBuild.log。此記錄檔詳細說明複製的檔案。 使用這個參數可能會使安裝速度慢很多。 |
注意:您可以在同一個命令中合併使用這些參數。 為符合回溯相容性,安全性更新程式也支援舊版安裝程式使用的安裝參數中的許多參數。 有關支援的安裝參數的其他資訊,請參閱 Microsoft 知識庫文件編號 262841。
移除更新
這個安全性更新支援以下的安裝參數。
| 支援的 Spuninst.exe 參數 | |
| 參數 | 描述 |
/help | 顯示命令列選項。 |
| 安裝模式 | |
/passive | 自動安裝模式。 不需使用者互動,但會顯示安裝狀態。 如果安裝結束時需要重新啟動,則會向使用者顯示對話方塊,其中的計時器會警告將在 30 秒後重新啟動電腦。 |
/quiet | 無訊息模式。 此模式與自動安裝模式相同,但是不會顯示狀態或錯誤訊息。 |
| 重新啟動選項 | |
/norestart | 安裝完成後不重新啟動。 |
/forcerestart | 安裝完成後重新啟動電腦,並強制在關機時關閉其他應用程式,而且不會先儲存已開啟的檔案。 |
/warnrestart[:x] | 出現含有計時器的對話方塊,警告使用者將在 x 秒後重新啟動電腦 (預設值是 30 秒)。 旨在配合 /quiet 參數或 /passive 參數使用。 |
/promptrestart | 顯示對話方塊,提示本機使用者允許重新啟動。 |
| 特殊選項 | |
/forceappsclose | 當電腦關機時,強制其他程式結束。 |
/log:path | 允許安裝記錄檔案重新導向。 |
確認已套用安全性更新
| • | Microsoft Baseline Security Analyzer 您可以使用 Microsoft Baseline Security Analyzer (MBSA) 工具確認受影響系統上是否已經套用安全性更新程式。 如需詳細資訊,請參閱本公告前段的<偵測與部署工具及指南>一節。 | ||||||||||
| • | 檔案版本驗證 由於 Microsoft Windows 的版本眾多,您電腦上實際執行的步驟可能會與此處描述的不同。 如遇到不同的狀況,請參閱產品的說明文件以完成這些步驟。
|
| • | 登錄機碼驗證 您也可以查看本節「參考表」中所列的登錄機碼,確認此安全性更新所安裝的檔案。 這些登錄機碼可能未包含完整的安裝檔案清單。 而且,當系統管理員或 OEM 將安全性更新整合或匯集到 Windows 安裝原始檔時,可能無法正確建立這些登錄機碼。 |
Microsoft 感謝下列人士協助我們一同保護我們的客戶:
| • | 感謝 CERT/CC 回報 CVE-2007-6026 問題 |
| • | 感謝 ISC/SANS 回報 CVE-2007-6026 問題 |
| • | 感謝 TippingPoint DVLabs 的 Aaron Portnoy 回報 CVE-2007-6026 問題 |
| • | 美國及加拿大地區客戶可電洽 1-866-PCSAFETY Microsoft 產品支援服務以取得技術支援。 與安全性更新有關的支援電話不另外收費。 |
| • | 不同國家的客戶,可以從當地的 Microsoft 分公司取得支援。 與安全性更新有關的支援電話不另外收費。 如需更多關於連絡 Microsoft 技術支援的資訊,請造訪世界各地技術支援網站。 |
Microsoft 知識庫 (Microsoft Knowledge Base) 中的資訊係以其「現狀」提供,並不提供任何形式之擔保。 Microsoft 不做任何明示或默示的責任擔保,包括適售性以及適合某特定用途之擔保責任。 無論任何情況下的損害,Microsoft Corporation 及其供應商皆不負任何法律責任,包括直接、間接、偶發、衍生性、所失業務利益或特殊損害。即使 Microsoft Corporation 及其供應商已被告知此類損害的可能性亦不負任何責任。 某些地區不允許排除及限制衍生性或附隨損害賠償責任,因此前述限制不適用於這些地區。
| • | V1.0 (2008 年 5 月 14 日): 公告發行。 |