Launch Printer Friendly Page Security TechCenter > Bulletin > Microsoft Security Bulletin MS08-024

Microsoft Security Bulletin MS08-024 - Kritický

Kumulativní aktualizace zabezpečení pro aplikaci Internet Explorer (947864)

Publikováno: | Aktualizováno:

Verze: 2.2

Obecné informace

Shrnutí

Tato aktualizace zabezpečení řeší chybu zabezpečení oznámenou soukromou osobou. Tato chyba zabezpečení umožňuje vzdálené spuštění kódu, pokud uživatel zobrazí pomocí aplikace Internet Explorer speciálně vytvořenou webovou stránku. Uživatelé, jejichž účty jsou konfigurovány tak, aby měli v systému méně uživatelských práv, by byli vystaveni menšímu riziku než uživatelé s uživatelskými právy správce.

Aktualizace zabezpečení má kritický stupeň závažnosti pro všechny podporované verze aplikace Internet Explorer. Další informace získáte v podčásti Software obsahující tuto chybu a software neobsahující tuto chybu tohoto oddílu.

Tato aktualizace odstraňuje uvedenou chybu zabezpečení změnou způsobu, jakým aplikace Internet Explorer zpracovává datové toky. Další informace o této chybě zabezpečení získáte v podčásti Nejčastější dotazy v části Informace o chybách zabezpečení.

Doporučení: Společnost Microsoft zákazníkům doporučuje okamžitou instalaci aktualizace.

Známé problémy.Článek 947864 znalostní báze Microsoft Knowledge Base popisuje aktuálně známé problémy, s nimiž se mohou zákazníci setkat v případě instalace této aktualizace zabezpečení. V článku jsou také uvedena doporučená řešení těchto problémů.

Software obsahující tuto chybu a software neobsahující tuto chybu

Software uvedený v tomto seznamu byl testován za účelem určení, které verze nebo edice jsou touto chybou postiženy. U dalších verzí nebo edic buď již skončila časově omezená podpora, nebo nejsou touto chybou postiženy. Pokud chcete zjistit dobu, po kterou je pro určitou verzi nebo edici softwaru poskytována podpora, navštivte web Zásady poskytování technické podpory pro produkty společnosti Microsoft.

Software obsahující tuto chybu

Operační systémSoučástMaximální dopad na zabezpečeníCelkový stupeň závažnostiBulletiny nahrazené touto aktualizací
Internet Explorer 5.01 a Internet Explorer 6 Service Pack 1
Microsoft Windows 2000 Service Pack 4Microsoft Internet Explorer 5.01 Service Pack 4Vzdálené spuštění kóduKritickýMS08-010
Microsoft Windows 2000 Service Pack 4Microsoft Internet Explorer 6 Service Pack 1Vzdálené spuštění kóduKritickýMS08-010
Aplikace Internet Explorer 6
Windows XP Service Pack 2Microsoft Internet Explorer 6Vzdálené spuštění kóduKritickýMS08-010
Windows XP Professional x64 Edition a Windows XP Professional x64 Edition Service Pack 2Microsoft Internet Explorer 6Vzdálené spuštění kóduKritickýMS08-010
Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack 2Microsoft Internet Explorer 6Vzdálené spuštění kóduKritickýMS08-010
Windows Server 2003 x64 Edition a Windows Server 2003 x64 Edition Service Pack 2Microsoft Internet Explorer 6Vzdálené spuštění kóduKritickýMS08-010
Windows Server 2003 SP1 pro systémy s procesorem Itanium a Windows Server 2003 SP2 pro systémy s procesorem ItaniumMicrosoft Internet Explorer 6Vzdálené spuštění kóduKritickýMS08-010
Aplikace Internet Explorer 7
Windows XP Service Pack 2 a Windows XP Service Pack 3Windows Internet Explorer 7Vzdálené spuštění kóduKritickýMS08-010
Windows XP Professional x64 Edition a Windows XP Professional x64 Edition Service Pack 2Windows Internet Explorer 7Vzdálené spuštění kóduKritickýMS08-010
Windows Server 2003 Service Pack 1 a Windows Server 2003 Service Pack 2Windows Internet Explorer 7Vzdálené spuštění kóduKritickýMS08-010
Windows Server 2003 x64 Edition a Windows Server 2003 x64 Edition Service Pack 2Windows Internet Explorer 7Vzdálené spuštění kóduKritickýMS08-010
Windows Server 2003 SP1 pro systémy s procesorem Itanium a Windows Server 2003 SP2 pro systémy s procesorem ItaniumWindows Internet Explorer 7Vzdálené spuštění kóduKritickýMS08-010
Windows Vista a Windows Vista Service Pack 1Windows Internet Explorer 7Vzdálené spuštění kóduKritickýMS08-010
Windows Vista x64 Edition a Windows Vista x64 Edition Service Pack 1Windows Internet Explorer 7Vzdálené spuštění kóduKritickýMS08-010
Windows Server 2008 pro 32bitové systémy*Windows Internet Explorer 7Vzdálené spuštění kóduKritickýNetýká se
Windows Server 2008 pro systémy s procesorem x64*Windows Internet Explorer 7Vzdálené spuštění kóduKritickýNetýká se
Windows Server 2008 pro systémy s procesorem ItaniumWindows Internet Explorer 7Vzdálené spuštění kóduKritickýNetýká se

*Instalace Server Core operačního systému Windows Server 2008 neobsahující tuto chybu. Chyby zabezpečení, které řeší tyto aktualizace, nepostihují podporované edice systému Windows Server 2008, jestliže byl systém Windows Server 2008 instalován s využitím možnosti instalace server core, i když se soubory postižené těmito chybami zabezpečení mohou v systému vyskytovat. I přesto bude uživatelům se soubory postiženými těmito chybami tato aktualizace stále nabízena, neboť soubory aktualizace jsou novější (s vyššími čísly verze) než soubory, které jsou aktuálně ve vašem systému. Více informací o této možnosti instalace naleznete v části Server Core. Možnost instalace Server Core se nevztahuje na určité edice systému Windows Server 2008. Další informace naleznete v části Porovnání možností instalace Server Core.

Software neobsahující tuto chybu:

Operační systém
Aplikace Internet Explorer 6 v systému Windows XP Service Pack 3

Nejčastější dotazy související s touto aktualizací zabezpečení

Informace o chybách zabezpečení

Stupeň závažnosti a identifikátory chyb zabezpečení

Chyba zabezpečení týkající se poškození paměti při zpracování datového toku - CVE-2008-1085

Informace o aktualizaci

Nástroje a doporučené postupy zjišťování a nasazení

Instalace aktualizace zabezpečení

Další informace

Poděkování

Společnost Microsoft tímto děkuje za spolupráci při ochraně zákazníků:

  • Carstenu Eiramovi ze společnosti Secunia za oznámení chyby zabezpečení týkající se poškození paměti při zpracování datového toku (CVE-2008-1085).

Technická podpora

  • Zákazníci mohou získat technickou podporu na webu služby technické podpory společnosti Microsoft. Hovory související s aktualizacemi zabezpečení jsou bezplatné.
  • Mezinárodní zákazníci získají podporu u místních zastoupení společnosti Microsoft. Technická podpora související s aktualizacemi zabezpečení je bezplatná. Další informace o možnostech kontaktování společnosti Microsoft v případě potřeby mezinárodní technické podpory naleznete na webu mezinárodní technické podpory.

Zřeknutí se záruky

Informace ve znalostní bázi Microsoft Knowledge Base jsou poskytovány tak, jak jsou, bez jakékoli záruky. Společnost Microsoft neposkytuje žádné záruky, výslovně uvedené či mlčky předpokládané, včetně záruk obchodovatelnosti a vhodnosti pro určitý účel. Společnost Microsoft ani její dodavatelé nenesou v žádném případě zodpovědnost za žádné škody, včetně přímých, nepřímých, náhodných či následných škod, ztráty zisku či zvláštních škod, a to ani v případě, že byli na možnost takových škod upozorněni. V některých zemích a právních řádech není dovoleno vyloučit nebo omezit odpovědnost, proto se výše uvedené omezení na vás nemusí vztahovat.

Revize

  • V1.0 (8. dubna 2008): Bulletin byl publikován.
  • V1.1 (16. dubna 2008): Opravena cesta nástroje k odinstalaci aplikace Internet Explorer 6 pro systém Windows XP.
  • V2.0 (22. dubna 2008): K softwaru obsahujícímu chybu zabezpečení v systému Windows XP Service Pack 3 byla přidána aplikace Internet Explorer 7.
  • V2.1 (23. dubna 2008): Bulletin byl aktualizován: Byly odebrány chybné odkazy na systém Windows XP Professional x64 Edition Service Pack 3.
  • V2.2 (18. února 2009): Přidán záznam o jádrech serveru systémů Windows Server 2008 pro 32bitové systémy a Windows Server 2008 pro systémy s procesorem x64, jichž se tato chyba netýká.