Microsoft Security Bulletin MS06-021 - Kritisk
Kumulativ sikkerhetsoppdatering for Internet Explorer (916281)
Publisert: | Oppdatert:
Versjon: 1.1
Sammendrag
Hvem bør lese dette dokumentet: Kunder som bruker Microsoft Windows
Følger av sikkerhetsproblemet: Ekstern kjøring av kode
Maksimal alvorlighetsgrad: Kritisk
Anbefaling: Kunder bør bruke oppdateringen umiddelbart.
Erstatting av sikkerhetsoppdatering: Denne bulletinen erstatter flere tidligere sikkerhetsoppdateringer. Se delen Vanlige spørsmål i denne bulletinen for å få hele listen.
Advarsler: Microsoft Knowledge Base-artikkel 916281 dokumenterer kjente problemer som kundene kan oppleve ved installasjon av denne sikkerhetsoppdateringen. Denne artikkelen dokumenterer også anbefalte løsninger for disse problemene. Hvis du vil ha mer informasjon, kan du se Microsoft Knowledge Base-artikkel 916281.
- Microsoft publiserer en ekstra sikkerhetsoppdatering inkludert i Microsofts sikkerhetsbulletin MS06-023: Sikkerhetsproblem i Microsoft JScript kan tillate ekstern kjøring av kode (917344). Vi anbefaler at du installerer begge sikkerhetsoppdateringene samtidig fordi en oppdatering i Microsofts sikkerhetsbulletin MS06-021: Kumulativ sikkerhetsoppdatering for Internet Explorer (916281) kan utløse sikkerhetsproblemet i JScript eller føre til programkompatibilitetsproblemer.
- Denne sikkerhetsoppdateringen erstatter også den kumulative oppdateringen for Internet Explorer som ble utgitt 28. februar 2006. Hvis du vil ha mer informasjon om denne oppdateringen, kan du se Microsoft Knowledge Base-artikkel 912945.
- Denne sikkerhetsoppdateringen erstatter også kompatibilitetsoppdateringen som ble utgitt 11. april 2006. Kompatibilitetsoppdateringen tilbakestilte Internet Explorer midlertidig til den forrige funksjonaliteten for behandling av ActiveX-kontroller, for å hjelpe bedriftskunder som trengte mer tid på å forberede seg på ActiveX-oppdateringsendringene som omtales i Microsoft Knowledge Base-artikkel 912945. Denne sikkerhetsoppdateringen erstatter kompatibilitetsoppdateringen og gjør endringene i Microsoft Knowledge Base-artikkel 912945 permanente. Hvis du vil ha mer informasjon om disse endringene, kan du se Microsoft Knowledge Base-artikkel 912945 og produktdokumentasjonen.
Testede nedlastingssteder for programvare og sikkerhetsoppdateringer:
Berørt programvare:
- Microsoft Windows 2000 Service Pack 4
- Microsoft Windows XP Service Pack 1 og Microsoft Windows XP Service Pack 2
- Microsoft Windows XP Professional x64 Edition
- Microsoft Windows Server 2003 og Microsoft Windows Server 2003 Service Pack 1
- Microsoft Windows Server 2003 for Itanium-based Systems og Microsoft Windows Server 2003 SP1 for Itanium-based Systems
- Microsoft Windows Server 2003 x64 Edition
- Microsoft Windows 98, Microsoft Windows 98 Second Edition (SE) og Microsoft Windows Millennium Edition (Me) – se delen Vanlige spørsmål i denne bulletinen for å få flere opplysninger om disse operativsystemene.
Testede Microsoft Windows-komponenter:
Berørte komponenter:
- Internet Explorer 5.01 Service Pack 4 på Microsoft Windows 2000 Service Pack 4 – Last ned oppdateringen
- Internet Explorer 6 Service Pack 1 på Microsoft Windows 2000 Service Pack 4 eller på Microsoft Windows XP Service Pack 1 – Last ned oppdateringen
- Internet Explorer 6 for Microsoft Windows XP Service Pack 2 – Last ned oppdateringen
- Internet Explorer 6 for Microsoft Windows Server 2003 og Microsoft Windows Server 2003 Service Pack 1 – Last ned oppdateringen
- Internet Explorer 6 for Microsoft Windows Server 2003 for Itanium-based Systems og Microsoft Windows Server 2003 SP1 for Itanium-based Systems – Last ned oppdateringen
- Internet Explorer 6 for Microsoft Windows Server 2003 x64 Edition – Last ned oppdateringen
- Internet Explorer 6 for Microsoft Windows XP Professional x64 Edition – Last ned oppdateringen
- Internet Explorer 6 Service Pack 1 på Microsoft Windows 98, på Microsoft Windows 98 SE eller på Microsoft Windows Millennium Edition – se delen Vanlige spørsmål i denne bulletinen for å få flere opplysninger om denne versjonen.
Programvaren i denne listen er testet for å undersøke om versjonene berøres. Andre versjoner har ikke lenger støtte for sikkerhetsoppdateringer eller berøres kanskje ikke. Se webområdet Microsoft Support Lifecycle for å finne kundestøttesyklusen for produktet og versjonen du bruker.
Obs! Sikkerhetsoppdateringene for Microsoft Windows Server 2003, Windows Server 2003 Service Pack 1 og Windows Server 2003 x64 Edition gjelder også for Windows Server 2003 R2.
Generell informasjon
Kortfattet sammendrag
Kortfattet sammendrag:
Denne oppdateringen løser flere nylig oppdagede offentlige og personlig rapporterte sikkerhetsproblemer. Sikkerhetsproblemene er dokumentert hver for seg i delen Opplysninger om sikkerhetsproblemene i denne bulletinen.
Hvis en bruker er logget på med administratorrettigheter, kan en angriper som klarer å utnytte de mest alvorlige av disse sikkerhetsproblemene, ta kontroll over det berørte systemet. En angriper kan deretter installere programmer, vise, endre eller slette data, eller opprette nye kontoer med fulle brukerrettigheter. Brukere med kontoer som er konfigurert med få brukerrettigheter på systemet, er mindre utsatt enn brukere som har administratorrettigheter.
Vi anbefaler at kundene installerer oppdateringen umiddelbart.
Alvorlighetsgrader og identifikatorer for sikkerhetsproblem:
| Identifikatorer for sikkerhetsproblem: | Følger av sikkerhetsproblemet | Internet Explorer 5.0 Service Pack 4 | Internet Explorer 6 Service Pack 1 (alle støttede operativsystemversjoner eldre enn Windows Server 2003) | Internet Explorer 6 for Windows Server 2003 | Internet Explorer for Microsoft Windows Server 2003 Service Pack 1 | Internet Explorer 6 for Windows XP Service Pack 2 |
|---|---|---|---|---|---|---|
| Sikkerhetsproblem for unntaksbehandling som kan føre til minnefeil – CVE-2006-2218 | Ekstern kjøring av kode | Kritisk | Kritisk | Kritisk | Kritisk | Kritisk |
| Sikkerhetsproblem for HTML-dekoding som kan føre til minnefeil – CVE-2006-2382 | Ekstern kjøring av kode | Kritisk | Kritisk | Kritisk | Kritisk | Kritisk |
| Sikkerhetsproblem i ActiveX-kontroll som kan føre til minnefeil – CVE-2006-2383 | Ekstern kjøring av kode | Kritisk | Kritisk | Moderat | Moderat | Kritisk |
| Sikkerhetsproblem i COM-objektforekomst som kan føre til minnefeil – CVE-2006-1303 | Ekstern kjøring av kode | Kritisk | Kritisk | Moderat | Moderat | Kritisk |
| Sikkerhetsproblem som kan føre til tilgjengeliggjøring av informasjon på tvers av domener for CSS – CVE-2005-4089 | Tilgjengeliggjøring av informasjon | Viktig | Viktig | Moderat | Moderat | Viktig |
| Sikkerhetsproblem som kan tillate etterligningsangrep ved hjelp av adresselinjer – CVE-2006-2384 | Etterligningsangrep og tilgjengeliggjøring av informasjon | Viktig | Viktig | Moderat | Moderat | Viktig |
| Sikkerhetsproblem i MHT som kan føre til minnefeil – CVE-2006-2385 | Ekstern kjøring av kode | Moderat | Moderat | Moderat | Moderat | Moderat |
| Sikkerhetsproblem som kan tillate etterligningsangrep ved hjelp av adresselinjer – CVE-2006-1626 | Etterligningsangrep | Moderat | Moderat | Lav | Lav | Moderat |
| Samlet alvorlighetsgrad for alle sikkerhetsproblemer | Kritisk | Kritisk | Kritisk | Kritisk | Kritisk |
Denne vurderingen er basert på systemtypene som berøres av sikkerhetsproblemet, de typiske distribusjonsmønstrene og effekten som en eventuell utnytting av sikkerhetsproblemet vil ha på dem.
Obs! Som standard kjører Internet Explorer på Windows Server 2003 i en begrenset modus kjent som Utvidet sikkerhetskonfigurasjon. Denne modusen begrenser noen av sikkerhetsproblemene. Les delen Vanlige spørsmål for dette sikkerhetsproblemet hvis du vil ha mer informasjon om Utvidet sikkerhetskonfigurasjon for Internet Explorer.
Obs! Alvorlighetsgrader for ikke-x86-operativsystemversjoner tilsvarer x86-operativsystemversjonene som følger:
- Alvorlighetsgraden for Microsoft Windows XP Professional x64 Edition er den samme som alvorlighetsgraden for Windows XP Service Pack 2.
- Alvorlighetsgraden for Microsoft Windows Server 2003 for Itanium-based Systems er den samme som alvorlighetsgraden for Windows Server 2003.
- Alvorlighetsgraden for Microsoft Windows Server 2003 SP1 for Itanium-based Systems er den samme som alvorlighetsgraden for Windows Server 2003 Service Pack 1.
- Alvorlighetsgraden for Microsoft Windows Server 2003 x64 Edition er den samme som alvorlighetsgraden for Windows Server 2003 Service Pack 1.
Vanlige spørsmål som er relatert til denne sikkerhetsoppdateringen
Hvilke oppdateringer erstatter denne versjonen?
Denne sikkerhetsoppdateringen erstatter flere tidligere sikkerhetsoppdateringer. De nyeste sikkerhetsbulletin-IDene og berørte operativsystemene er oppført i tabellen nedenfor.
| Bulletin-ID | Internet Explorer 5.01 Service Pack 4 | Internet Explorer 6 Service Pack 1 (alle versjoner eldre enn Windows Server 2003) | Internet Explorer 6 for Windows Server 2003 | Internet Explorer for Microsoft Windows Server 2003 Service Pack 1 | Internet Explorer 6 for Windows XP Service Pack 2 |
|---|---|---|---|---|---|
| MS06-013 | Erstattet | Erstattet | Erstattet | Erstattet | Erstattet |
Obs! Denne sikkerhetsoppdateringen erstatter også kompatibilitetsoppdateringen som ble utgitt 11. april 2006. Kompatibilitetsoppdateringen tilbakestilte Internet Explorer midlertidig til den forrige funksjonaliteten for behandling av ActiveX-kontroller, for å hjelpe bedriftskunder som trengte mer tid på å forberede seg på ActiveX-oppdateringsendringene som omtales i Microsoft Knowledge Base-artikkel 912945. Denne sikkerhetsoppdateringen erstatter kompatibilitetsoppdateringen og gjør endringene i Microsoft Knowledge Base-artikkel 912945 permanente. Hvis du vil ha mer informasjon om disse endringene, kan du se Microsoft Knowledge Base-artikkel 912945 og produktdokumentasjonen.
Hva er de kjente sikkerhetsproblemene som kunder kan oppleve når de installerer denne sikkerhetsoppdateringen?
Microsoft Knowledge Base-artikkel 916281 dokumenterer kjente problemer som kundene kan oppleve ved installasjon av denne sikkerhetsoppdateringen. Denne artikkelen dokumenterer også anbefalte løsninger for disse problemene. Hvis du vil ha mer informasjon, kan du se Microsoft Knowledge Base-artikkel 916281.
Inneholder denne oppdateringen noen sikkerhetsrelaterte endringer i funksjonaliteten?
Ja. I tillegg til endringene som er oppført i delen Opplysninger om sikkerhetsproblemene i denne bulletinen, er det også sikkerhetsrelaterte endringer som ble introdusert i tidligere bulletiner for Internet Explorer.
Etter at denne oppdateringen er tatt i bruk, gjengir ikke Internet Explorer ART-bildefilformatet lenger. Denne endringen er gjort for å forhindre at Internet Explorer-prosessen uventet blir avbrutt når brukere viser ugyldige bilder. ART-formatet støttes ikke lenger av Internet Explorer. Denne endringen påvirker ikke brukere av AOL Explorer. Microsofts sikkerhetsbulletin MS06-022: Sikkerhetsproblem ved gjengivelse av ART-bilder som kan tillate ekstern kjøring av kode (918439) inneholder også en sikkerhetsoppdatering som løser et sikkerhetsproblem i forbindelse med måten ART-filer behandles på. Vi anbefaler at brukerne tar i bruk begge oppdateringene.
Oppdateringen fjerner sikkerhetsproblemet for unntaksbehandling som kan føre til minnefeil – CVE-2006-2218, ved å endre måten Internet Explorer behandler unntak på. Nærmere bestemt fjerner denne oppdateringen unntaksbehandlere fra Internet Explorer. Det fører til at unntak fra objekter som ikke behandler sitt eget unntak, noe som tidligere ble fanget opp i Internet Explorer-prosessen, nå kan resultere i programfeil. Disse programfeilene kan føre til at Internet Explorer slutter å fungere. Disse unntaksbehandlerne ble tidligere fjernet fra Internet Explorer 7 og Windows Vista. Microsofts sikkerhetsbulletin MS06-023: Sikkerhetsproblem i Microsoft JScript kan tillate ekstern kjøring av kode (917344) omhandler årsaken til programfeilen i JScript som ble oppdaget under behandlingen av sikkerhetsproblemet for unntaksbehandling som kan føre til minnefeil. Hvis du vil ha mer informasjon om denne endringen, kan du se delen Vanlige spørsmål om sikkerhetsproblemet for unntaksbehandling som kan føre til minnefeil – CVE-2006-2218 i denne sikkerhetsbulletinen.
Inneholder denne oppdateringen andre endringer i funksjonaliteten?
Ja. I tillegg til endringene som er oppført i delen Opplysninger om sikkerhetsproblemene i denne bulletinen, er det også endringer som ikke er sikkerhetsrelaterte som ble introdusert i tidligere Internet Explorer-bulletiner.
Denne sikkerhetsoppdateringen erstatter også kompatibilitetsoppdateringen som ble utgitt 11. april 2006. Kompatibilitetsoppdateringen tilbakestilte Internet Explorer midlertidig til den forrige funksjonaliteten for behandling av ActiveX-kontroller, som en hjelp til bedriftskunder som trengte mer tid på å forberede seg på ActiveX-oppdateringsendringene som omtales i Microsoft Knowledge Base-artikkel 912945. Denne sikkerhetsoppdateringen erstatter kompatibilitetsoppdateringen og gjør endringene i Microsoft Knowledge Base-artikkel 912945 permanente. Hvis du vil ha mer informasjon om disse endringene, kan du se Microsoft Knowledge Base-artikkel 912945 og produktdokumentasjonen.
Endringene ble først introdusert i oppdateringer for Windows XP Service Pack 2, Windows Server 2003 Service Pack 1, Windows XP Professional x64 Edition, Windows Server 2003 x64 Edition-serien og Windows Server 2003 med Service Pack 1 for Itanium-based Systems den 28. februar 2006. Hvis du vil ha mer informasjon om denne oppdateringen, kan du se Microsoft Knowledge Base-artikkel 912945.
Endringene var også med i Microsofts sikkerhetsbulletin MS06-013: Kumulativ sikkerhetsoppdatering for Internet Explorer (912812) for de samme Windows-versjonene.
Denne oppdateringen endrer funksjonaliteten for automatisk proxy-konfigurasjon for å sikre at operasjoner for vertsnavnsammenligning ved hjelp av skript gir de forventede resultatene.
Hva er Utvidet sikkerhetskonfigurasjon for Internet Explorer?
Utvidet sikkerhetskonfigurasjon for Internet Explorer er en gruppe forhåndskonfigurerte Internet Explorer-innstillinger som reduserer muligheten for at en bruker eller en administrator kan laste ned og kjøre spesiallaget webinnhold på en server. Utvidet sikkerhetskonfigurasjon for Internet Explorer reduserer denne risikoen ved å endre mange sikkerhetsrelaterte innstillinger. Dette inkluderer innstillingene under kategoriene Sikkerhet og Avansert i dialogboksen Alternativer for Internett. Noen av de viktigste endringene omfatter følgende:
- Sikkerhetsnivået for Internett-sonen er satt til Høy. Denne innstillingen deaktiverer skript, ActiveX-kontroller, MSJVM (Microsoft Java Virtual Machine) og nedlasting av filer.
- Automatisk gjenkjenning av intranettområder er deaktivert. Denne innstillingen tilordner alle intranettområdene og alle UNC-banene (Universal Naming Convention) som ikke er oppført i sonen for lokalt intranett, til Internett-sonen.
- Installasjon på forespørsel og andre leserutvidelser enn Microsofts er deaktivert. Denne innstillingen hindrer websider i å automatisk installere komponenter, og forhindrer at leserutvidelser fra andre enn Microsoft kjøres.
- Multimedieinnhold er deaktivert. Denne innstillingen forhindrer at musikk, animasjoner og videoklipp spilles av.
Hvordan påvirker den utvidede kundestøtten for Windows 98, Windows 98 Second Edition og Windows Millennium Edition sikkerhetsoppdateringer for disse operativsystemene?
Microsoft kommer bare til å gi ut sikkerhetsoppdateringer for kritiske sikkerhetsproblemer. Sikkerhetsproblemer som ikke er kritiske, tas ikke opp i denne støtteperioden. Hvis du vil ha mer informasjon om policyer for Microsofts kundestøttesyklus for disse operativsystemene, kan du gå til følgende webområde.
Du finner mer informasjon om alvorlighetsgrader på følgende webområde.
Kan ett eller flere av sikkerhetsproblemene som beskrives i denne sikkerhetsbulletinen, gi kritiske følger for Windows 98, Windows 98 Second Edition eller Windows Millennium Edition?
Ja. Windows 98, Windows 98 Second Edition eller Windows Millennium Edition berøres av sikkerhetsproblemene som beskrives i denne sikkerhetsbulletinen. Kritiske sikkerhetsoppdateringer for disse plattformene er tilgjengelige og følger med som en del av denne sikkerhetsbulletinen. De kan bare lastes ned fra webområdet Windows Update. Du finner mer informasjon om alvorlighetsgrader på følgende webområde.
Utvidet støtte for sikkerhetsoppdatering for Microsoft Windows NT Workstation 4.0 Service Pack 6a og Windows 2000 Service Pack 2 opphørte 30. juni 2004. Utvidet støtte for sikkerhetsoppdatering for Microsoft Windows NT Server 4.0 Service Pack 6a opphørte 31. desember 2004. Utvidet støtte for sikkerhetsoppdatering for Microsoft Windows 2000 Service Pack 3 opphørte 30. juni 2005. Jeg bruker fremdeles ett av disse operativsystemene. Hva bør jeg gjøre?
Windows NT Workstation 4.0 Service Pack 6a, Windows NT Server 4.0 Service Pack 6a, Windows 2000 Service Pack 2 og Windows 2000 Service Pack 3 har kommet til slutten på livssyklusen. Kunder som har disse operativsystemversjonene, bør oppdatere dem til versjoner som støttes, for å forhindre at de berøres av fremtidige sikkerhetsproblemer. Hvis du vil ha mer informasjon om produktlivssyklusen i Windows, går du til følgende webområde for Microsoft Kundestøttesyklus. Hvis du vil ha mer informasjon om den utvidede kundestøtteperioden for sikkerhetsoppdatering for disse operativsystemversjonene, går du til webområdet for Microsofts kundestøttetjenester.
Kunder som trenger tilpasset støtte for disse produktene, må kontakte kontaktpersonen i Microsoft, en Technical Account Manager eller Microsoft-partnerrepresentanten for alternativer for tilpasset støtte. Kunder uten en kontrakt av typen Alliance, Premier eller Authorized kan kontakte sitt lokale Microsoft-salgskontor. Hvis du vil ha kontaktinformasjon, går du til webområdet Microsoft Worldwide Information, velger land og klikker deretter Go for å vise en liste over telefonnumre. Når du ringer, ber du om å få snakke med den lokale salgsansvarlige for Premier Support. Du finner mer informasjon i vanlige spørsmål om kundestøttesyklus for Windows-operativsystemet.
Kan jeg bruke Microsoft Baseline Security Analyzer (MBSA) til å fastslå om denne oppdateringen er nødvendig?
Den følgende tabellen inneholder sammendraget for MBSA-oppdaging for denne sikkerhetsoppdateringen.
| Programvare | MBSA 1.2.1 | MBSA 2.0 |
|---|---|---|
| Microsoft Windows 2000 Service Pack 4 | Ja | Ja |
| Microsoft Windows XP Service Pack 1 og Microsoft Windows XP Service Pack 2 | Ja | Ja |
| Microsoft Windows XP Professional x64 Edition | Nei | Ja |
| Microsoft Windows Server 2003 og Microsoft Windows Server 2003 Service Pack 1 | Ja | Ja |
| Microsoft Windows Server 2003 for Itanium-based Systems og Microsoft Windows Server 2003 Service Pack 1 for Itanium-based Systems | Nei | Ja |
| Microsoft Windows Server 2003 x64 Edition-serien | Nei | Ja |
Du finner mer informasjon om MBSA på MBSA-webområdet. Du finner mer informasjon om programvaren som Microsoft Update og MBSA 2.0 ikke oppdager for øyeblikket, i Microsoft Knowledge Base-artikkel 895660.
Kan jeg bruke Systems Management Server (SMS) til å fastslå om denne oppdateringen er nødvendig?
Den følgende tabellen inneholder sammendraget for SMS-oppdaging for denne sikkerhetsoppdateringen.
| Programvare | SMS 2.0 | SMS 2003 |
|---|---|---|
| Microsoft Windows 2000 Service Pack 4 | Ja | Ja |
| Microsoft Windows XP Service Pack 1 og Microsoft Windows XP Service Pack 2 | Ja | Ja |
| Microsoft Windows XP Professional x64 Edition | Nei | Ja |
| Microsoft Windows Server 2003 og Microsoft Windows Server 2003 Service Pack 1 | Ja | Ja |
| Microsoft Windows Server 2003 for Itanium-based Systems og Microsoft Windows Server 2003 Service Pack 1 for Itanium-based Systems | Nei | Ja |
| Microsoft Windows Server 2003 x64 Edition-serien | Nei | Ja |
SMS bruker MBSA for oppdaging. Derfor har SMS de samme begrensningene som er nevnt tidligere i denne bulletinen, når det gjelder programvare som MBSA ikke oppdager.
For SMS 2.0 kan SMS SUS Feature Pack, som inneholder Security Update Inventory Tool, brukes til å oppdage sikkerhetsoppdateringer. SMS SUIT bruker MBSA 1.2.1-motoren for oppdaging. Hvis du vil ha mer informasjon om Security Update Inventory Tool, kan du gå til følgende Microsoft-webområde. Du finner mer informasjon om begrensningene til Security Update Inventory Tool i Microsoft Knowledge Base-artikkel 306460. SMS SUS Feature Pack inneholder også Microsoft Office Inventory Tool for å oppdage nødvendige oppdateringer for Microsoft Office-programmer.
For SMS 2003 kan SMS 2003 Inventory Tool for Microsoft Updates brukes til å finne sikkerhetsoppdateringer fra Microsoft Update som støttes av Windows Server Update Services. Hvis du vil ha mer informasjon om SMS 2003 Inventory Tool for Microsoft Updates, kan du gå til dette Microsoft-webområdet. SMS kan også bruke Microsoft Office Inventory Tool til å oppdage nødvendige oppdateringer for Microsoft Office-programmer.
Hvis du vil ha mer informasjon om SMS, kan du gå til SMS-webområdet.
Opplysninger om sikkerhetsproblemene
Sikkerhetsproblem for unntaksbehandling som kan føre til minnefeil – CVE-2006-2218:
Det finnes et sikkerhetsproblem i måten Internet Explorer behandler usedvanlige situasjoner på. Som et resultat av dette kan det oppstå en feil i systemminnet som gjør at en angriper kan kjøre vilkårlig kode hvis en bruker besøker et spesiallaget webområde. En angriper som klarer å utnytte dette sikkerhetsproblemet, kan få full kontroll over et berørt system.
Begrensende faktorer for sikkerhetsproblemet for unntaksbehandling som kan føre til minnefeil – CVE-2006-2218:
- I et webbasert angrepsscenario kan angriperen være vert for et webområde som inneholder en webside som brukes til å utnytte dette sikkerhetsproblemet. I tillegg kan utsatte webområder og webområder som godtar eller er vert for innhold eller reklame fra brukere, inneholde spesiallaget innhold som kan utnytte dette sikkerhetsproblemet. Men en angriper kan ikke i noen tilfeller tvinge brukere til å gå til disse webområdene. I stedet må angriperen lokke brukere til å gå til webområdet, for eksempel ved å få dem til å klikke en kobling i en e-postmelding eller direktemelding som fører dem til angriperens webområde.
- En angriper som klarer å utnytte dette sikkerhetsproblemet, kan oppnå samme brukerrettigheter som den lokale brukeren. Brukere med kontoer som er konfigurert med få brukerrettigheter på systemet, er mindre utsatt enn brukere som har administratorrettigheter.
- Sonen Begrensede områder bidrar til å redusere angrep som kan forsøke å utnytte dette sikkerhetsproblemet, ved å hindre at Aktiv skripting brukes ved lesing av e-postmeldinger i HTML-format. Hvis en bruker imidlertid klikker en kobling i en e-postmelding, kan brukeren fremdeles være sårbar overfor dette problemet via det webbaserte angrepsscenariet.
Outlook Express 6, Outlook 2002 og Outlook 2003 åpner som standard e-postmeldinger i HTML-format i sonen Begrensede områder. I tillegg åpner Outlook 2000 e-postmeldinger med HTML-format i sonen Begrensede områder hvis sikkerhetsoppdateringen for e-post i Outlook er installert. Outlook Express 5.5 Service Pack 2 åpner e-postmeldinger i HTML-format i sonen Begrensede områder hvis Microsofts sikkerhetsbulletin MS04-018 er installert.
Obs! Selv om det ikke kan utelukkes at dette sikkerhetsproblemet kan brukes til utnytting uten Aktiv skripting, øker det sjansene for en vellykket utnytting betraktelig. Som et resultat av dette har sikkerhetsproblemet fått alvorlighetsgraden Kritisk. - Som standard kjører Internet Explorer på Windows Server 2003 i en begrenset modus, kjent som Utvidet sikkerhetskonfigurasjon. Denne modusen begrenser dette sikkerhetsproblemet i e-postmeldinger fordi lesing av e-postmeldinger i rent tekstformat er standardkonfigurasjonen i Outlook Express. Les delen Vanlige spørsmål for dette sikkerhetsproblemet hvis du vil ha mer informasjon om Utvidet sikkerhetskonfigurasjon for Internet Explorer.
Midlertidige løsninger for sikkerhetsproblemet for unntaksbehandling som kan føre til minnefeil – CVE-2006-2218:
Microsoft har testet de midlertidige løsningene nedenfor. Disse midlertidige løsningene blokkerer kjente angrepsvektorer, men de korrigerer imidlertid ikke det underliggende sikkerhetsproblemet. Hvis en midlertidig løsning reduserer funksjonaliteten, angis dette nedenfor.
Obs! Selv om det ikke kan utelukkes at dette sikkerhetsproblemet kan brukes til utnytting uten Aktiv skripting, øker det sjansene for en vellykket utnytting betraktelig. Som et resultat av dette har sikkerhetsproblemet fått alvorlighetsgraden Kritisk.
- Konfigurer Internet Explorer til å spørre før kjøring av Aktiv skripting, eller deaktiver Aktiv skripting i sikkerhetssonene Internett og Lokalt intranett.
Du kan beskytte deg mot dette sikkerhetsproblemet ved å endre innstillingene til å spørre deg før Aktiv skripting kjøres, eller du kan deaktivere Aktiv skripting i sikkerhetssonene Internett og Lokalt intranett. Det gjør du ved å følge denne fremgangsmåten:
- I Internet Explorer klikker du Alternativer for Internett på Verktøy-menyen.
- Klikk kategorien Sikkerhet.
- Klikk Internett og deretter Egendefinert nivå.
- Under Innstillinger blar du til delen Aktiv skripting under Skript og klikker Spør eller Deaktiver, og deretter klikker du OK.
- Klikk Lokalt intranett og deretter Egendefinert nivå.
- Under Innstillinger blar du til delen Aktiv skripting under Skript og klikker Spør eller Deaktiver, og deretter klikker du OK.
- Klikk OK to ganger for å gå tilbake til Internet Explorer.
Obs! Deaktivering av Aktiv skripting i sikkerhetssonene Internett og Lokalt intranett kan føre til at noen webområder ikke fungerer som de skal. Hvis du har problemer med å bruke et webområde etter at du har endret denne innstillingen, og du er sikker på at webområdet er trygt å bruke, kan du legge til webområdet på listen over klarerte områder. Det gjør at webområdet fungerer slik det skal.
Hva løsningen kan føre til: Det finnes bivirkninger ved å spørre før Aktiv skripting kjøres. Mange webområder på Internett eller et intranett bruker aktiv skripting for å tilby ekstra funksjonalitet. Et webområde for e-handel eller banktjenester kan for eksempel bruke Aktiv skripting til å tilby menyer, bestillingsskjemaer eller kontoutskrifter. Det å spørre før Aktiv skripting kjøres, er en global innstilling som berører alle Internett- og intranettområder. Du vil ofte få spørsmål når du aktiverer denne midlertidige løsningen. Klikk Ja for å kjøre aktiv skripting hver gang du blir spurt og mener du stoler på området du besøker. Hvis du ikke vil bli spurt for alle disse webområdene, følger du fremgangsmåten under "Legg til områder som du stoler på, i sonen Klarerte områder i Internet Explorer".
Legg til webområder som du stoler på, i sonen Klarerte områder i Internet Explorer.
Når du har angitt i Internet Explorer at det skal spørres før ActiveX-kontroller og aktiv skripting kjøres i sonene Internett og Lokalt intranett, kan du legge til områder du stoler på, i sonen Klarerte områder i Internet Explorer. På den måten kan du fortsette å bruke klarerte webområder nøyaktig slik du gjør nå, samtidig som du beskytter deg mot angrep på uklarerte områder. Vi anbefaler at du bare legger til områder du stoler på, i sonen Klarerte områder.
Det gjør du ved å følge denne fremgangsmåten:
- I Internet Explorer klikker du Verktøy-menyen, Alternativer for Internett og deretter kategorien Sikkerhet.
- I boksen Velg en sone for Web-innhold for å angi sikkerhetsinnstillingene klikker du Klarerte områder og deretter Områder.
- Hvis du vil legge til områder som ikke krever en kryptert kanal, fjerner du merket for Krev servergodkjenning (https:) for alle områder i denne sonen.
- Skriv inn URL-adressen til et område du stoler på, i boksen Legg til dette Web-området i sonen, og klikk deretter Legg til.
- Gjenta disse trinnene for hvert område du vil legge til i sonen.
- Klikk OK to ganger for å godta endringene og gå tilbake til Internet Explorer.
Obs! Legg til områdene du vet ikke vil utføre skadelige handlinger på datamaskinen. Det er to områder det kan være lurt å legge til: *.windowsupdate.microsoft.com og *.update.microsoft.com. Det er på disse områdene du finner oppdateringen, og det krever bruk av en ActiveX-kontroll for å installere oppdateringen.
- Angi Høy som sikkerhetsinnstilling for sonene Internett og Lokalt intranett for å bli spurt før kjøring av ActiveX-kontroller og Aktiv skripting i disse sonene
Du kan beskytte deg mot dette sikkerhetsproblemet ved å endre innstillingene for sikkerhetssonen Internett slik at du blir spurt før ActiveX-kontroller og aktiv skripting kjøres. Du kan gjøre det ved å angi Høy for sikkerhetsinnstillingen i nettleseren.
Du hever sikkerhetsnivået i Microsoft Internet Explorer ved å følge disse trinnene:
- Klikk Verktøy i Internett Explorer, og velg Alternativer for Internett.
- I dialogboksen Alternativer for Internett klikker du kategorien Sikkerhet og deretter Internett-ikonet.
- Under Sikkerhetsnivå for denne sonen flytter du glidebryteren til Høy. Dette setter sikkerhetsnivået for alle webområder du besøker, til Høy.
Obs! Hvis du ikke ser noen glidebryter, klikker du Standardnivå og flytter deretter glidebryteren til Høy.
Obs! Når du angir Høy, er det ikke sikkert at alle webområder fungerer slik de skal. Hvis du har problemer med å bruke et webområde etter at du har endret denne innstillingen, og du er sikker på at webområdet er trygt å bruke, kan du legge til webområdet på listen over klarerte områder. Det gjør at webområdet fungerer slik det skal, selv om du har Høy som sikkerhetsinnstilling.
Hva løsningen kan føre til: Det finnes bivirkninger ved å spørre før kjøring av ActiveX-kontroller og Aktiv skripting. Mange webområder på Internett eller et intranett bruker ActiveX eller aktiv skripting for å tilby ekstra funksjonalitet. Et webområde for e-handel eller banktjenester kan for eksempel bruke ActiveX-kontroller til å tilby menyer, bestillingsskjemaer eller kontoutskrifter. Det å spørre før kjøring av ActiveX-kontroller eller Aktiv skripting er en global innstilling som berører alle Internett- og intranettområder. Du vil ofte få spørsmål når du aktiverer denne midlertidige løsningen. Klikk Ja til å kjøre ActiveX-kontroller eller Aktiv skripting hver gang du blir spurt og mener du stoler på området du besøker. Hvis du ikke vil bli spurt for alle disse webområdene, følger du fremgangsmåten under "Legg til områder som du stoler på, i sonen Klarerte områder i Internet Explorer".
Legg til webområder som du stoler på, i sonen Klarerte områder i Internet Explorer.
Når du har angitt i Internet Explorer at det skal spørres før ActiveX-kontroller og aktiv skripting kjøres i sonene Internett og Lokalt intranett, kan du legge til områder du stoler på, i sonen Klarerte områder i Internet Explorer. På den måten kan du fortsette å bruke klarerte webområder nøyaktig slik du gjør nå, samtidig som du beskytter deg mot angrep på uklarerte områder. Vi anbefaler at du bare legger til områder du stoler på, i sonen Klarerte områder.
Det gjør du ved å følge denne fremgangsmåten:
- I Internet Explorer klikker du Verktøy-menyen, Alternativer for Internett og deretter kategorien Sikkerhet.
- I boksen Velg en sone for Web-innhold for å angi sikkerhetsinnstillingene klikker du Klarerte områder og deretter Områder.
- Hvis du vil legge til områder som ikke krever en kryptert kanal, fjerner du merket for Krev servergodkjenning (https:) for alle områder i denne sonen.
- Skriv inn URL-adressen til et område du stoler på, i boksen Legg til dette Web-området i sonen, og klikk deretter Legg til.
- Gjenta disse trinnene for hvert område du vil legge til i sonen.
- Klikk OK to ganger for å godta endringene og gå tilbake til Internet Explorer.
Obs! Legg til områdene du vet ikke vil utføre skadelige handlinger på datamaskinen. Det er to områder det kan være lurt å legge til: *.windowsupdate.microsoft.com og *.update.microsoft.com. Det er på disse områdene du finner oppdateringen, og det krever bruk av en ActiveX-kontroll for å installere oppdateringen.
Vanlige spørsmål om sikkerhetsproblemet for unntaksbehandling som kan føre til minnefeil – CVE-2006-2218:
Hva er omfanget av sikkerhetsproblemet?
Dette er et sikkerhetsproblem som kan forårsake ekstern kjøring av kode. En angriper som klarer å utnytte dette sikkerhetsproblemet, kan eksternt få full kontroll over et berørt system. En angriper kan deretter installere programmer, vise, endre eller slette data, eller opprette nye kontoer med fulle brukerrettigheter.
Hva forårsaker sikkerhetsproblemet?
Internet Explorer tillater at objekter registrerer unntaksbehandlere som kanskje ikke håndterer enkelte situasjoner på en ordentlig måte. Usikker unntaksbehandling kan føre til minnefeil som kan resultere i ekstern kjøring av kode.
Hvordan kan en angriper utnytte dette sikkerhetsproblemet?
En angriper som klarer å utnytte dette sikkerhetsproblemet, kan oppnå samme brukerrettigheter som den lokale brukeren. Brukere med kontoer som er konfigurert med få brukerrettigheter på systemet, er mindre utsatt enn brukere som har administratorrettigheter.
Hvordan kan en angriper utnytte sikkerhetsproblemet?
En angriper kan være vert for et spesiallaget webområde som er utformet for å utnytte dette sikkerhetsproblemet via Internet Explorer, og kan deretter lokke en bruker til å vise webområdet. Dette kan også inkludere webområder som godtar eller er vert for innhold eller reklame fra brukere, og utsatte webområder. Disse webområdene kan inneholde spesiallaget innhold som kan utnytte dette sikkerhetsproblemet. Men en angriper kan ikke i noen tilfeller tvinge brukere til å gå til disse webområdene. I stedet må angriperen lokke brukere til å gå til webområdet, for eksempel ved å få dem til å klikke en kobling i en e-post eller direktemelding som fører dem til angriperens webområde. Det kan også være mulig å vise spesiallaget webinnhold ved å bruke bannerannonser, eller ved å bruke andre metoder for å levere webinnhold på berørte systemer.
Kan dette sikkerhetsproblemet utnyttes via e-post?
Dette sikkerhetsproblemet kan ikke utnyttes automatisk via e-post eller ved visning av e-postmeldinger i forhåndsvisningsruten ved bruk av Outlook eller Outlook Express. Kundene må klikke en kobling som tar dem til et spesiallaget webområde, eller åpne et vedlegg som kan utnytte sikkerhetsproblemet.
Hvilke systemer er hovedsakelig i faresonen på grunn av sikkerhetsproblemet?
Dette sikkerhetsproblemet krever at en bruker er logget på og besøker et webområde, før ondsinnede handlinger kan utføres. Derfor er systemer der Internet Explorer brukes ofte (for eksempel arbeidsstasjoner eller terminalservere), mest utsatt for dette sikkerhetsproblemet.
Hva gjør oppdateringen?
Oppdateringen fjerner sikkerhetsproblemet ved å endre måten Internet Explorer utfører unntaksbehandling på. Nærmere bestemt fjerner denne oppdateringen unntaksbehandlere fra Internet Explorer. Disse unntaksbehandlerne ble tidligere fjernet fra Internet Explorer 7 og Windows Vista.
Hva fører fjerningen av disse unntaksbehandlerne til?
Fjerningen av disse unntaksbehandlerne fører til at unntak fra objekter som ikke behandler sitt eget unntak, noe som tidligere ble fanget opp i Internet Explorer-prosessen, nå kan resultere i programfeil. Disse programfeilene kan føre til at Internet Explorer slutter å fungere. Objektet eller programvaren der programfeilen oppstår, må nå enten omhandle årsaken til programfeilen eller behandle sitt eget unntak.
Hva kan jeg gjøre for å forhindre disse programfeilene?
Microsofts sikkerhetsbulletin MS06-023: Sikkerhetsproblem i Microsoft JScript kan tillate ekstern kjøring av kode (917344) omhandler årsaken til programfeilen i JScript. Andre objekter, programmer eller webprogrammer der programfeilene kan oppstå som et resultat av endringene i Microsofts sikkerhetsbulletin MS06-021, må nå enten behandle årsaken til programfeilen eller behandle sitt eget unntak.
Hva er unntaksbehandling, og hvordan kan jeg implementere det?
Robust kode forventer og behandler unntak. Unntak oppstår når et program ikke kjører som normalt på grunn av forhold utenfor programmets kontroll. Enkelte operasjoner, inkludert oppretting av objekter og filinnlesing/-utlesing, kan medføre alvorlige feil. Det kan for eksempel oppstå situasjoner med for lite minne selv når programmet kjører på riktig måte. Hvis du vil ha mer informasjon om unntaksbehandling, kan du se i produktdokumentasjonen.
Unntaksbehandling i Visual C++
Unntaksbehandling i Visual Basic
Unntaksbehandling i .NET Framework
Hadde dette sikkerhetsproblemet blitt offentliggjort da denne sikkerhetsbulletinen ble publisert?
Nei. Microsoft mottok informasjon om dette sikkerhetsproblemet gjennom begrenset offentliggjøring.
Obs! Denne sikkerhetsoppdateringen inneholder også oppdateringer for en programfeil som ble rapportert via Microsoft Error Reporting Service. Vi analyserer alle feilrapporter aktivt og prioriterer dem basert på hvor mange kunder som er berørt av programfeilen som omtales i feilrapporten. Denne programfeilen er den samme som programfeilen som ble varslet i den offentlige rapporten for den ikke-utnyttbare varianten av sikkerhetsproblemet som omtales i denne sikkerhetsbulletinen som Sikkerhetsproblem for unntaksbehandling som kan føre til minnefeil – CVE-2006-2218.
Denne programfeilen er omtalt som CVE-2006-1992, og en etterfølgende offentlig publisering omtalte også unntaksbehandlingsaspektet. Det er viktig å merke seg at programfeilen i seg selv bare fører til feil i Internet Explorer. Sikkerhetsproblemet som omtales i denne sikkerhetsbulletinen, må brukes for at det skal kunne utnyttes.
Hadde Microsoft mottatt rapporter om at dette sikkerhetsproblemet ble utnyttet da denne sikkerhetsbulletinen ble publisert?
Nei. Microsoft hadde ikke mottatt informasjon som tydet på at dette sikkerhetsproblemet offentlig hadde blitt brukt til å angripe kunder, og hadde ikke sett noen eksempler på at konseptbeviskode var publisert da denne sikkerhetsbulletinen først ble publisert.
Sikkerhetsproblem for HTML-dekoding som kan føre til minnefeil – CVE-2006-2382:
Det finnes et sikkerhetsproblem i måten Internet Explorer dekoder spesiallaget UTF-8-kodet HTML på, som kan føre til ekstern kjøring av kode. En angriper kan utnytte sikkerhetsproblemet ved å lage et spesiallaget webområde som kan tillate ekstern kjøring av kode hvis en bruker besøker det spesiallagede webområdet. En angriper som klarer å utnytte dette sikkerhetsproblemet, kan få full kontroll over et berørt system.
Begrensende faktorer for sikkerhetsproblemet for HTML-dekoding som kan føre til minnefeil – CVE-2006-2382:
- I et webbasert angrepsscenario kan angriperen være vert for et webområde som inneholder en webside som brukes til å utnytte dette sikkerhetsproblemet. I tillegg kan utsatte webområder og webområder som godtar eller er vert for innhold eller reklame fra brukere, inneholde spesiallaget innhold som kan utnytte dette sikkerhetsproblemet. Men en angriper kan ikke i noen tilfeller tvinge brukere til å gå til disse webområdene. I stedet må angriperen lokke brukere til å gå til webområdet, for eksempel ved å få dem til å klikke en kobling i en e-postmelding eller direktemelding som fører dem til angriperens webområde.
- En angriper som klarer å utnytte dette sikkerhetsproblemet, kan oppnå samme brukerrettigheter som den lokale brukeren. Brukere med kontoer som er konfigurert med få brukerrettigheter på systemet, er mindre utsatt enn brukere som har administratorrettigheter.
- Som standard kjører Internet Explorer på Windows Server 2003 i en begrenset modus, kjent som Utvidet sikkerhetskonfigurasjon. Denne modusen begrenser dette sikkerhetsproblemet i e-postmeldinger fordi lesing av e-postmeldinger i rent tekstformat er standardkonfigurasjonen i Outlook Express. Les delen Vanlige spørsmål for dette sikkerhetsproblemet hvis du vil ha mer informasjon om Utvidet sikkerhetskonfigurasjon for Internet Explorer.
Midlertidige løsninger for sikkerhetsproblemet for HTML-dekoding som kan føre til minnefeil – CVE-2006-2382:
Microsoft har testet de midlertidige løsningene nedenfor. Disse midlertidige løsningene blokkerer kjente angrepsvektorer, men de løser ikke det underliggende sikkerhetsproblemet. Hvis en midlertidig løsning reduserer funksjonaliteten, angis dette nedenfor.
- Les e-postmeldinger i rent tekstformat hvis du bruker Outlook 2002 eller en nyere versjon eller Outlook Express 6 SP1 eller en nyere versjon. Dette gir økt beskyttelse mot angrep via e-postmeldinger med HTML-innhold.
Microsoft Outlook 2002-brukere som har installert Office XP Service Pack 1 eller nyere, og Microsoft Outlook Express 6-brukere som har installert Internet Explorer 6 Service Pack 1 eller nyere, kan aktivere denne innstillingen og vise alle e-postmeldinger som ikke er signert digitalt eller kryptert, i bare ren tekst.
Digitalt signerte e-postmeldinger og krypterte e-postmeldinger berøres ikke av innstillingen og kan leses i de opprinnelige formatene. Du finner mer informasjon om hvordan du aktiverer denne innstillingen i Outlook 2002, i Microsoft Knowledge Base-artikkel 307594.
Du finner mer informasjon om denne innstillingen i Outlook Express 6 i Microsoft Knowledge Base-artikkel 291387.
Hva løsningen kan føre til: E-postmeldinger som vises i rent tekstformat, kan ikke inneholde bilder, spesielle skrifter, animasjoner eller annet rikt innhold. I tillegg:
- Endringene brukes i forhåndsvisningsruten og åpne meldinger.
- Bilder blir til vedlegg, slik at de ikke går tapt.
- Ettersom meldingen fortsatt er i rikt tekstformat eller HTML-format i meldingslageret, kan objektmodellen (egendefinerte kodeløsninger) oppføre seg på en uventet måte.
Vanlige spørsmål om sikkerhetsproblemet for HTML-dekoding som kan føre til minnefeil – CVE-2006-2382:
Hva er omfanget av sikkerhetsproblemet?
Dette er et sikkerhetsproblem som kan forårsake ekstern kjøring av kode. En angriper som klarer å utnytte dette sikkerhetsproblemet, kan eksternt få full kontroll over et berørt system. En angriper kan deretter installere programmer, vise, endre eller slette data, eller opprette nye kontoer med fulle brukerrettigheter.
Hva forårsaker sikkerhetsproblemet?
Når Internet Explorer håndterer spesiallaget UTF-8-kodet HTML, kan det oppstå en feil i systemminnet som kan føre til at en angriper kan kjøre vilkårlig kode.
Hvordan kan en angriper utnytte dette sikkerhetsproblemet?
En angriper som klarer å utnytte dette sikkerhetsproblemet, kan oppnå samme brukerrettigheter som den lokale brukeren. Brukere med kontoer som er konfigurert med få brukerrettigheter på systemet, er mindre utsatt enn brukere som har administratorrettigheter.
Hvordan kan en angriper utnytte sikkerhetsproblemet?
En angriper kan være vert for et spesiallaget webområde eller en e-postmelding i HTML-format som er utformet for å utnytte dette sikkerhetsproblemet via Internet Explorer, og kan deretter lokke en bruker til å vise webområdet eller e-postmeldingen i HTML-format. Dette kan også omfatte webområder som godtar innhold eller reklame fra brukere, webområder som er vert for innhold eller reklame fra brukere, og webområder som har vært utsatt for ondsinnet kode. Disse webområdene kan inneholde spesiallaget innhold som kan utnytte dette sikkerhetsproblemet. Men en angriper kan ikke i noen tilfeller tvinge brukere til å gå til disse webområdene. I stedet må angriperen lokke brukere til å gå til webområdet, for eksempel ved å få dem til å klikke en kobling i en e-post eller direktemelding som fører dem til angriperens webområde. Det kan også være mulig å vise spesiallaget webinnhold ved å bruke bannerannonser, eller ved å bruke andre metoder for å levere webinnhold på berørte systemer.
Hvilke systemer er hovedsakelig i faresonen på grunn av sikkerhetsproblemet?
Dette sikkerhetsproblemet krever at brukeren er logget på og leser e-post i HTML-format eller besøker webområder før ondsinnede handlinger kan utføres. Derfor er systemer der e-post i HTML-format leses eller Internet Explorer brukes ofte (for eksempel arbeidsstasjoner eller terminalservere), mest utsatt for dette sikkerhetsproblemet.
Hva gjør oppdateringen?
Oppdateringen fjerner sikkerhetsproblemet ved å endre måten Internet Explorer dekoder UTF-8-kodet HTML på.
Hadde dette sikkerhetsproblemet blitt offentliggjort da denne sikkerhetsbulletinen ble publisert?
Nei. Microsoft mottok informasjon om dette sikkerhetsproblemet gjennom begrenset offentliggjøring.
Hadde Microsoft mottatt rapporter om at dette sikkerhetsproblemet ble utnyttet da denne sikkerhetsbulletinen ble publisert?
Nei. Microsoft hadde ikke mottatt informasjon som tydet på at dette sikkerhetsproblemet offentlig hadde blitt brukt til å angripe kunder, og hadde ikke sett noen eksempler på at konseptbeviskode var publisert da denne sikkerhetsbulletinen først ble publisert.
Sikkerhetsproblem i ActiveX-kontroll som kan føre til minnefeil – CVE-2006-2383:
Det finnes et sikkerhetsproblem i ActiveX-kontrollen for DXImageTransform.Microsoft.Light som kan tillate ekstern kjøring av kode hvis uventede data sendes. En angriper kan utnytte sikkerhetsproblemet ved å lage et spesiallaget webområde som kan tillate ekstern kjøring av kode hvis en bruker besøker det spesiallagede webområdet. En angriper som klarer å utnytte dette sikkerhetsproblemet, kan få full kontroll over et berørt system.
Begrensende faktorer for sikkerhetsproblemet i ActiveX-kontrollen som kan føre til minnefeil – CVE-2006-2383:
- I et webbasert angrepsscenario kan angriperen være vert for et webområde som inneholder en webside som brukes til å utnytte dette sikkerhetsproblemet. I tillegg kan utsatte webområder og webområder som godtar eller er vert for innhold eller reklame fra brukere, inneholde spesiallaget innhold som kan utnytte dette sikkerhetsproblemet. Men en angriper kan ikke i noen tilfeller tvinge brukere til å gå til disse webområdene. I stedet må angriperen lokke brukere til å gå til webområdet, for eksempel ved å få dem til å klikke en kobling i en e-postmelding eller direktemelding som fører dem til angriperens webområde.
- En angriper som klarer å utnytte dette sikkerhetsproblemet, kan oppnå samme brukerrettigheter som den lokale brukeren. Brukere med kontoer som er konfigurert med få brukerrettigheter på systemet, er mindre utsatt enn brukere som har administratorrettigheter.
- Sonen Begrensede områder bidrar til å redusere angrep som kan forsøke å utnytte dette sikkerhetsproblemet, ved å hindre at ActiveX-kontroller brukes ved lesing av e-postmeldinger i HTML-format. Hvis en bruker imidlertid klikker en kobling i en e-postmelding, kan brukeren fremdeles være sårbar for dette problemet via det webbaserte angrepsscenariet.
Outlook Express 6, Outlook 2002 og Outlook 2003 åpner som standard e-postmeldinger i HTML-format i sonen Begrensede områder. I tillegg åpner Outlook 2000 e-postmeldinger med HTML-format i sonen Begrensede områder hvis sikkerhetsoppdateringen for e-post i Outlook er installert. Outlook Express 5.5 Service Pack 2 åpner e-postmeldinger i HTML-format i sonen Begrensede områder hvis Microsoft-sikkerhetsbulletin MS04-018 er installert. - Som standard kjører Internet Explorer på Windows Server 2003 i en begrenset modus, kjent som Utvidet sikkerhetskonfigurasjon. Denne modusen begrenser dette sikkerhetsproblemet i e-postmeldinger fordi lesing av e-postmeldinger i rent tekstformat er standardkonfigurasjonen i Outlook Express. Les delen Vanlige spørsmål for dette sikkerhetsproblemet hvis du vil ha mer informasjon om Utvidet sikkerhetskonfigurasjon for Internet Explorer.
Midlertidige løsninger for sikkerhetsproblemet i ActiveX-kontrollen som kan føre til minnefeil – CVE-2006-2383:
Microsoft har testet de midlertidige løsningene nedenfor. Disse midlertidige løsningene blokkerer kjente angrepsvektorer, men de korrigerer imidlertid ikke det underliggende sikkerhetsproblemet. Hvis en midlertidig løsning reduserer funksjonaliteten, angis dette nedenfor.
- Konfigurer Internet Explorer til å spørre før kjøring av ActiveX-kontroller eller deaktiver ActiveX-kontroller i sikkerhetssonene Internett og Lokalt intranett
Du kan bidra til å beskytte mot dette sikkerhetsproblemet ved å endre Internet Explorer-innstillingene, slik at du blir spurt før ActiveX-kontroller kjøres. Det gjør du ved å følge denne fremgangsmåten:
- I Internet Explorer klikker du Alternativer for Internett på Verktøy-menyen.
- Klikk kategorien Sikkerhet.
- Klikk Internett og deretter Egendefinert nivå.
- Under Innstillinger klikker du Spør eller Deaktiver under Kjør ActiveX-kontroller og plugin-moduler i delen ActiveX-kontroller og plugin-moduler. Deretter klikker du OK.
- Klikk Lokalt intranett og deretter Egendefinert nivå.
- Under Innstillinger klikker du Spør eller Deaktiver under Kjør ActiveX-kontroller og plugin-moduler i delen ActiveX-kontroller og plugin-moduler. Deretter klikker du OK.
- Klikk OK to ganger for å gå tilbake til Internet Explorer.
Hva løsningen kan føre til: Det finnes bivirkninger ved å spørre før ActiveX-kontroller kjøres. Mange webområder på Internett eller et intranett bruker ActiveX for å tilby ekstra funksjonalitet. Et webområde for e-handel eller banktjenester, for eksempel, kan bruke ActiveX-kontroller til å tilby menyer, bestillingsskjemaer eller kontoutskrifter. Det å spørre før ActiveX-kontroller kjøres er en global innstilling som berører alle Internett- og intranettområder. Du vil ofte få spørsmål når du aktiverer denne midlertidige løsningen. Klikk Ja til å kjøre ActiveX-kontroller hver gang du blir spurt og mener du stoler på området du besøker. Hvis du ikke vil bli spurt for alle disse webområdene, følger du fremgangsmåten under "Legg til områder som du stoler på, i sonen Klarerte områder i Internet Explorer".
Legg til webområder som du stoler på, i sonen Klarerte områder i Internet Explorer.
Når du har angitt i Internet Explorer at det skal spørres før ActiveX-kontroller og aktiv skripting kjøres i sonene Internett og Lokalt intranett, kan du legge til områder du stoler på, i sonen Klarerte områder i Internet Explorer. På den måten kan du fortsette å bruke klarerte webområder nøyaktig slik du gjør nå, samtidig som du beskytter deg mot angrep på uklarerte områder. Vi anbefaler at du bare legger til områder du stoler på, i sonen Klarerte områder.
Det gjør du ved å følge denne fremgangsmåten:
- I Internet Explorer klikker du Verktøy-menyen, Alternativer for Internett og deretter kategorien Sikkerhet.
- I boksen Velg en sone for Web-innhold for å angi sikkerhetsinnstillingene klikker du Klarerte områder og deretter Områder.
- Hvis du vil legge til områder som ikke krever en kryptert kanal, fjerner du merket for Krev servergodkjenning (https:) for alle områder i denne sonen.
- Skriv inn URL-adressen til et område du stoler på, i boksen Legg til dette Web-området i sonen, og klikk deretter Legg til.
- Gjenta disse trinnene for hvert område du vil legge til i sonen.
- Klikk OK to ganger for å godta endringene og gå tilbake til Internet Explorer.
Obs! Legg til områdene du vet ikke vil utføre skadelige handlinger på datamaskinen. Det er to områder det kan være lurt å legge til: *.windowsupdate.microsoft.com og *.update.microsoft.com. Det er på disse områdene du finner oppdateringen, og det krever bruk av en ActiveX-kontroll for å installere oppdateringen.
- Angi Høy som sikkerhetsinnstilling for sonene Internett og Lokalt intranett for å bli spurt før kjøring av ActiveX-kontroller og Aktiv skripting i disse sonene
Du kan beskytte deg mot dette sikkerhetsproblemet ved å endre innstillingene for Internett-sikkerhetssonen til å spørre deg før ActiveX-kontroller kjøres. Du kan gjøre det ved å angi Høy for sikkerhetsinnstillingen i nettleseren.
Du hever sikkerhetsnivået i Microsoft Internet Explorer ved å følge disse trinnene:
- Klikk Verktøy i Internett Explorer, og velg Alternativer for Internett.
- I dialogboksen Alternativer for Internett klikker du kategorien Sikkerhet og deretter Internett-ikonet.
- Under Sikkerhetsnivå for denne sonen flytter du glidebryteren til Høy. Dette setter sikkerhetsnivået for alle webområder du besøker, til Høy.
Obs! Hvis du ikke ser noen glidebryter, klikker du Standardnivå og flytter deretter glidebryteren til Høy.
Obs! Når du angir Høy, er det ikke sikkert at alle webområder fungerer slik de skal. Hvis du har problemer med å bruke et webområde etter at du har endret denne innstillingen, og du er sikker på at webområdet er trygt å bruke, kan du legge til webområdet på listen over klarerte områder. Det gjør at webområdet fungerer slik det skal, selv om du har Høy som sikkerhetsinnstilling.
Hva løsningen kan føre til: Det finnes bivirkninger ved å spørre før ActiveX-kontroller kjøres. Mange webområder på Internett eller et intranett bruker ActiveX for å tilby ekstra funksjonalitet. Et webområde for e-handel eller banktjenester, for eksempel, kan bruke ActiveX-kontroller til å tilby menyer, bestillingsskjemaer eller kontoutskrifter. Det å spørre før ActiveX-kontroller kjøres er en global innstilling som berører alle Internett- og intranettområder. Du vil ofte få spørsmål når du aktiverer denne midlertidige løsningen. Klikk Ja til å kjøre ActiveX-kontroller hver gang du blir spurt og mener du stoler på området du besøker. Hvis du ikke vil bli spurt for alle disse webområdene, følger du fremgangsmåten under "Legg til områder som du stoler på, i sonen Klarerte områder i Internet Explorer".
Legg til webområder som du stoler på, i sonen Klarerte områder i Internet Explorer.
Når du har angitt i Internet Explorer at det skal spørres før ActiveX-kontroller og aktiv skripting kjøres i sonene Internett og Lokalt intranett, kan du legge til områder du stoler på, i sonen Klarerte områder i Internet Explorer. På den måten kan du fortsette å bruke klarerte webområder nøyaktig slik du gjør nå, samtidig som du beskytter deg mot angrep på uklarerte områder. Vi anbefaler at du bare legger til områder du stoler på, i sonen Klarerte områder.
Det gjør du ved å følge denne fremgangsmåten:
- I Internet Explorer klikker du Verktøy-menyen, Alternativer for Internett og deretter kategorien Sikkerhet.
- I boksen Velg en sone for Web-innhold for å angi sikkerhetsinnstillingene klikker du Klarerte områder og deretter Områder.
- Hvis du vil legge til områder som ikke krever en kryptert kanal, fjerner du merket for Krev servergodkjenning (https:) for alle områder i denne sonen.
- Skriv inn URL-adressen til et område du stoler på, i boksen Legg til dette Web-området i sonen, og klikk deretter Legg til.
- Gjenta disse trinnene for hvert område du vil legge til i sonen.
- Klikk OK to ganger for å godta endringene og gå tilbake til Internet Explorer.
Obs! Legg til områdene du vet ikke vil utføre skadelige handlinger på datamaskinen. Det er to områder det kan være lurt å legge til: *.windowsupdate.microsoft.com og *.update.microsoft.com. Det er på disse områdene du finner oppdateringen, og det krever bruk av en ActiveX-kontroll for å installere oppdateringen.
- Hindre kjøring av COM-objekter i Internet Explorer
Du kan deaktivere forsøk på å bruke et COM-objekt i Internet Explorer ved å angi kill bit for kontrollen i registeret.
Advarsel! Hvis du bruker Registerredigering feil, kan det forårsake alvorlige problemer som gjør at du må installere operativsystemet på nytt. Microsoft kan ikke garantere at du kan løse problemer som følge av feil bruk av Registerredigering. Bruk Registerredigering på egen risiko.
Hvis du vil ha detaljert informasjon som du kan bruke til å hindre at en kontroll kjøres i Internet Explorer, kan du lese Microsoft Knowledge Base-artikkel 240797. Følg fremgangsmåten i denne artikkelen for å opprette en kompatibilitetsflaggverdi i registeret for å hindre at et COM-objekt brukes i Internet Explorer.
Hvis du skal angi kill bit for ActiveX-kontrollen for DXImageTransform.Microsoft.Light, limer du inn teksten nedenfor i et tekstredigeringsprogram, for eksempel Notisblokk. Lagre deretter filen med filtypen REG.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F9EFBEC2-4302-11D2-952A-00C04FA34F05}]
"Compatibility Flags"=dword:00000400Du kan bruke denne REG-filen på enkeltsystemer ved å dobbeltklikke på den. Du kan også bruke den på tvers av domener ved å bruke gruppepolicy. Hvis du vil ha mer informasjon om gruppepolicy, kan du gå til følgende Microsoft-webområder:
Hva er et redigeringsprogram for gruppepolicy-objekt?
Kjerneverktøy og -innstillinger for gruppepolicy
Obs! Du må starte Internet Explorer for at endringene skal tre i kraft.
Hva løsningen kan føre til: ActiveX-kontrollen for DXImageTransform.Microsoft.Light er et statisk filter som brukes til å skape effekten av lys på innholdet til et objekt. Denne funksjonen blir ikke lenger tilgjengelig for programvare som bruker denne ActiveX-kontrollen.
Vanlige spørsmål om sikkerhetsproblemet i ActiveX-kontrollen som kan føre til minnefeil – CVE-2006-2383:
Hva er omfanget av sikkerhetsproblemet?
Dette er et sikkerhetsproblem som kan forårsake ekstern kjøring av kode. En angriper som klarer å utnytte dette sikkerhetsproblemet, kan eksternt få full kontroll over et berørt system. En angriper kan deretter installere programmer, vise, endre eller slette data, eller opprette nye kontoer med fulle brukerrettigheter.
Hva forårsaker sikkerhetsproblemet?
ActiveX-kontrollen for DXImageTransform.Microsoft.Light kan føre til feil i Internet Explorer som kan tillate ekstern kjøring av kode, hvis uventede data sendes.
Hvordan kan en angriper utnytte dette sikkerhetsproblemet?
En angriper som klarer å utnytte dette sikkerhetsproblemet, kan oppnå samme brukerrettigheter som den lokale brukeren. Brukere med kontoer som er konfigurert med få brukerrettigheter på systemet, er mindre utsatt enn brukere som har administratorrettigheter.
Hvordan kan en angriper utnytte sikkerhetsproblemet?
En angriper kan være vert for et spesiallaget webområde som er utformet for å utnytte dette sikkerhetsproblemet via Internet Explorer, og kan deretter lokke en bruker til å vise webområdet. Dette kan også omfatte webområder som godtar innhold eller reklame fra brukere, webområder som er vert for innhold eller reklame fra brukere, og webområder som har vært utsatt for ondsinnet kode. Disse webområdene kan inneholde spesiallaget innhold som kan utnytte dette sikkerhetsproblemet. Men en angriper kan ikke i noen tilfeller tvinge brukere til å gå til disse webområdene. I stedet må angriperen lokke brukere til å gå til webområdet, for eksempel ved å få dem til å klikke en kobling i en e-post eller direktemelding som fører dem til angriperens webområde. Det kan også være mulig å vise spesiallaget webinnhold ved å bruke bannerannonser, eller ved å bruke andre metoder for å levere webinnhold på berørte systemer.
Hvilke systemer er hovedsakelig i faresonen på grunn av sikkerhetsproblemet?
Dette sikkerhetsproblemet krever at en bruker er logget på og besøker et webområde, før ondsinnede handlinger kan forekomme. Derfor er systemer der Internet Explorer brukes ofte (for eksempel arbeidsstasjoner eller terminalservere), mest utsatt for dette sikkerhetsproblemet.
Hva gjør oppdateringen?
Oppdateringen fjerner sikkerhetsproblemet ved å endre måten Internet Explorer utfører validering av parametere på.
Hadde dette sikkerhetsproblemet blitt offentliggjort da denne sikkerhetsbulletinen ble publisert?
Nei. Microsoft mottok informasjon om dette sikkerhetsproblemet gjennom begrenset offentliggjøring.
Hadde Microsoft mottatt rapporter om at dette sikkerhetsproblemet ble utnyttet da denne sikkerhetsbulletinen ble publisert?
Nei. Microsoft hadde ikke mottatt informasjon som tydet på at dette sikkerhetsproblemet offentlig hadde blitt brukt til å angripe kunder, og hadde ikke sett noen eksempler på at konseptbeviskode var publisert da denne sikkerhetsbulletinen først ble publisert.
Sikkerhetsproblem i COM-objektforekomst som kan føre til minnefeil – CVE-2006-1303:
Det finnes et sikkerhetsproblem i måten Internet Explorer bruker COM-objektforekomster på, som ikke er ment å brukes i Internet Explorer. En angriper kan utnytte sikkerhetsproblemet ved å lage et spesiallaget webområde som kan tillate ekstern kjøring av kode hvis en bruker besøker det spesiallagede webområdet. En angriper som klarer å utnytte dette sikkerhetsproblemet, kan få full kontroll over et berørt system.
Begrensende faktorer for sikkerhetsproblemet i COM-objektforekomsten som kan forårsake minnefeil – CVE-2006-1303:
- Kunder som har installert sikkerhetsoppdateringen som følger med Microsofts sikkerhetsbulletin MS05-052 eller en nyere sikkerhetsbulletin for Internet Explorer, er ikke i faresonen for slike angrep over Internett.
- I et webbasert angrepsscenario kan angriperen være vert for et webområde som inneholder en webside som brukes til å utnytte dette sikkerhetsproblemet. I tillegg kan utsatte webområder og webområder som godtar eller er vert for innhold eller reklame fra brukere, inneholde spesiallaget innhold som kan utnytte dette sikkerhetsproblemet. Men en angriper kan ikke i noen tilfeller tvinge brukere til å gå til disse webområdene. I stedet må angriperen lokke brukere til å gå til webområdet, for eksempel ved å få dem til å klikke en kobling i en e-postmelding eller direktemelding som fører dem til angriperens webområde.
- En angriper som klarer å utnytte dette sikkerhetsproblemet, kan oppnå samme brukerrettigheter som den lokale brukeren. Brukere med kontoer som er konfigurert med få brukerrettigheter på systemet, er mindre utsatt enn brukere som har administratorrettigheter.
- Sonen Begrensede områder bidrar til å redusere angrep som kan forsøke å utnytte dette sikkerhetsproblemet, ved å hindre at ActiveX-kontroller brukes ved lesing av e-postmeldinger i HTML-format. Hvis en bruker imidlertid klikker en kobling i en e-postmelding, kan de fremdeles være sårbare for dette problemet via det webbaserte angrepsscenariet.
Outlook Express 6, Outlook 2002 og Outlook 2003 åpner som standard e-postmeldinger i HTML-format i sonen Begrensede områder. I tillegg åpner Outlook 2000 e-postmeldinger med HTML-format i sonen Begrensede områder hvis sikkerhetsoppdateringen for e-post i Outlook er installert. Outlook Express 5.5 Service Pack 2 åpner e-postmeldinger i HTML-format i sonen Begrensede områder hvis Microsoft-sikkerhetsbulletin MS04-018 er installert. - Som standard kjører Internet Explorer på Windows Server 2003 i en begrenset modus, kjent som Utvidet sikkerhetskonfigurasjon. Denne modusen begrenser dette sikkerhetsproblemet. Les delen Vanlige spørsmål for dette sikkerhetsproblemet hvis du vil ha mer informasjon om Utvidet sikkerhetskonfigurasjon for Internet Explorer.
Midlertidige løsninger for sikkerhetsproblemet i COM-objektforekomsten som kan forårsake minnefeil – CVE-2006-1303:
Microsoft har testet de midlertidige løsningene nedenfor. Disse midlertidige løsningene blokkerer kjente angrepsvektorer, men de korrigerer imidlertid ikke det underliggende sikkerhetsproblemet. Hvis en midlertidig løsning reduserer funksjonaliteten, angis dette nedenfor.
- Konfigurer Internet Explorer til å spørre før kjøring av ActiveX-kontroller eller deaktiver ActiveX-kontroller i sikkerhetssonene Internett og Lokalt intranett
Du kan bidra til å beskytte mot dette sikkerhetsproblemet ved å endre Internet Explorer-innstillingene, slik at du blir spurt før ActiveX-kontroller kjøres. Det gjør du ved å følge denne fremgangsmåten:
- I Internet Explorer klikker du Alternativer for Internett på Verktøy-menyen.
- Klikk kategorien Sikkerhet.
- Klikk Internett og deretter Egendefinert nivå.
- Under Innstillinger klikker du Spør eller Deaktiver under Kjør ActiveX-kontroller og plugin-moduler i delen ActiveX-kontroller og plugin-moduler. Deretter klikker du OK.
- Klikk Lokalt intranett og deretter Egendefinert nivå.
- Under Innstillinger klikker du Spør eller Deaktiver under Kjør ActiveX-kontroller og plugin-moduler i delen ActiveX-kontroller og plugin-moduler. Deretter klikker du OK.
- Klikk OK to ganger for å gå tilbake til Internet Explorer.
Hva løsningen kan føre til: Det finnes bivirkninger ved å spørre før ActiveX-kontroller kjøres. Mange webområder på Internett eller et intranett bruker ActiveX for å tilby ekstra funksjonalitet. Et webområde for e-handel eller banktjenester, for eksempel, kan bruke ActiveX-kontroller til å tilby menyer, bestillingsskjemaer eller kontoutskrifter. Det å spørre før ActiveX-kontroller kjøres er en global innstilling som berører alle Internett- og intranettområder. Du vil ofte få spørsmål når du aktiverer denne midlertidige løsningen. Klikk Ja til å kjøre ActiveX-kontroller hver gang du blir spurt og mener du stoler på området du besøker. Hvis du ikke vil bli spurt for alle disse webområdene, følger du fremgangsmåten under "Legg til områder som du stoler på, i sonen Klarerte områder i Internet Explorer".
Legg til webområder som du stoler på, i sonen Klarerte områder i Internet Explorer.
Når du har angitt i Internet Explorer at det skal spørres før ActiveX-kontroller og aktiv skripting kjøres i sonene Internett og Lokalt intranett, kan du legge til områder du stoler på, i sonen Klarerte områder i Internet Explorer. På den måten kan du fortsette å bruke klarerte webområder nøyaktig slik du gjør nå, samtidig som du beskytter deg mot angrep på uklarerte områder. Vi anbefaler at du bare legger til områder du stoler på, i sonen Klarerte områder.
Det gjør du ved å følge denne fremgangsmåten:
- I Internet Explorer klikker du Verktøy-menyen, Alternativer for Internett og deretter kategorien Sikkerhet.
- I boksen Velg en sone for Web-innhold for å angi sikkerhetsinnstillingene klikker du Klarerte områder og deretter Områder.
- Hvis du vil legge til områder som ikke krever en kryptert kanal, fjerner du merket for Krev servergodkjenning (https:) for alle områder i denne sonen.
- Skriv inn URL-adressen til et område du stoler på, i boksen Legg til dette Web-området i sonen, og klikk deretter Legg til.
- Gjenta disse trinnene for hvert område du vil legge til i sonen.
- Klikk OK to ganger for å godta endringene og gå tilbake til Internet Explorer.
Obs! Legg til områdene du vet ikke vil utføre skadelige handlinger på datamaskinen. Det er to områder det kan være lurt å legge til: *.windowsupdate.microsoft.com og *.update.microsoft.com. Det er på disse områdene du finner oppdateringen, og det krever bruk av en ActiveX-kontroll for å installere oppdateringen.
- Angi Høy som sikkerhetsinnstilling for sonene Internett og Lokalt intranett for å bli spurt før kjøring av ActiveX-kontroller og Aktiv skripting i disse sonene
Du kan beskytte deg mot dette sikkerhetsproblemet ved å endre innstillingene for Internett-sikkerhetssonen til å spørre deg før ActiveX-kontroller kjøres. Du kan gjøre det ved å angi Høy for sikkerhetsinnstillingen i nettleseren.
Du hever sikkerhetsnivået i Microsoft Internet Explorer ved å følge disse trinnene:
- Klikk Verktøy i Internett Explorer, og velg Alternativer for Internett.
- I dialogboksen Alternativer for Internett klikker du kategorien Sikkerhet og deretter Internett-ikonet.
- Under Sikkerhetsnivå for denne sonen flytter du glidebryteren til Høy. Dette setter sikkerhetsnivået for alle webområder du besøker, til Høy.
Obs! Hvis du ikke ser noen glidebryter, klikker du Standardnivå og flytter deretter glidebryteren til Høy.
Obs! Når du angir Høy, er det ikke sikkert at alle webområder fungerer slik de skal. Hvis du har problemer med å bruke et webområde etter at du har endret denne innstillingen, og du er sikker på at webområdet er trygt å bruke, kan du legge til webområdet på listen over klarerte områder. Det gjør at webområdet fungerer slik det skal, selv om du har Høy som sikkerhetsinnstilling.
Hva løsningen kan føre til: Det finnes bivirkninger ved å spørre før ActiveX-kontroller kjøres. Mange webområder på Internett eller et intranett bruker ActiveX for å tilby ekstra funksjonalitet. Et webområde for e-handel eller banktjenester, for eksempel, kan bruke ActiveX-kontroller til å tilby menyer, bestillingsskjemaer eller kontoutskrifter. Det å spørre før ActiveX-kontroller kjøres er en global innstilling som berører alle Internett- og intranettområder. Du vil ofte få spørsmål når du aktiverer denne midlertidige løsningen. Klikk Ja til å kjøre ActiveX-kontroller hver gang du blir spurt og mener du stoler på området du besøker. Hvis du ikke vil bli spurt for alle disse webområdene, følger du fremgangsmåten under "Legg til områder som du stoler på, i sonen Klarerte områder i Internet Explorer".
Legg til webområder som du stoler på, i sonen Klarerte områder i Internet Explorer.
Når du har angitt i Internet Explorer at det skal spørres før ActiveX-kontroller og aktiv skripting kjøres i sonene Internett og Lokalt intranett, kan du legge til områder du stoler på, i sonen Klarerte områder i Internet Explorer. På den måten kan du fortsette å bruke klarerte webområder nøyaktig slik du gjør nå, samtidig som du beskytter deg mot angrep på uklarerte områder. Vi anbefaler at du bare legger til områder du stoler på, i sonen Klarerte områder.
Det gjør du ved å følge denne fremgangsmåten:
- I Internet Explorer klikker du Verktøy-menyen, Alternativer for Internett og deretter kategorien Sikkerhet.
- I boksen Velg en sone for Web-innhold for å angi sikkerhetsinnstillingene klikker du Klarerte områder og deretter Områder.
- Hvis du vil legge til områder som ikke krever en kryptert kanal, fjerner du merket for Krev servergodkjenning (https:) for alle områder i denne sonen.
- Skriv inn URL-adressen til et område du stoler på, i boksen Legg til dette Web-området i sonen, og klikk deretter Legg til.
- Gjenta disse trinnene for hvert område du vil legge til i sonen.
- Klikk OK to ganger for å godta endringene og gå tilbake til Internet Explorer.
Obs! Legg til områdene du vet ikke vil utføre skadelige handlinger på datamaskinen. Det er to områder det kan være lurt å legge til: *.windowsupdate.microsoft.com og *.update.microsoft.com. Det er på disse områdene du finner oppdateringen, og det krever bruk av en ActiveX-kontroll for å installere oppdateringen.
- Hindre kjøring av COM-objekter i Internet Explorer
Du kan deaktivere forsøk på å bruke et COM-objekt i Internet Explorer ved å angi kill bit for kontrollen i registeret.
Advarsel! Hvis du bruker Registerredigering feil, kan det forårsake alvorlige problemer som gjør at du må installere operativsystemet på nytt. Microsoft kan ikke garantere at du kan løse problemer som følge av feil bruk av Registerredigering. Bruk Registerredigering på egen risiko.
Hvis du vil ha detaljert informasjon som du kan bruke til å hindre at en kontroll kjøres i Internet Explorer, kan du lese Microsoft Knowledge Base-artikkel 240797. Følg fremgangsmåten i denne artikkelen for å opprette en kompatibilitetsflaggverdi i registeret for å hindre at et COM-objekt brukes i Internet Explorer.
Hvis du for eksempel skal angi kill bit for en CLSID i filen Wmm2fxa.dll, som er inkludert i denne sikkerhetsoppdateringen, limer du inn teksten nedenfor i et tekstredigeringsprogram, for eksempel Notisblokk. Lagre deretter filen med filtypen REG.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{B4DC8DD9-2CC1-4081-9B2B-20D7030234EF}]
"Compatibility Flags"=dword:00000400Du kan bruke denne REG-filen på enkeltsystemer ved å dobbeltklikke på den. Du kan også bruke den på tvers av domener ved å bruke gruppepolicy. Hvis du vil ha mer informasjon om gruppepolicy, kan du gå til følgende Microsoft-webområder:
Hva er et redigeringsprogram for gruppepolicy-objekt?
Kjerneverktøy og -innstillinger for gruppepolicy
Obs! Du må starte Internet Explorer for at endringene skal tre i kraft.
Hva løsningen kan føre til: Den fører ikke til noe så lenge det ikke er meningen at COM-objektet skal brukes i Internet Explorer.
Vanlige spørsmål om sikkerhetsproblemet i COM-objektforekomsten som kan forårsake minnefeil – CVE-2006-1303:
Hva er omfanget av sikkerhetsproblemet?
Dette er et sikkerhetsproblem som kan forårsake ekstern kjøring av kode. En angriper som klarer å utnytte dette sikkerhetsproblemet, kan eksternt få full kontroll over et berørt system. En angriper kan deretter installere programmer, vise, endre eller slette data, eller opprette nye kontoer med fulle brukerrettigheter.
Hva forårsaker sikkerhetsproblemet?
Når Internet Explorer prøver å bruke bestemte COM-objekter, for eksempel ActiveX-kontroller, kan COM-objektene ødelegge systemtilstanden på en slik måte at en angriper kan kjøre vilkårlig kode.
Hvordan kan en angriper utnytte dette sikkerhetsproblemet?
En angriper som klarer å utnytte dette sikkerhetsproblemet, kan oppnå samme brukerrettigheter som den lokale brukeren. Brukere med kontoer som er konfigurert med få brukerrettigheter på systemet, er mindre utsatt enn brukere som har administratorrettigheter.
Hvordan kan en angriper utnytte sikkerhetsproblemet?
En angriper kan være vert for et spesiallaget webområde som er utformet for å utnytte dette sikkerhetsproblemet via Internet Explorer, og kan deretter lokke en bruker til å vise webområdet. Dette kan også omfatte webområder som godtar innhold eller reklame fra brukere, webområder som er vert for innhold eller reklame fra brukere, og webområder som har vært utsatt for ondsinnet kode. Disse webområdene kan inneholde spesiallaget innhold som kan utnytte dette sikkerhetsproblemet. Men en angriper kan ikke i noen tilfeller tvinge brukere til å gå til disse webområdene. I stedet må angriperen lokke brukere til å gå til webområdet, for eksempel ved å få dem til å klikke en kobling i en e-post eller direktemelding som fører dem til angriperens webområde. Det kan også være mulig å vise spesiallaget webinnhold ved å bruke bannerannonser, eller ved å bruke andre metoder for å levere webinnhold på berørte systemer.
Hvilke systemer er hovedsakelig i faresonen på grunn av sikkerhetsproblemet?
Dette sikkerhetsproblemet krever at en bruker er logget på og besøker et webområde, før ondsinnede handlinger kan forekomme. Derfor er systemer der Internet Explorer brukes ofte (for eksempel arbeidsstasjoner eller terminalservere), mest utsatt for dette sikkerhetsproblemet.
Obs! Kunder som har installert sikkerhetsoppdateringen som følger med Microsofts sikkerhetsbulletin MS05-052 eller en nyere sikkerhetsbulletin for Internet Explorer, er ikke i faresonen for slike angrep over Internett.
Hva gjør oppdateringen?
Siden ikke alle COM-objekter er utformet for å åpnes gjennom Internet Explorer, angir denne oppdateringen kill bit for en liste over klasseidentifikatorer (CLSIDer) i COM-objekter som reagerer likt på sikkerhetsproblemet i COM-objektforekomsten som kan forårsake minnefeil, som beskrives i Microsofts sikkerhetsbulletin MS05-054. Denne oppdateringen beskytter kundene ved at den forhindrer at disse CLSIDene brukes i Internet Explorer. Du finner mer informasjon om kill bit i Microsoft Knowledge Base-artikkel 240797.
Klasseidentifikatorene og tilsvarende COM-objekter er:
| Klasseidentifikator | File |
| B4DC8DD9-2CC1-4081-9B2B-20D7030234EF | Wmm2fxa.dll |
| C63344D8-70D3-4032-9B32-7A3CAD5091A5 | Wmm2fxa.dll |
| 353359C1-39E1-491b-9951-464FD8AB071C | Wmm2fxa.dll |
Hadde dette sikkerhetsproblemet blitt offentliggjort da denne sikkerhetsbulletinen ble publisert?
Nei. Microsoft mottok informasjon om dette sikkerhetsproblemet gjennom begrenset offentliggjøring.
Hadde Microsoft mottatt rapporter om at dette sikkerhetsproblemet ble utnyttet da denne sikkerhetsbulletinen ble publisert?
Nei. Microsoft hadde ikke mottatt informasjon som tydet på at dette sikkerhetsproblemet offentlig hadde blitt brukt til å angripe kunder, og hadde ikke sett noen eksempler på at konseptbeviskode var publisert da denne sikkerhetsbulletinen først ble publisert.
Sikkerhetsproblem som kan føre til tilgjengeliggjøring av informasjon på tvers av domener for CSS – CVE-2005-4089:
Det finnes et sikkerhetsproblem som kan føre til tilgjengeliggjøring av informasjon i Internet Explorer fordi det feilaktig tolker et spesiallaget dokument som et CSS-ark (Cascading Style Sheet). En angriper kan utnytte sikkerhetsproblemet ved å lage et spesiallaget webområde som kan føre til tilgjengeliggjøring av informasjon hvis en bruker besøker et spesiallaget webområde eller klikker en kobling i en spesiallaget e-postmelding. En angriper som klarer å utnytte dette sikkerhetsproblemet, kan lese fildata fra et annet Internet Explorer-domene. Brukermedvirkning er imidlertid nødvendig for å utnytte sikkerhetsproblemet.
Begrensende faktorer for sikkerhetsproblemet som kan føre til tilgjengeliggjøring av informasjon på tvers av domener for CSS – CVE-2005-4089:
- I et webbasert angrepsscenario må angriperen være vert for et webområde som inneholder en webside som brukes til å utnytte dette sikkerhetsproblemet. En angriper kan ikke tvinge brukere til å besøke et spesiallaget webområde. I stedet må angriperen lokke brukere til å besøke webområdet, vanligvis ved å få dem til å klikke en kobling som fører til angriperens webområde.
- En angriper som klarer å utnytte dette sikkerhetsproblemet, kan få tilgang til fildata fra et annet system enn det med angriperens webområde.
- Sonen Begrensede områder bidrar til å redusere angrep som kan forsøke å utnytte dette sikkerhetsproblemet, ved å hindre at Aktiv skripting brukes ved lesing av e-postmeldinger i HTML-format. Hvis en bruker imidlertid klikker en kobling i en e-postmelding, kan de fremdeles være sårbare for dette problemet via det webbaserte angrepsscenariet.
Outlook Express 6, Outlook 2002 og Outlook 2003 åpner som standard e-postmeldinger i HTML-format i sonen Begrensede områder. I tillegg åpner Outlook 2000 e-postmeldinger med HTML-format i sonen Begrensede områder hvis sikkerhetsoppdateringen for e-post i Outlook er installert. Outlook Express 5.5 Service Pack 2 åpner e-postmeldinger i HTML-format i sonen Begrensede områder hvis Microsoft-sikkerhetsbulletin MS04-018 er installert. - Som standard kjører Internet Explorer på Windows Server 2003 i en begrenset modus, kjent som Utvidet sikkerhetskonfigurasjon. Denne modusen begrenser dette sikkerhetsproblemet i e-postmeldinger fordi lesing av e-postmeldinger i rent tekstformat er standardkonfigurasjonen i Outlook Express. Les delen Vanlige spørsmål for dette sikkerhetsproblemet hvis du vil ha mer informasjon om Utvidet sikkerhetskonfigurasjon for Internet Explorer.
Midlertidige løsninger for sikkerhetsproblemet som kan føre til tilgjengeliggjøring av informasjon på tvers av domener for CSS – CVE-2005-4089:
Microsoft har testet de midlertidige løsningene nedenfor. Disse midlertidige løsningene blokkerer kjente angrepsvektorer, men de korrigerer imidlertid ikke det underliggende sikkerhetsproblemet. Hvis en midlertidig løsning reduserer funksjonaliteten, angis dette nedenfor.
- Konfigurer Internet Explorer til å spørre før kjøring av Aktiv skripting, eller deaktiver Aktiv skripting i sikkerhetssonene Internett og Lokalt intranett
Du kan beskytte deg mot dette sikkerhetsproblemet ved å endre innstillingene til å spørre deg før Aktiv skripting kjøres, eller du kan deaktivere Aktiv skripting i sikkerhetssonene Internett og Lokalt intranett. Det gjør du ved å følge denne fremgangsmåten:
- I Internet Explorer klikker du Alternativer for Internett på Verktøy-menyen.
- Klikk kategorien Sikkerhet.
- Klikk Internett og deretter Egendefinert nivå.
- Under Innstillinger blar du til delen Aktiv skripting under Skript og klikker Spør eller Deaktiver, og deretter klikker du OK.
- Klikk Lokalt intranett og deretter Egendefinert nivå.
- Under Innstillinger blar du til delen Aktiv skripting under Skript og klikker Spør eller Deaktiver, og deretter klikker du OK.
- Klikk OK to ganger for å gå tilbake til Internet Explorer.
Obs! Deaktivering av Aktiv skripting i sikkerhetssonene Internett og Lokalt intranett kan føre til at noen webområder ikke fungerer som de skal. Hvis du har problemer med å bruke et webområde etter at du har endret denne innstillingen, og du er sikker på at webområdet er trygt å bruke, kan du legge til webområdet på listen over klarerte områder. Det gjør at webområdet fungerer slik det skal.
Hva løsningen kan føre til: Det finnes bivirkninger ved å spørre før Aktiv skripting kjøres. Mange webområder på Internett eller et intranett bruker aktiv skripting for å tilby ekstra funksjonalitet. Et webområde for e-handel eller banktjenester kan for eksempel bruke Aktiv skripting til å tilby menyer, bestillingsskjemaer eller kontoutskrifter. Det å spørre før Aktiv skripting kjøres, er en global innstilling som berører alle Internett- og intranettområder. Du vil ofte få spørsmål når du aktiverer denne midlertidige løsningen. Klikk Ja for å kjøre aktiv skripting hver gang du blir spurt og mener du stoler på området du besøker. Hvis du ikke vil bli spurt for alle disse webområdene, følger du fremgangsmåten under "Legg til områder som du stoler på, i sonen Klarerte områder i Internet Explorer".
Legg til webområder som du stoler på, i sonen Klarerte områder i Internet Explorer.
Når du har angitt i Internet Explorer at det skal spørres før ActiveX-kontroller og aktiv skripting kjøres i sonene Internett og Lokalt intranett, kan du legge til områder du stoler på, i sonen Klarerte områder i Internet Explorer. På den måten kan du fortsette å bruke klarerte webområder nøyaktig slik du gjør nå, samtidig som du beskytter deg mot angrep på uklarerte områder. Vi anbefaler at du bare legger til områder du stoler på, i sonen Klarerte områder.
Det gjør du ved å følge denne fremgangsmåten:
- I Internet Explorer klikker du Verktøy-menyen, Alternativer for Internett og deretter kategorien Sikkerhet.
- I boksen Velg en sone for Web-innhold for å angi sikkerhetsinnstillingene klikker du Klarerte områder og deretter Områder.
- Hvis du vil legge til områder som ikke krever en kryptert kanal, fjerner du merket for Krev servergodkjenning (https:) for alle områder i denne sonen.
- Skriv inn URL-adressen til et område du stoler på, i boksen Legg til dette Web-området i sonen, og klikk deretter Legg til.
- Gjenta disse trinnene for hvert område du vil legge til i sonen.
- Klikk OK to ganger for å godta endringene og gå tilbake til Internet Explorer.
Obs! Legg til områdene du vet ikke vil utføre skadelige handlinger på datamaskinen. Det er to områder det kan være lurt å legge til: *.windowsupdate.microsoft.com og *.update.microsoft.com. Det er på disse områdene du finner oppdateringen, og det krever bruk av en ActiveX-kontroll for å installere oppdateringen.
- Angi Høy som sikkerhetsinnstilling for sonene Internett og Lokalt intranett for å bli spurt før kjøring av ActiveX-kontroller og Aktiv skripting i disse sonene
Du kan beskytte deg mot dette sikkerhetsproblemet ved å endre innstillingene for Internett-sikkerhetssonen til å spørre deg før ActiveX-kontroller kjøres. Du kan gjøre det ved å angi Høy for sikkerhetsinnstillingen i nettleseren.
Du hever sikkerhetsnivået i Microsoft Internet Explorer ved å følge disse trinnene:
- Klikk Verktøy i Internett Explorer, og velg Alternativer for Internett.
- I dialogboksen Alternativer for Internett klikker du kategorien Sikkerhet og deretter Internett-ikonet.
- Under Sikkerhetsnivå for denne sonen flytter du glidebryteren til Høy. Dette setter sikkerhetsnivået for alle webområder du besøker, til Høy.
Obs! Hvis du ikke ser noen glidebryter, klikker du Standardnivå og flytter deretter glidebryteren til Høy.
Obs! Når du angir Høy, er det ikke sikkert at alle webområder fungerer slik de skal. Hvis du har problemer med å bruke et webområde etter at du har endret denne innstillingen, og du er sikker på at webområdet er trygt å bruke, kan du legge til webområdet på listen over klarerte områder. Det gjør at webområdet fungerer slik det skal, selv om du har Høy som sikkerhetsinnstilling.
Hva løsningen kan føre til: Det finnes bivirkninger ved å spørre før kjøring av ActiveX-kontroller og Aktiv skripting. Mange webområder på Internett eller et intranett bruker ActiveX eller aktiv skripting for å tilby ekstra funksjonalitet. Et webområde for e-handel eller banktjenester kan for eksempel bruke ActiveX-kontroller til å tilby menyer, bestillingsskjemaer eller kontoutskrifter. Det å spørre før kjøring av ActiveX-kontroller eller Aktiv skripting er en global innstilling som berører alle Internett- og intranettområder. Du vil ofte få spørsmål når du aktiverer denne midlertidige løsningen. Klikk Ja til å kjøre ActiveX-kontroller eller Aktiv skripting hver gang du blir spurt og mener du stoler på området du besøker. Hvis du ikke vil bli spurt for alle disse webområdene, følger du fremgangsmåten under "Legg til områder som du stoler på, i sonen Klarerte områder i Internet Explorer".
Legg til webområder som du stoler på, i sonen Klarerte områder i Internet Explorer.
Når du har angitt i Internet Explorer at det skal spørres før ActiveX-kontroller og aktiv skripting kjøres i sonene Internett og Lokalt intranett, kan du legge til områder du stoler på, i sonen Klarerte områder i Internet Explorer. På den måten kan du fortsette å bruke klarerte webområder nøyaktig slik du gjør nå, samtidig som du beskytter deg mot angrep på uklarerte områder. Vi anbefaler at du bare legger til områder du stoler på, i sonen Klarerte områder.
Det gjør du ved å følge denne fremgangsmåten:
- I Internet Explorer klikker du Verktøy-menyen, Alternativer for Internett og deretter kategorien Sikkerhet.
- I boksen Velg en sone for Web-innhold for å angi sikkerhetsinnstillingene klikker du Klarerte områder og deretter Områder.
- Hvis du vil legge til områder som ikke krever en kryptert kanal, fjerner du merket for Krev servergodkjenning (https:) for alle områder i denne sonen.
- Skriv inn URL-adressen til et område du stoler på, i boksen Legg til dette Web-området i sonen, og klikk deretter Legg til.
- Gjenta disse trinnene for hvert område du vil legge til i sonen.
- Klikk OK to ganger for å godta endringene og gå tilbake til Internet Explorer.
Obs! Legg til områdene du vet ikke vil utføre skadelige handlinger på datamaskinen. Det er to områder det kan være lurt å legge til: *.windowsupdate.microsoft.com og *.update.microsoft.com. Det er på disse områdene du finner oppdateringen, og det krever bruk av en ActiveX-kontroll for å installere oppdateringen.
Vanlige spørsmål om sikkerhetsproblemet som kan føre til tilgjengeliggjøring av informasjon på tvers av domener for CSS – CVE-2005-4089:
Hva er omfanget av sikkerhetsproblemet?
Dette er et sikkerhetsproblem som gjelder tilgjengeliggjøring av informasjon. En angriper kan utnytte sikkerhetsproblemet ved å lage et spesiallaget webområde som kan føre til tilgjengeliggjøring av informasjon hvis en bruker besøker et spesiallaget webområde. En angriper som klarer å utnytte dette sikkerhetsproblemet, kan lese data fra et annet Internet Explorer-domene. Brukermedvirkning er imidlertid nødvendig for å utnytte sikkerhetsproblemet.
Hva forårsaker sikkerhetsproblemet?
Internet Explorer tolker feilaktig et spesiallaget dokument som et CSS-ark (Cascading Style Sheet).
Hvordan kan en angriper utnytte dette sikkerhetsproblemet?
En angriper som klarer å utnytte dette sikkerhetsproblemet, kan lese data fra en annen sikkerhetssone eller et annet domene i Internet Explorer.
Hva er sikkerhetssoner i Internet Explorer?
Sikkerhetssoner i Internet Explorer er en del av et system som deler elektronisk innhold inn i kategorier eller soner, basert på påliteligheten til innholdet. Bestemte webdomener kan tilordnes en sone, avhengig av hvor stor grad av pålitelighet innholdet på hvert domene har. Deretter begrenser sonen mulighetene for webinnholdet basert på sonens policy. Som standard behandles de fleste Internett-domener som en del av Internett-sonen. Som standard hindrer policyen for Internett-sonen skript og annen aktiv kode i å få tilgang til det lokale systemet.
Hvordan kan en angriper utnytte sikkerhetsproblemet?
En angriper kan være vert for et spesiallaget webområde som er utformet for å utnytte dette sikkerhetsproblemet via Internet Explorer, og kan deretter lokke en bruker til å vise webområdet. Dette kan også omfatte webområder som godtar innhold eller reklame fra brukere, webområder som er vert for innhold eller reklame fra brukere, og webområder som har vært utsatt for ondsinnet kode. Disse webområdene kan inneholde spesiallaget innhold som kan utnytte dette sikkerhetsproblemet. Men en angriper kan ikke i noen tilfeller tvinge brukere til å gå til disse webområdene. I stedet må angriperen lokke brukere til å gå til webområdet, for eksempel ved å få dem til å klikke en kobling i en e-post eller direktemelding som fører dem til angriperens webområde. Det kan også være mulig å vise spesiallaget webinnhold ved å bruke bannerannonser, eller ved å bruke andre metoder for å levere webinnhold på berørte systemer.
Hvilke systemer er hovedsakelig i faresonen på grunn av sikkerhetsproblemet?
Dette sikkerhetsproblemet krever at en bruker er logget på og besøker et webområde, før ondsinnede handlinger kan utføres. Derfor er systemer der Internet Explorer brukes ofte (for eksempel arbeidsstasjoner eller terminalservere), mest utsatt for dette sikkerhetsproblemet.
Hva gjør oppdateringen?
Oppdateringen fjerner sikkerhetsproblemet ved å endre Internet Explorer slik at det begrenser tilgang til CSS-tekst på tvers av områder på riktig måte når en CSS-filtype ikke brukes til å identifisere legitimt CSS-innhold.
Hadde dette sikkerhetsproblemet blitt offentliggjort da denne sikkerhetsbulletinen ble publisert?
Ja. Dette sikkerhetsproblemet er publisert. Det er tildelt Common Vulnerability and Exposure-nummer CVE-2005-4089.
Hadde Microsoft mottatt rapporter om at dette sikkerhetsproblemet ble utnyttet da denne sikkerhetsbulletinen ble publisert?
Nei. Microsoft hadde sett noen eksempler på at konseptbeviskode var publisert, men hadde ikke mottatt informasjon som tydet på at dette sikkerhetsproblemet var brukt offentlig til å angripe kunder da denne sikkerhetsbulletinen opprinnelig ble publisert.
Vil denne sikkerhetsoppdateringen beskytte kunder mot publisert kode som prøver å utnytte dette sikkerhetsproblemet?
Ja. Denne sikkerhetsoppdateringen tar for seg sikkerhetsproblemet som potensielt kan utnyttes ved bruk av den publiserte konseptbeviskoden. Sikkerhetsproblemet som omtales, er tildelt Common Vulnerability and Exposure-nummer CVE-2005-4089.
Sikkerhetsproblem som kan tillate etterligningsangrep ved hjelp av adresselinjer – CVE-2006-2384:
Det finnes et sikkerhetsproblem i Internet Explorer som kan tillate en bruker å vise forfalsket innhold i et webleservindu. Adresselinjen og andre deler av det klarerte brukergrensesnittet kan vises fra klarerte webområder, men innholdet i vinduet inneholder angriperens webside.
Begrensende faktorer for sikkerhetsproblemet som kan tillate etterligningsangrep ved hjelp av adresselinjer – CVE-2006-2384:
- I et webbasert angrepsscenario må angriperen være vert for et webområde som inneholder en webside som brukes til å utnytte dette sikkerhetsproblemet. En angriper kan ikke tvinge brukere til å besøke et spesiallaget webområde. I stedet må angriperen lokke brukere til å besøke webområdet, vanligvis ved å få dem til å klikke en kobling som fører til angriperens webområde.
- Sonen Begrensede områder bidrar til å redusere angrep som kan forsøke å utnytte dette sikkerhetsproblemet, ved å hindre at Aktiv skripting brukes ved lesing av e-postmeldinger i HTML-format. Hvis en bruker imidlertid klikker en kobling i en e-postmelding, kan de fremdeles være sårbare for dette problemet via det webbaserte angrepsscenariet.
Outlook Express 6, Outlook 2002 og Outlook 2003 åpner som standard e-postmeldinger i HTML-format i sonen Begrensede områder. I tillegg åpner Outlook 2000 e-postmeldinger med HTML-format i sonen Begrensede områder hvis sikkerhetsoppdateringen for e-post i Outlook er installert. Outlook Express 5.5 Service Pack 2 åpner e-postmeldinger i HTML-format i sonen Begrensede områder hvis Microsoft-sikkerhetsbulletin MS04-018 er installert. - Som standard kjører Internet Explorer på Windows Server 2003 i en begrenset modus, kjent som Utvidet sikkerhetskonfigurasjon. Denne modusen begrenser dette sikkerhetsproblemet. Les delen Vanlige spørsmål for dette sikkerhetsproblemet hvis du vil ha mer informasjon om Utvidet sikkerhetskonfigurasjon for Internet Explorer.
Midlertidige løsninger for sikkerhetsproblemet som kan tillate etterligningsangrep ved hjelp av adresselinjer – CVE-2006-2384:
Microsoft har testet de midlertidige løsningene nedenfor. Disse midlertidige løsningene blokkerer kjente angrepsvektorer, men de korrigerer imidlertid ikke det underliggende sikkerhetsproblemet. Hvis en midlertidig løsning reduserer funksjonaliteten, angis dette nedenfor.
- Konfigurer Internet Explorer til å spørre før kjøring av Aktiv skripting, eller deaktiver Aktiv skripting i sikkerhetssonene Internett og Lokalt intranett
Du kan beskytte deg mot dette sikkerhetsproblemet ved å endre innstillingene til å spørre deg før Aktiv skripting kjøres, eller du kan deaktivere Aktiv skripting i sikkerhetssonene Internett og Lokalt intranett. Det gjør du ved å følge denne fremgangsmåten:
- I Internet Explorer klikker du Alternativer for Internett på Verktøy-menyen.
- Klikk kategorien Sikkerhet.
- Klikk Internett og deretter Egendefinert nivå.
- Under Innstillinger blar du til delen Aktiv skripting under Skript og klikker Spør eller Deaktiver, og deretter klikker du OK.
- Klikk Lokalt intranett og deretter Egendefinert nivå.
- Under Innstillinger blar du til delen Aktiv skripting under Skript og klikker Spør eller Deaktiver, og deretter klikker du OK.
- Klikk OK to ganger for å gå tilbake til Internet Explorer.
Obs! Deaktivering av Aktiv skripting i sikkerhetssonene Internett og Lokalt intranett kan føre til at noen webområder ikke fungerer som de skal. Hvis du har problemer med å bruke et webområde etter at du har endret denne innstillingen, og du er sikker på at webområdet er trygt å bruke, kan du legge til webområdet på listen over klarerte områder. Det gjør at webområdet fungerer slik det skal.
Hva løsningen kan føre til: Det finnes bivirkninger ved å spørre før Aktiv skripting kjøres. Mange webområder på Internett eller et intranett bruker aktiv skripting for å tilby ekstra funksjonalitet. Et webområde for e-handel eller banktjenester kan for eksempel bruke Aktiv skripting til å tilby menyer, bestillingsskjemaer eller kontoutskrifter. Det å spørre før Aktiv skripting kjøres, er en global innstilling som berører alle Internett- og intranettområder. Du vil ofte få spørsmål når du aktiverer denne midlertidige løsningen. Klikk Ja for å kjøre aktiv skripting hver gang du blir spurt og mener du stoler på området du besøker. Hvis du ikke vil bli spurt for alle disse webområdene, følger du fremgangsmåten under "Legg til områder som du stoler på, i sonen Klarerte områder i Internet Explorer".
Legg til webområder som du stoler på, i sonen Klarerte områder i Internet Explorer.
Når du har angitt i Internet Explorer at det skal spørres før ActiveX-kontroller og aktiv skripting kjøres i sonene Internett og Lokalt intranett, kan du legge til områder du stoler på, i sonen Klarerte områder i Internet Explorer. På den måten kan du fortsette å bruke klarerte webområder nøyaktig slik du gjør nå, samtidig som du beskytter deg mot angrep på uklarerte områder. Vi anbefaler at du bare legger til områder du stoler på, i sonen Klarerte områder.
Det gjør du ved å følge denne fremgangsmåten:
- I Internet Explorer klikker du Verktøy-menyen, Alternativer for Internett og deretter kategorien Sikkerhet.
- I boksen Velg en sone for Web-innhold for å angi sikkerhetsinnstillingene klikker du Klarerte områder og deretter Områder.
- Hvis du vil legge til områder som ikke krever en kryptert kanal, fjerner du merket for Krev servergodkjenning (https:) for alle områder i denne sonen.
- Skriv inn URL-adressen til et område du stoler på, i boksen Legg til dette Web-området i sonen, og klikk deretter Legg til.
- Gjenta disse trinnene for hvert område du vil legge til i sonen.
- Klikk OK to ganger for å godta endringene og gå tilbake til Internet Explorer.
Obs! Legg til områdene du vet ikke vil utføre skadelige handlinger på datamaskinen. Det er to områder det kan være lurt å legge til: *.windowsupdate.microsoft.com og *.update.microsoft.com. Det er på disse områdene du finner oppdateringen, og det krever bruk av en ActiveX-kontroll for å installere oppdateringen.
- Angi Høy som sikkerhetsinnstilling for sonene Internett og Lokalt intranett for å bli spurt før kjøring av ActiveX-kontroller og Aktiv skripting i disse sonene
Du kan beskytte deg mot dette sikkerhetsproblemet ved å endre innstillingene for Internett-sikkerhetssonen til å spørre deg før ActiveX-kontroller kjøres. Du kan gjøre det ved å angi Høy for sikkerhetsinnstillingen i nettleseren.
Du hever sikkerhetsnivået i Microsoft Internet Explorer ved å følge disse trinnene:
- Klikk Verktøy i Internett Explorer, og velg Alternativer for Internett.
- I dialogboksen Alternativer for Internett klikker du kategorien Sikkerhet og deretter Internett-ikonet.
- Under Sikkerhetsnivå for denne sonen flytter du glidebryteren til Høy. Dette setter sikkerhetsnivået for alle webområder du besøker, til Høy.
Obs! Hvis du ikke ser noen glidebryter, klikker du Standardnivå og flytter deretter glidebryteren til Høy.
Obs! Når du angir Høy, er det ikke sikkert at alle webområder fungerer slik de skal. Hvis du har problemer med å bruke et webområde etter at du har endret denne innstillingen, og du er sikker på at webområdet er trygt å bruke, kan du legge til webområdet på listen over klarerte områder. Det gjør at webområdet fungerer slik det skal, selv om du har Høy som sikkerhetsinnstilling.
Hva løsningen kan føre til: Det finnes bivirkninger ved å spørre før kjøring av ActiveX-kontroller og Aktiv skripting. Mange webområder på Internett eller et intranett bruker ActiveX eller aktiv skripting for å tilby ekstra funksjonalitet. Et webområde for e-handel eller banktjenester kan for eksempel bruke ActiveX-kontroller til å tilby menyer, bestillingsskjemaer eller kontoutskrifter. Det å spørre før kjøring av ActiveX-kontroller eller Aktiv skripting er en global innstilling som berører alle Internett- og intranettområder. Du vil ofte få spørsmål når du aktiverer denne midlertidige løsningen. Klikk Ja til å kjøre ActiveX-kontroller eller Aktiv skripting hver gang du blir spurt og mener du stoler på området du besøker. Hvis du ikke vil bli spurt for alle disse webområdene, følger du fremgangsmåten under "Legg til områder som du stoler på, i sonen Klarerte områder i Internet Explorer".
Legg til webområder som du stoler på, i sonen Klarerte områder i Internet Explorer.
Når du har angitt i Internet Explorer at det skal spørres før ActiveX-kontroller og aktiv skripting kjøres i sonene Internett og Lokalt intranett, kan du legge til områder du stoler på, i sonen Klarerte områder i Internet Explorer. På den måten kan du fortsette å bruke klarerte webområder nøyaktig slik du gjør nå, samtidig som du beskytter deg mot angrep på uklarerte områder. Vi anbefaler at du bare legger til områder du stoler på, i sonen Klarerte områder.
Det gjør du ved å følge denne fremgangsmåten:
- I Internet Explorer klikker du Verktøy-menyen, Alternativer for Internett og deretter kategorien Sikkerhet.
- I boksen Velg en sone for Web-innhold for å angi sikkerhetsinnstillingene klikker du Klarerte områder og deretter Områder.
- Hvis du vil legge til områder som ikke krever en kryptert kanal, fjerner du merket for Krev servergodkjenning (https:) for alle områder i denne sonen.
- Skriv inn URL-adressen til et område du stoler på, i boksen Legg til dette Web-området i sonen, og klikk deretter Legg til.
- Gjenta disse trinnene for hvert område du vil legge til i sonen.
- Klikk OK to ganger for å godta endringene og gå tilbake til Internet Explorer.
Obs! Legg til områdene du vet ikke vil utføre skadelige handlinger på datamaskinen. Det er to områder det kan være lurt å legge til: *.windowsupdate.microsoft.com og *.update.microsoft.com. Det er på disse områdene du finner oppdateringen, og det krever bruk av en ActiveX-kontroll for å installere oppdateringen.
Vanlige spørsmål om sikkerhetsproblemet som kan tillate etterligningsangrep ved hjelp av adresselinjer – CVE-2006-2384:
Hva er omfanget av sikkerhetsproblemet?
Dette er et sikkerhetsproblem i Internet Explorer som kan tillate etterligningsangrep. Dette sikkerhetsproblemet kan tillate en angriper å vise forfalsket innhold i et webleservindu som viser en modal dialogboks. Adresselinjen og andre deler av det klarerte brukergrensesnittet kan vises fra klarerte webområder, men innholdet i vinduet inneholder angriperens webside.
Hva forårsaker sikkerhetsproblemet?
Adresselinjen og andre deler av det klarerte brukergrensesnittet kan beholdes fra et klarert webområde som viser et modalt webleservindu, mens innholdet i webleservinduet navigeres til angriperens webområde.
Hvordan kan en angriper utnytte sikkerhetsproblemet?
En angriper kan bruke dette sikkerhetsproblemet til å opprette en webside som viser en URL-adresse angriperen velger, på adresselinjen mens et annet webområde vises i leservinduet. En angriper kan utnytte dette sikkerhetsproblemet til å opprette et spesiallaget webområde som beholder adresselinjen og andre deler av det klarerte brukergrensesnittet fra et legitimt webområde. En bruker kan deretter legge inn data i det han eller hun trodde var et klarert webområde, mens dataene i virkeligheten sendes til angriperens webområde.
Hvilke systemer er hovedsakelig i faresonen på grunn av sikkerhetsproblemet?
Dette sikkerhetsproblemet krever at en bruker er logget på og besøker et webområde, før ondsinnede handlinger kan utføres. Derfor er systemer der Internet Explorer brukes ofte (for eksempel arbeidsstasjoner eller terminalservere), mest utsatt for dette sikkerhetsproblemet.
Hva gjør oppdateringen?
Oppdateringen fjerner sikkerhetsproblemet ved å sikre at metoden som brukes til å beholde adresselinjen og klarert brukergrensesnitt etter navigering, ikke er tilgjengelig lenger.
Hadde dette sikkerhetsproblemet blitt offentliggjort da denne sikkerhetsbulletinen ble publisert?
Nei. Microsoft mottok informasjon om dette sikkerhetsproblemet gjennom begrenset offentliggjøring.
Hadde Microsoft mottatt rapporter om at dette sikkerhetsproblemet ble utnyttet da denne sikkerhetsbulletinen ble publisert?
Nei. Microsoft hadde ikke mottatt informasjon som tydet på at dette sikkerhetsproblemet offentlig hadde blitt brukt til å angripe kunder, og hadde ikke sett noen eksempler på at konseptbeviskode var publisert da denne sikkerhetsbulletinen først ble publisert.
Sikkerhetsproblem i MHT som kan føre til minnefeil – CVE-2006-2385:
Det finnes et sikkerhetsproblem som kan forårsake ekstern kjøring av kode, i måten Internet Explorer lagrer HTML-filer (MHT) i flere deler på. En angriper kan utnytte dette sikkerhetsproblemet ved å opprette en spesiallaget webside og lure en bruker til å lagre denne websiden som en HTML-fil i flere deler som kan tillate ekstern kjøring av kode. En angriper som klarer å utnytte dette sikkerhetsproblemet, kan få full kontroll over et berørt system. Det er imidlertid nødvendig med betydelig brukermedvirkning.
Begrensende faktorer for sikkerhetsproblemet i MHT som kan føre til minnefeil – CVE-2006-2385:
- I et webbasert angrepsscenario må angriperen være vert for et webområde som inneholder en webside som brukes til å utnytte dette sikkerhetsproblemet. En angriper kan ikke tvinge brukere til å besøke et spesiallaget webområde. I stedet må angriperen lokke brukere til å besøke webområdet, vanligvis ved å få dem til å klikke en kobling som fører til angriperens webområde, og deretter lagre webområdet som en HTML-fil i flere deler. I tillegg vises bare sikkerhetsproblemet ved "Lagre som…" hvis en bruker velger å lagre det spesiallagede webområdet som Web-arkiv, en fil (*.mht).
- En HTML-fil i flere deler som allerede er opprettet, kan ikke brukes til å utløse sikkerhetsproblemet. Sikkerhetsproblemet vises bare ved "Lagre som…" hvis en bruker velger å lagre det spesiallagede webområdet som Web-arkiv, en fil (*.mht).
- Hvis du lagrer webområdet som en annen filtype, utløses ikke den sårbare koden.
- Hvis du viser webområdet i Internet Explorer, utløses ikke den sårbare koden.
- En angriper som klarer å utnytte dette sikkerhetsproblemet, kan oppnå samme brukerrettigheter som den lokale brukeren. Brukere med kontoer som er konfigurert med få brukerrettigheter på systemet, er mindre utsatt enn brukere som har administratorrettigheter.
Midlertidige løsninger for sikkerhetsproblemet i MHT som kan føre til minnefeil – CVE-2006-2385:
Microsoft har testet de midlertidige løsningene nedenfor. Disse midlertidige løsningene blokkerer kjente angrepsvektorer, men de korrigerer imidlertid ikke det underliggende sikkerhetsproblemet. Hvis en midlertidig løsning reduserer funksjonaliteten, angis dette nedenfor.
- Ikke bruk kommandoen "Lagre som…" i Internet Explorer til å lagre uklarerte webområder som Web-arkiv, en fil (*.mht).
Vanlige spørsmål om sikkerhetsproblemet i MHT som kan føre til minnefeil – CVE-2006-2385:
Hva er omfanget av sikkerhetsproblemet?
Dette er et sikkerhetsproblem som kan forårsake ekstern kjøring av kode. En angriper som klarer å utnytte dette sikkerhetsproblemet, kan eksternt få full kontroll over et berørt system. En angriper kan deretter installere programmer, vise, endre eller slette data, eller opprette nye kontoer med fulle brukerrettigheter. Betydelig brukermedvirkning er imidlertid nødvendig.
Hva forårsaker sikkerhetsproblemet?
Et spesiallaget webområde kan føre til minnefeil når det lagres som en HTML-fil i flere deler.
Hvordan kan en angriper utnytte dette sikkerhetsproblemet?
En angriper som klarer å utnytte dette sikkerhetsproblemet, kan oppnå samme brukerrettigheter som den lokale brukeren. Brukere med kontoer som er konfigurert med få brukerrettigheter på systemet, er mindre utsatt enn brukere som har administratorrettigheter.
Hvordan kan en angriper utnytte sikkerhetsproblemet?
En angriper kan være vert for et spesiallaget webområde som er utformet for å utnytte dette sikkerhetsproblemet via Internet Explorer, og kan deretter lokke en bruker til å lagre webområdet som en HTML-fil (MHT) i flere deler. Dette kan også inkludere webområder som godtar eller er vert for innhold som bannerannonser, i tillegg til utsatte webområder. Disse webområdene kan inneholde spesiallaget innhold som kan utnytte dette sikkerhetsproblemet.
Hvis en angriper vil utnytte dette sikkerhetsproblemet, må han eller hun imidlertid lokke brukere til å besøke et webområde og deretter lure brukerne til å lagre webområdet som en HTML-fil i flere deler, vanligvis ved å få dem til å klikke en kobling i en e-postmelding eller en direktemelding som fører dem til angriperens webområde.
Hvilke systemer er hovedsakelig i faresonen på grunn av sikkerhetsproblemet?
Dette sikkerhetsproblemet krever at en bruker er logget på og besøker et webområde, før ondsinnede handlinger kan forekomme. Derfor er systemer der Internet Explorer brukes ofte (for eksempel arbeidsstasjoner eller terminalservere), mest utsatt for dette sikkerhetsproblemet.
Hva gjør oppdateringen?
Oppdateringen fjerner sikkerhetsproblemet ved å endre måten Internet Explorer lagrer HTML-filer i flere deler, slik at denne minnefeilen ikke oppstår.
Hadde dette sikkerhetsproblemet blitt offentliggjort da denne sikkerhetsbulletinen ble publisert?
Nei. Microsoft mottok informasjon om dette sikkerhetsproblemet gjennom begrenset offentliggjøring.
Hadde Microsoft mottatt rapporter om at dette sikkerhetsproblemet ble utnyttet da denne sikkerhetsbulletinen ble publisert?
Nei. Microsoft hadde ikke mottatt informasjon som tydet på at dette sikkerhetsproblemet offentlig hadde blitt brukt til å angripe kunder, og hadde ikke sett noen eksempler på at konseptbeviskode var publisert da denne sikkerhetsbulletinen først ble publisert.
Sikkerhetsproblem som kan tillate etterligningsangrep ved hjelp av adresselinjer – CVE-2006-1626:
Det finnes et sikkerhetsproblem i Internet Explorer som kan tillate en bruker å vise forfalsket innhold i et webleservindu. Adresselinjen og andre deler av det klarerte brukergrensesnittet kan vises fra klarerte webområder, men innholdet i vinduet inneholder angriperens webside.
Begrensende faktorer for sikkerhetsproblemet som kan tillate etterligningsangrep ved hjelp av adresselinjer – CVE-2006-1626:
- I et webbasert angrepsscenario må angriperen være vert for et webområde som inneholder en webside som brukes til å utnytte dette sikkerhetsproblemet. En angriper kan ikke tvinge brukere til å besøke et spesiallaget webområde. I stedet må angriperen lokke brukere til å besøke webområdet, vanligvis ved å få dem til å klikke en kobling som fører til angriperens webområde.
- Sonen Begrensede områder bidrar til å redusere angrep som kan forsøke å utnytte dette sikkerhetsproblemet, ved å hindre at Aktiv skripting brukes ved lesing av e-postmeldinger i HTML-format. Hvis en bruker imidlertid klikker en kobling i en e-postmelding, kan de fremdeles være sårbare for dette problemet via det webbaserte angrepsscenariet.
Outlook Express 6, Outlook 2002 og Outlook 2003 åpner som standard e-postmeldinger i HTML-format i sonen Begrensede områder. I tillegg åpner Outlook 2000 e-postmeldinger med HTML-format i sonen Begrensede områder hvis sikkerhetsoppdateringen for e-post i Outlook er installert. Outlook Express 5.5 Service Pack 2 åpner e-postmeldinger i HTML-format i sonen Begrensede områder hvis Microsoft-sikkerhetsbulletin MS04-018 er installert. - Som standard kjører Internet Explorer på Windows Server 2003 i en begrenset modus, kjent som Utvidet sikkerhetskonfigurasjon. Denne modusen begrenser dette sikkerhetsproblemet. Les delen Vanlige spørsmål for dette sikkerhetsproblemet hvis du vil ha mer informasjon om Utvidet sikkerhetskonfigurasjon for Internet Explorer.
Midlertidige løsninger for sikkerhetsproblemet som kan tillate etterligningsangrep ved hjelp av adresselinjer – CVE-2006-1626:
Microsoft har testet de midlertidige løsningene nedenfor. Disse midlertidige løsningene blokkerer kjente angrepsvektorer, men de korrigerer imidlertid ikke det underliggende sikkerhetsproblemet. Hvis en midlertidig løsning reduserer funksjonaliteten, angis dette nedenfor.
- Konfigurer Internet Explorer til å spørre før kjøring av Aktiv skripting, eller deaktiver Aktiv skripting i sikkerhetssonene Internett og Lokalt intranett
Du kan beskytte deg mot dette sikkerhetsproblemet ved å endre innstillingene til å spørre deg før Aktiv skripting kjøres, eller du kan deaktivere Aktiv skripting i sikkerhetssonene Internett og Lokalt intranett. Det gjør du ved å følge denne fremgangsmåten:
- I Internet Explorer klikker du Alternativer for Internett på Verktøy-menyen.
- Klikk kategorien Sikkerhet.
- Klikk Internett og deretter Egendefinert nivå.
- Under Innstillinger blar du til delen Aktiv skripting under Skript og klikker Spør eller Deaktiver, og deretter klikker du OK.
- Klikk Lokalt intranett og deretter Egendefinert nivå.
- Under Innstillinger blar du til delen Aktiv skripting under Skript og klikker Spør eller Deaktiver, og deretter klikker du OK.
- Klikk OK to ganger for å gå tilbake til Internet Explorer.
Obs! Deaktivering av Aktiv skripting i sikkerhetssonene Internett og Lokalt intranett kan føre til at noen webområder ikke fungerer som de skal. Hvis du har problemer med å bruke et webområde etter at du har endret denne innstillingen, og du er sikker på at webområdet er trygt å bruke, kan du legge til webområdet på listen over klarerte områder. Det gjør at webområdet fungerer slik det skal.
Hva løsningen kan føre til: Det finnes bivirkninger ved å spørre før Aktiv skripting kjøres. Mange webområder på Internett eller et intranett bruker aktiv skripting for å tilby ekstra funksjonalitet. Et webområde for e-handel eller banktjenester kan for eksempel bruke Aktiv skripting til å tilby menyer, bestillingsskjemaer eller kontoutskrifter. Det å spørre før Aktiv skripting kjøres, er en global innstilling som berører alle Internett- og intranettområder. Du vil ofte få spørsmål når du aktiverer denne midlertidige løsningen. Klikk Ja for å kjøre aktiv skripting hver gang du blir spurt og mener du stoler på området du besøker. Hvis du ikke vil bli spurt for alle disse webområdene, følger du fremgangsmåten under "Legg til områder som du stoler på, i sonen Klarerte områder i Internet Explorer".
Legg til webområder som du stoler på, i sonen Klarerte områder i Internet Explorer.
Når du har angitt i Internet Explorer at det skal spørres før ActiveX-kontroller og aktiv skripting kjøres i sonene Internett og Lokalt intranett, kan du legge til områder du stoler på, i sonen Klarerte områder i Internet Explorer. På den måten kan du fortsette å bruke klarerte webområder nøyaktig slik du gjør nå, samtidig som du beskytter deg mot angrep på uklarerte områder. Vi anbefaler at du bare legger til områder du stoler på, i sonen Klarerte områder.
Det gjør du ved å følge denne fremgangsmåten:
- I Internet Explorer klikker du Verktøy-menyen, Alternativer for Internett og deretter kategorien Sikkerhet.
- I boksen Velg en sone for Web-innhold for å angi sikkerhetsinnstillingene klikker du Klarerte områder og deretter Områder.
- Hvis du vil legge til områder som ikke krever en kryptert kanal, fjerner du merket for Krev servergodkjenning (https:) for alle områder i denne sonen.
- Skriv inn URL-adressen til et område du stoler på, i boksen Legg til dette Web-området i sonen, og klikk deretter Legg til.
- Gjenta disse trinnene for hvert område du vil legge til i sonen.
- Klikk OK to ganger for å godta endringene og gå tilbake til Internet Explorer.
Obs! Legg til områdene du vet ikke vil utføre skadelige handlinger på datamaskinen. Det er to områder det kan være lurt å legge til: *.windowsupdate.microsoft.com og *.update.microsoft.com. Det er på disse områdene du finner oppdateringen, og det krever bruk av en ActiveX-kontroll for å installere oppdateringen.
- Angi Høy som sikkerhetsinnstilling for sonene Internett og Lokalt intranett for å bli spurt før kjøring av ActiveX-kontroller og Aktiv skripting i disse sonene
Du kan beskytte deg mot dette sikkerhetsproblemet ved å endre innstillingene for Internett-sikkerhetssonen til å spørre deg før ActiveX-kontroller kjøres. Du kan gjøre det ved å angi Høy for sikkerhetsinnstillingen i nettleseren.
Du hever sikkerhetsnivået i Microsoft Internet Explorer ved å følge disse trinnene:
- Klikk Verktøy i Internett Explorer, og velg Alternativer for Internett.
- I dialogboksen Alternativer for Internett klikker du kategorien Sikkerhet og deretter Internett-ikonet.
- Under Sikkerhetsnivå for denne sonen flytter du glidebryteren til Høy. Dette setter sikkerhetsnivået for alle webområder du besøker, til Høy.
Obs! Hvis du ikke ser noen glidebryter, klikker du Standardnivå og flytter deretter glidebryteren til Høy.
Obs! Når du angir Høy, er det ikke sikkert at alle webområder fungerer slik de skal. Hvis du har problemer med å bruke et webområde etter at du har endret denne innstillingen, og du er sikker på at webområdet er trygt å bruke, kan du legge til webområdet på listen over klarerte områder. Det gjør at webområdet fungerer slik det skal, selv om du har Høy som sikkerhetsinnstilling.
Hva løsningen kan føre til: Det finnes bivirkninger ved å spørre før kjøring av ActiveX-kontroller og Aktiv skripting. Mange webområder på Internett eller et intranett bruker ActiveX eller aktiv skripting for å tilby ekstra funksjonalitet. Et webområde for e-handel eller banktjenester kan for eksempel bruke ActiveX-kontroller til å tilby menyer, bestillingsskjemaer eller kontoutskrifter. Det å spørre før kjøring av ActiveX-kontroller eller Aktiv skripting er en global innstilling som berører alle Internett- og intranettområder. Du vil ofte få spørsmål når du aktiverer denne midlertidige løsningen. Klikk Ja til å kjøre ActiveX-kontroller eller Aktiv skripting hver gang du blir spurt og mener du stoler på området du besøker. Hvis du ikke vil bli spurt for alle disse webområdene, følger du fremgangsmåten under "Legg til områder som du stoler på, i sonen Klarerte områder i Internet Explorer".
Legg til webområder som du stoler på, i sonen Klarerte områder i Internet Explorer.
Når du har angitt i Internet Explorer at det skal spørres før ActiveX-kontroller og aktiv skripting kjøres i sonene Internett og Lokalt intranett, kan du legge til områder du stoler på, i sonen Klarerte områder i Internet Explorer. På den måten kan du fortsette å bruke klarerte webområder nøyaktig slik du gjør nå, samtidig som du beskytter deg mot angrep på uklarerte områder. Vi anbefaler at du bare legger til områder du stoler på, i sonen Klarerte områder.
Det gjør du ved å følge denne fremgangsmåten:
- I Internet Explorer klikker du Verktøy-menyen, Alternativer for Internett og deretter kategorien Sikkerhet.
- I boksen Velg en sone for Web-innhold for å angi sikkerhetsinnstillingene klikker du Klarerte områder og deretter Områder.
- Hvis du vil legge til områder som ikke krever en kryptert kanal, fjerner du merket for Krev servergodkjenning (https:) for alle områder i denne sonen.
- Skriv inn URL-adressen til et område du stoler på, i boksen Legg til dette Web-området i sonen, og klikk deretter Legg til.
- Gjenta disse trinnene for hvert område du vil legge til i sonen.
- Klikk OK to ganger for å godta endringene og gå tilbake til Internet Explorer.
Obs! Legg til områdene du vet ikke vil utføre skadelige handlinger på datamaskinen. Det er to områder det kan være lurt å legge til: *.windowsupdate.microsoft.com og *.update.microsoft.com. Det er på disse områdene du finner oppdateringen, og det krever bruk av en ActiveX-kontroll for å installere oppdateringen.
Vanlige spørsmål om sikkerhetsproblemet som kan tillate etterligningsangrep ved hjelp av adresselinjer – CVE-2006-1626:
Hva er omfanget av sikkerhetsproblemet?
Dette er et sikkerhetsproblem i Internet Explorer som kan tillate etterligningsangrep. Dette sikkerhetsproblemet kan tillate en angriper å vise forfalsket innhold i et webleservindu.
Hva forårsaker sikkerhetsproblemet?
Det finnes et sikkerhetsproblem i Internet Explorer som kan tillate etterligningsangrep, og dette kan tillate en angriper å vise forfalsket innhold i et webleservindu. Adresselinjen og andre deler av det klarerte brukergrensesnittet kan beholdes fra et klarert webområde, mens innholdet i webleservinduet navigeres til angriperens webområde.
Hvordan kan en angriper utnytte sikkerhetsproblemet?
En angriper kan bruke dette sikkerhetsproblemet til å opprette en webside som viser en URL-adresse angriperen velger, på adresselinjen mens et annet webområde vises i leservinduet. En angriper kan utnytte dette sikkerhetsproblemet til å opprette et spesiallaget webområde som beholder adresselinjen og andre deler av det klarerte brukergrensesnittet fra et legitimt webområde.
Hvilke systemer er hovedsakelig i faresonen på grunn av sikkerhetsproblemet?
Dette sikkerhetsproblemet krever at en bruker er logget på og besøker et webområde, før ondsinnede handlinger kan utføres. Derfor er systemer der Internet Explorer brukes ofte (for eksempel arbeidsstasjoner eller terminalservere), mest utsatt for dette sikkerhetsproblemet.
Hva gjør oppdateringen?
Oppdateringen fjerner sikkerhetsproblemet ved å sikre at metoden som brukes til å beholde adresselinjen og klarert brukergrensesnitt etter navigering, ikke er tilgjengelig lenger.
Hadde Microsoft mottatt rapporter om at dette sikkerhetsproblemet ble utnyttet da denne sikkerhetsbulletinen ble publisert?
Nei. Microsoft hadde sett noen eksempler på at konseptbeviskode var publisert, men hadde ikke mottatt informasjon som tydet på at dette sikkerhetsproblemet var brukt offentlig til å angripe kunder da denne sikkerhetsbulletinen opprinnelig ble publisert.
Vil denne sikkerhetsoppdateringen beskytte kunder mot publisert kode som prøver å utnytte dette sikkerhetsproblemet?
Ja. Denne sikkerhetsoppdateringen tar for seg sikkerhetsproblemet som potensielt kan utnyttes ved bruk av den publiserte konseptbeviskoden. Sikkerhetsproblemet som omtales, er tildelt Common Vulnerability and Exposure-nummer CVE-2006-1626.
Informasjon om sikkerhetsoppdatering
Berørt programvare:
Hvis du vil ha informasjon om sikkerhetsoppdateringen for den berørte programvaren du bruker, klikker du riktig kobling:
Windows Server 2003 (alle versjoner)
Forutsetninger
Denne sikkerhetsoppdateringen krever Windows Server 2003 eller Windows Server 2003 Service Pack 1.
Obs! Sikkerhetsoppdateringene for Microsoft Windows Server 2003, Microsoft Windows Server 2003 Service Pack 1 og Microsoft Windows Server 2003 x64 Edition gjelder også for Microsoft Windows Server 2003 R2.
Inkludert i fremtidige oppdateringspakker:
Oppdateringen for dette sikkerhetsproblemet vil inkluderes i en eventuell fremtidig oppdateringspakke eller samleoppdatering.
Installasjonsinformasjon
Denne sikkerhetsoppdateringen støtter følgende installasjonsbrytere.
| Bryter | Beskrivelse |
|---|---|
| /help | Viser alternativene for kommandolinjen |
| Installasjonsmodi | |
| /passive | Modus for uovervåket installasjon. Ingen brukermedvirkning kreves, men installasjonsstatus vises. Hvis en omstart er nødvendig til slutt i installasjonsprosessen, vil brukeren få se en dialogboks med en tidtaker som varsler om at datamaskinen startes på nytt om 30 sekunder. |
| /quiet | Stillemodus. Dette er det samme som uovervåket modus, men ingen status- eller feilmeldinger vises. |
| Omstartsalternativer | |
| /norestart | Starter ikke på nytt når installasjonen er fullført |
| /forcerestart | Starter datamaskinen på nytt etter installasjon og lukker andre programmer når datamaskinen avsluttes, uten først å lagre åpne filer. |
| /warnrestart[:x] | Viser en dialogboks med en tidtaker som varsler brukeren om at datamaskinen startes på nytt om x antall sekunder. (Standardinnstillingen er 30 sekunder.) Beregnet for bruk med /quiet- eller /passive-bryteren. |
| /promptrestart | Viser en dialogboks som ber brukeren om å tillate omstart |
| Spesialalternativer | |
| /overwriteoem | Overskriver OEM-filer uten å spørre |
| /nobackup | Tar ikke sikkerhetskopi av filer som trengs til avinstallasjon |
| /forceappsclose | Tvinger andre programmer til å lukkes når datamaskinen slås av |
| /log:bane | Tillater omadressering av installasjonsloggfiler |
| /integrate:bane | Integrerer oppdateringen i Windows-kildefilene. Disse filene ligger i banen som er oppgitt i bryteren. |
| /extract[:bane] | Pakker ut filer uten å starte installasjonsprogrammet |
| /ER | Aktiverer utvidet feilrapportering |
| /verbose | Aktiverer utførlig logging. Oppretter %Windir%\CabBuild.log under installasjon. Denne loggen beskriver filene som er kopiert. Bruk av denne bryteren kan føre til at installasjonen foregår mye saktere. |
Obs! Du kan kombinere disse bryterne i én kommando. Av hensyn til bakoverkompatibilitet støtter sikkerhetsoppdateringen også mange av installasjonsbryterne som tidligere versjoner av installasjonsverktøyet bruker. Du finner mer informasjon om installasjonsbryterne som støttes, i Microsoft Knowledge Base-artikkel 262841. Du finner mer informasjon om Update.exe-installasjon på webområdet Microsoft TechNet.
Distribusjonsinformasjon
Hvis du vil installere sikkerhetsoppdateringen uten brukermedvirkning, bruker du følgende kommando i en ledetekst for Windows Server 2003:
Windowsserver2003-kb916281-x86-enu /quiet
Obs! Bruk av /quiet-bryteren undertrykker alle meldinger. Det innbefatter undertrykking av feilmeldinger. Administratorer bør bruke en av de støttede metodene til å verifisere at installasjonen var vellykket, når de bruker /quiet-bryteren. Administratorer bør også se etter eventuelle feilmeldinger i filen KB916281.log når de bruker denne bryteren.
Hvis du vil installere sikkerhetsoppdateringen uten å tvinge systemet til å starte på nytt, bruker du følgende kommando i en ledetekst for Windows Server 2003:
Windowsserver2003-kb916281-x86-enu /norestart
Hvis du vil ha informasjon om hvordan du distribuerer denne sikkerhetsoppdateringen med Software Update Services, går du til webområdet Software Update Services. Du finner mer informasjon om distribusjon av denne sikkerhetsoppdateringen ved hjelp av Windows Server Update Services, påwebområdet Windows Server Update Services. Denne sikkerhetsoppdateringen vil også være tilgjengelig via webområdet Microsoft Update.
Krav om omstart
Du må starte systemet på nytt etter at du har installert denne sikkerhetsoppdateringen.
Denne sikkerhetsoppdateringen støtter ikke HotPatching. Hvis du vil ha mer informasjon om HotPatching, kan du se Microsoft Knowledge Base-artikkel 897341.
Informasjon om fjerning
Hvis du vil fjerne denne oppdateringen, bruker du verktøyet Legg til eller fjern programmer i Kontrollpanel.
Systemadministratorer kan også bruke Spuninst.exe-verktøyet til å fjerne denne sikkerhetsoppdateringen. Spuninst.exe-verktøyet ligger i mappen %Windir%\$NTUninstallKB916281$\Spuninst.
| Bryter | Beskrivelse |
|---|---|
| /help | Viser alternativene for kommandolinjen |
| Installasjonsmodi | |
| /passive | Modus for uovervåket installasjon. Ingen brukermedvirkning kreves, men installasjonsstatus vises. Hvis en omstart er nødvendig til slutt i installasjonsprosessen, vil brukeren få se en dialogboks med en tidtaker som varsler om at datamaskinen startes på nytt om 30 sekunder. |
| /quiet | Stillemodus. Dette er det samme som uovervåket modus, men ingen status- eller feilmeldinger vises. |
| Omstartsalternativer | |
| /norestart | Starter ikke på nytt når installasjonen er fullført |
| /forcerestart | Starter datamaskinen på nytt etter installasjon og lukker andre programmer når datamaskinen avsluttes, uten først å lagre åpne filer. |
| /warnrestart[:x] | Viser en dialogboks med en tidtaker som varsler brukeren om at datamaskinen startes på nytt om x antall sekunder. (Standardinnstillingen er 30 sekunder.) Beregnet for bruk med /quiet- eller /passive-bryteren. |
| /promptrestart | Viser en dialogboks som ber brukeren om å tillate omstart |
| Spesialalternativer | |
| /forceappsclose | Tvinger andre programmer til å lukkes når datamaskinen slås av |
| /log:bane | Tillater omadressering av installasjonsloggfiler |
Filinformasjon
Den engelskspråklige versjonen av denne sikkerhetsoppdateringen har filattributtene som er oppført i tabellen nedenfor. Datoene og klokkeslettene for disse filene er oppført i Coordinated Universal Time (UTC). Når du viser filinformasjonen, konverteres den til lokal tid. Hvis du vil finne forskjellen mellom UTC og lokalt klokkeslett, bruker du kategorien Tidssone i Dato og klokkeslett-verktøyet i Kontrollpanel.
Windows Server 2003, Web Edition; Windows Server 2003, Standard Edition; Windows Server 2003, Datacenter Edition; Windows Server 2003, Enterprise Edition; Windows Small Business Server 2003; Windows Server 2003, Web Edition med SP1; Windows Server 2003, Standard Edition med SP1; Windows Server 2003, Enterprise Edition med SP1; Windows Server 2003, Datacenter Edition med SP1; Windows Server 2003 R2, Web Edition; Windows Server 2003 R2, Standard Edition; Windows Server 2003 R2, Datacenter Edition; Windows Server 2003 R2, Enterprise Edition; Windows Small Business Server 2003 R2:
| Filnavn | Versjon | Dato | Klokkeslett | Størrelse | Mappe |
|---|---|---|---|---|---|
| Browseui.dll | 6.0.3790.526 | 27. april 2006 | 19:09 | 1 057 280 | RTMGDR |
| Cdfview.dll | 6.0.3790.526 | 27. april 2006 | 19:09 | 147 968 | RTMGDR |
| Danim.dll | 6.3.1.148 | 27. april 2006 | 19:09 | 993 280 | RTMGDR |
| Digest.dll | 6.0.3790.526 | 27. april 2006 | 19:09 | 59 904 | RTMGDR |
| Dxtmsft.dll | 6.3.3790.526 | 27. april 2006 | 19:09 | 351 744 | RTMGDR |
| Dxtrans.dll | 6.3.3790.526 | 27. april 2006 | 19:09 | 205 312 | RTMGDR |
| Iepeers.dll | 6.0.3790.526 | 27. april 2006 | 19:09 | 238 080 | RTMGDR |
| Inseng.dll | 6.0.3790.526 | 27. april 2006 | 19:09 | 73 216 | RTMGDR |
| Jsproxy.dll | 6.0.3790.526 | 27. april 2006 | 19:09 | 14 848 | RTMGDR |
| Mshtml.dll | 6.0.3790.536 | 19. mai 2006 | 20:08 | 2 935 296 | RTMGDR |
| Mshtmled.dll | 6.0.3790.526 | 27. april 2006 | 19:09 | 454 144 | RTMGDR |
| Msrating.dll | 6.0.3790.526 | 27. april 2006 | 19:09 | 135 680 | RTMGDR |
| Mstime.dll | 6.0.3790.526 | 27. april 2006 | 19:09 | 504 832 | RTMGDR |
| Pngfilt.dll | 5.2.3790.526 | 27. april 2006 | 19:09 | 40 448 | RTMGDR |
| Shdocvw.dll | 6.0.3790.538 | 27. mai 2006 | 02:39 | 1 397 760 | RTMGDR |
| Shlwapi.dll | 6.0.3790.526 | 27. april 2006 | 19:09 | 287 744 | RTMGDR |
| Urlmon.dll | 6.0.3790.529 | 8. mai 2006 | 18:26 | 527 872 | RTMGDR |
| Wininet.dll | 6.0.3790.526 | 27. april 2006 | 19:09 | 626 176 | RTMGDR |
| Browseui.dll | 6.0.3790.526 | 27. april 2006 | 19:28 | 1 057 280 | RTMQFE |
| Cdfview.dll | 6.0.3790.526 | 27. april 2006 | 19:28 | 147 968 | RTMQFE |
| Danim.dll | 6.3.1.148 | 27. april 2006 | 19:28 | 993 280 | RTMQFE |
| Digest.dll | 6.0.3790.526 | 27. april 2006 | 19:28 | 59 904 | RTMQFE |
| Dxtmsft.dll | 6.3.3790.526 | 27. april 2006 | 19:28 | 352 256 | RTMQFE |
| Dxtrans.dll | 6.3.3790.526 | 27. april 2006 | 19:28 | 205 312 | RTMQFE |
| Iepeers.dll | 6.0.3790.526 | 27. april 2006 | 19:28 | 239 104 | RTMQFE |
| Inseng.dll | 6.0.3790.526 | 27. april 2006 | 19:28 | 73 216 | RTMQFE |
| Jsproxy.dll | 6.0.3790.526 | 27. april 2006 | 19:28 | 14 848 | RTMQFE |
| Mshtml.dll | 6.0.3790.536 | 19. mai 2006 | 20:16 | 2 937 344 | RTMQFE |
| Mshtmled.dll | 6.0.3790.526 | 27. april 2006 | 19:28 | 454 144 | RTMQFE |
| Msrating.dll | 6.0.3790.526 | 27. april 2006 | 19:28 | 135 680 | RTMQFE |
| Mstime.dll | 6.0.3790.526 | 27. april 2006 | 19:28 | 504 832 | RTMQFE |
| Pngfilt.dll | 5.2.3790.526 | 27. april 2006 | 19:28 | 40 448 | RTMQFE |
| Shdocvw.dll | 6.0.3790.538 | 27. mai 2006 | 02:49 | 1 398 784 | RTMQFE |
| Shlwapi.dll | 6.0.3790.526 | 27. april 2006 | 19:28 | 287 744 | RTMQFE |
| Urlmon.dll | 6.0.3790.529 | 8. mai 2006 | 18:32 | 528 384 | RTMQFE |
| Wininet.dll | 6.0.3790.526 | 27. april 2006 | 19:28 | 628 736 | RTMQFE |
| Browseui.dll | 6.0.3790.2691 | 27. april 2006 | 19:21 | 1 036 800 | SP1GDR |
| Danim.dll | 6.3.1.148 | 27. april 2006 | 19:21 | 1 058 304 | SP1GDR |
| Dxtmsft.dll | 6.3.3790.2691 | 27. april 2006 | 19:21 | 363 008 | SP1GDR |
| Dxtrans.dll | 6.3.3790.2691 | 27. april 2006 | 19:21 | 212 480 | SP1GDR |
| Iedw.exe | 5.2.3790.2691 | 27. april 2006 | 01:29 | 17 920 | SP1GDR |
| Iepeers.dll | 6.0.3790.2691 | 27. april 2006 | 19:21 | 253 952 | SP1GDR |
| Jsproxy.dll | 6.0.3790.2691 | 27. april 2006 | 19:21 | 16 384 | SP1GDR |
| Mshtml.dll | 6.0.3790.2706 | 19. mai 2006 | 20:23 | 3 150 336 | SP1GDR |
| Mstime.dll | 6.0.3790.2691 | 27. april 2006 | 19:21 | 537 088 | SP1GDR |
| Pngfilt.dll | 5.2.3790.2691 | 27. april 2006 | 19:21 | 42 496 | SP1GDR |
| Shdocvw.dll | 6.0.3790.2712 | 27. mai 2006 | 03:01 | 1 513 984 | SP1GDR |
| Shlwapi.dll | 6.0.3790.2691 | 27. april 2006 | 19:21 | 321 536 | SP1GDR |
| Urlmon.dll | 6.0.3790.2697 | 8. mai 2006 | 18:29 | 696 320 | SP1GDR |
| W03a2409.dll | 5.2.3790.2712 | 27. mai 2006 | 00:25 | 4 096 | SP1GDR |
| Wininet.dll | 6.0.3790.2691 | 27. april 2006 | 19:21 | 662 528 | SP1GDR |
| Browseui.dll | 6.0.3790.2691 | 27. april 2006 | 19:24 | 1 036 800 | SP1QFE |
| Danim.dll | 6.3.1.148 | 27. april 2006 | 19:24 | 1 058 304 | SP1QFE |
| Dxtmsft.dll | 6.3.3790.2691 | 27. april 2006 | 19:24 | 363 008 | SP1QFE |
| Dxtrans.dll | 6.3.3790.2691 | 27. april 2006 | 19:24 | 212 480 | SP1QFE |
| Iedw.exe | 5.2.3790.2691 | 27. april 2006 | 02:21 | 17 920 | SP1QFE |
| Iepeers.dll | 6.0.3790.2691 | 27. april 2006 | 19:24 | 253 952 | SP1QFE |
| Jsproxy.dll | 6.0.3790.2691 | 27. april 2006 | 19:24 | 16 384 | SP1QFE |
| Mshtml.dll | 6.0.3790.2706 | 19. mai 2006 | 20:17 | 3 151 872 | SP1QFE |
| Mstime.dll | 6.0.3790.2691 | 27. april 2006 | 19:24 | 537 088 | SP1QFE |
| Pngfilt.dll | 5.2.3790.2691 | 27. april 2006 | 19:24 | 42 496 | SP1QFE |
| Shdocvw.dll | 6.0.3790.2712 | 27. mai 2006 | 03:39 | 1 514 496 | SP1QFE |
| Shlwapi.dll | 6.0.3790.2691 | 27. april 2006 | 19:24 | 321 536 | SP1QFE |
| Urlmon.dll | 6.0.3790.2697 | 8. mai 2006 | 19:03 | 696 320 | SP1QFE |
| W03a2409.dll | 5.2.3790.2712 | 27. mai 2006 | 00:56 | 25 088 | SP1QFE |
| Wininet.dll | 6.0.3790.2691 | 27. april 2006 | 19:24 | 665 088 | SP1QFE |
Windows Server, 2003 Enterprise Edition for Itanium-based Systems; Windows Server 2003, Datacenter Edition for Itanium-based Systems; Windows Server 2003, Enterprise Edition SP1 for Itanium-based Systems og Windows Server 2003, Datacenter Edition SP1 for Itanium-based Systems:
| Filnavn | Versjon | Dato | Klokkeslett | Størrelse | CPU | Mappe |
|---|---|---|---|---|---|---|
| Browseui.dll | 6.0.3790.526 | 27. mai 2006 | 04:23 | 2 536 960 | IA-64 | RTMGDR |
| Cdfview.dll | 6.0.3790.526 | 27. mai 2006 | 04:23 | 303 616 | IA-64 | RTMGDR |
| Digest.dll | 6.0.3790.526 | 27. mai 2006 | 04:23 | 141 312 | IA-64 | RTMGDR |
| Dxtmsft.dll | 6.3.3790.526 | 27. mai 2006 | 04:23 | 940 032 | IA-64 | RTMGDR |
| Dxtrans.dll | 6.3.3790.526 | 27. mai 2006 | 04:23 | 585 728 | IA-64 | RTMGDR |
| Iepeers.dll | 6.0.3790.526 | 27. mai 2006 | 04:23 | 674 816 | IA-64 | RTMGDR |
| Inseng.dll | 6.0.3790.526 | 27. mai 2006 | 04:23 | 217 600 | IA-64 | RTMGDR |
| Jsproxy.dll | 6.0.3790.526 | 27. mai 2006 | 04:23 | 36 864 | IA-64 | RTMGDR |
| Mshtml.dll | 6.0.3790.536 | 27. mai 2006 | 04:23 | 8 245 248 | IA-64 | RTMGDR |
| Mshtmled.dll | 6.0.3790.526 | 27. mai 2006 | 04:24 | 1 409 536 | IA-64 | RTMGDR |
| Msrating.dll | 6.0.3790.526 | 27. mai 2006 | 04:24 | 387 584 | IA-64 | RTMGDR |
| Mstime.dll | 6.0.3790.526 | 27. mai 2006 | 04:24 | 1 666 048 | IA-64 | RTMGDR |
| Pngfilt.dll | 5.2.3790.526 | 27. mai 2006 | 04:24 | 105 984 | IA-64 | RTMGDR |
| Shdocvw.dll | 6.0.3790.538 | 27. mai 2006 | 04:24 | 3 374 080 | IA-64 | RTMGDR |
| Shlwapi.dll | 6.0.3790.526 | 27. mai 2006 | 04:24 | 740 352 | IA-64 | RTMGDR |
| Urlmon.dll | 6.0.3790.529 | 27. mai 2006 | 04:24 | 1 301 504 | IA-64 | RTMGDR |
| Wininet.dll | 6.0.3790.526 | 27. mai 2006 | 04:24 | 1 506 304 | IA-64 | RTMGDR |
| Wbrowseui.dll | 6.0.3790.526 | 27. mai 2006 | 04:24 | 1 057 280 | x86 | RTMGDR\WOW |
| Wcdfview.dll | 6.0.3790.526 | 27. mai 2006 | 04:24 | 147 968 | x86 | RTMGDR\WOW |
| Wdanim.dll | 6.3.1.148 | 27. mai 2006 | 04:24 | 993 280 | x86 | RTMGDR\WOW |
| Wdxtmsft.dll | 6.3.3790.526 | 27. mai 2006 | 04:24 | 351 744 | x86 | RTMGDR\WOW |
| Wdxtrans.dll | 6.3.3790.526 | 27. mai 2006 | 04:24 | 205 312 | x86 | RTMGDR\WOW |
| Wiepeers.dll | 6.0.3790.526 | 27. mai 2006 | 04:24 | 238 080 | x86 | RTMGDR\WOW |
| Winseng.dll | 6.0.3790.526 | 27. mai 2006 | 04:24 | 73 216 | x86 | RTMGDR\WOW |
| Wjsproxy.dll | 6.0.3790.526 | 27. mai 2006 | 04:24 | 14 848 | x86 | RTMGDR\WOW |
| Wmshtml.dll | 6.0.3790.536 | 27. mai 2006 | 04:24 | 2 935 296 | x86 | RTMGDR\WOW |
| Wmshtmled.dll | 6.0.3790.526 | 27. mai 2006 | 04:24 | 454 144 | x86 | RTMGDR\WOW |
| Wmsrating.dll | 6.0.3790.526 | 27. mai 2006 | 04:24 | 135 680 | x86 | RTMGDR\WOW |
| Wmstime.dll | 6.0.3790.526 | 27. mai 2006 | 04:24 | 504 832 | x86 | RTMGDR\WOW |
| Wpngfilt.dll | 5.2.3790.526 | 27. mai 2006 | 04:24 | 40 448 | x86 | RTMGDR\WOW |
| Wshdocvw.dll | 6.0.3790.538 | 27. mai 2006 | 04:24 | 1 397 760 | x86 | RTMGDR\WOW |
| Wshlwapi.dll | 6.0.3790.526 | 27. mai 2006 | 04:24 | 287 744 | x86 | RTMGDR\WOW |
| Wurlmon.dll | 6.0.3790.529 | 27. mai 2006 | 04:24 | 527 872 | x86 | RTMGDR\WOW |
| Wwdigest.dll | 6.0.3790.526 | 27. mai 2006 | 04:24 | 59 904 | x86 | RTMGDR\WOW |
| Wwininet.dll | 6.0.3790.526 | 27. mai 2006 | 04:24 | 626 176 | x86 | RTMGDR\WOW |
| Browseui.dll | 6.0.3790.526 | 27. mai 2006 | 04:23 | 2 538 496 | IA-64 | RTMQFE |
| Cdfview.dll | 6.0.3790.526 | 27. mai 2006 | 04:23 | 303 616 | IA-64 | RTMQFE |
| Digest.dll | 6.0.3790.526 | 27. mai 2006 | 04:23 | 141 312 | IA-64 | RTMQFE |
| Dxtmsft.dll | 6.3.3790.526 | 27. mai 2006 | 04:23 | 941 056 | IA-64 | RTMQFE |
| Dxtrans.dll | 6.3.3790.526 | 27. mai 2006 | 04:23 | 586 752 | IA-64 | RTMQFE |
| Iepeers.dll | 6.0.3790.526 | 27. mai 2006 | 04:23 | 678 912 | IA-64 | RTMQFE |
| Inseng.dll | 6.0.3790.526 | 27. mai 2006 | 04:23 | 217 600 | IA-64 | RTMQFE |
| Jsproxy.dll | 6.0.3790.526 | 27. mai 2006 | 04:23 | 36 864 | IA-64 | RTMQFE |
| Mshtml.dll | 6.0.3790.536 | 27. mai 2006 | 04:23 | 8 249 344 | IA-64 | RTMQFE |
| Mshtmled.dll | 6.0.3790.526 | 27. mai 2006 | 04:23 | 1 409 536 | IA-64 | RTMQFE |
| Msrating.dll | 6.0.3790.526 | 27. mai 2006 | 04:23 | 387 584 | IA-64 | RTMQFE |
| Mstime.dll | 6.0.3790.526 | 27. mai 2006 | 04:23 | 1 666 048 | IA-64 | RTMQFE |
| Pngfilt.dll | 5.2.3790.526 | 27. mai 2006 | 04:23 | 105 984 | IA-64 | RTMQFE |
| Shdocvw.dll | 6.0.3790.538 | 27. mai 2006 | 04:23 | 3 378 688 | IA-64 | RTMQFE |
| Shlwapi.dll | 6.0.3790.526 | 27. mai 2006 | 04:23 | 740 352 | IA-64 | RTMQFE |
| Urlmon.dll | 6.0.3790.529 | 27. mai 2006 | 04:24 | 1 301 504 | IA-64 | RTMQFE |
| Wininet.dll | 6.0.3790.526 | 27. mai 2006 | 04:24 | 1 510 912 | IA-64 | RTMQFE |
| Wbrowseui.dll | 6.0.3790.526 | 27. mai 2006 | 04:24 | 1 057 280 | x86 | RTMQFE\WOW |
| Wcdfview.dll | 6.0.3790.526 | 27. mai 2006 | 04:24 | 147 968 | x86 | RTMQFE\WOW |
| Wdanim.dll | 6.3.1.148 | 27. mai 2006 | 04:24 | 993 280 | x86 | RTMQFE\WOW |
| Wdxtmsft.dll | 6.3.3790.526 | 27. mai 2006 | 04:24 | 352 256 | x86 | RTMQFE\WOW |
| Wdxtrans.dll | 6.3.3790.526 | 27. mai 2006 | 04:24 | 205 312 | x86 | RTMQFE\WOW |
| Wiepeers.dll | 6.0.3790.526 | 27. mai 2006 | 04:24 | 239 104 | x86 | RTMQFE\WOW |
| Winseng.dll | 6.0.3790.526 | 27. mai 2006 | 04:24 | 73 216 | x86 | RTMQFE\WOW |
| Wjsproxy.dll | 6.0.3790.526 | 27. mai 2006 | 04:24 | 14 848 | x86 | RTMQFE\WOW |
| Wmshtml.dll | 6.0.3790.536 | 27. mai 2006 | 04:24 | 2 937 344 | x86 | RTMQFE\WOW |
| Wmshtmled.dll | 6.0.3790.526 | 27. mai 2006 | 04:24 | 454 144 | x86 | RTMQFE\WOW |
| Wmsrating.dll | 6.0.3790.526 | 27. mai 2006 | 04:24 | 135 680 | x86 | RTMQFE\WOW |
| Wmstime.dll | 6.0.3790.526 | 27. mai 2006 | 04:24 | 504 832 | x86 | RTMQFE\WOW |
| Wpngfilt.dll | 5.2.3790.526 | 27. mai 2006 | 04:24 | 40 448 | x86 | RTMQFE\WOW |
| Wshdocvw.dll | 6.0.3790.538 | 27. mai 2006 | 04:24 | 1 398 784 | x86 | RTMQFE\WOW |
| Wshlwapi.dll | 6.0.3790.526 | 27. mai 2006 | 04:24 | 287 744 | x86 | RTMQFE\WOW |
| Wurlmon.dll | 6.0.3790.529 | 27. mai 2006 | 04:24 | 528 384 | x86 | RTMQFE\WOW |
| Wwdigest.dll | 6.0.3790.526 | 27. mai 2006 | 04:24 | 59 904 | x86 | RTMQFE\WOW |
| Wwininet.dll | 6.0.3790.526 | 27. mai 2006 | 04:24 | 628 736 | x86 | RTMQFE\WOW |
| Browseui.dll | 6.0.3790.2691 | 27. mai 2006 | 04:26 | 2 547 712 | IA-64 | SP1GDR |
| Dxtmsft.dll | 6.3.3790.2691 | 27. mai 2006 | 04:26 | 1 009 664 | IA-64 | SP1GDR |
| Dxtrans.dll | 6.3.3790.2691 | 27. mai 2006 | 04:26 | 641 024 | IA-64 | SP1GDR |
| Iepeers.dll | 6.0.3790.2691 | 27. mai 2006 | 04:26 | 718 336 | IA-64 | SP1GDR |
| Jsproxy.dll | 6.0.3790.2691 | 27. mai 2006 | 04:27 | 45 568 | IA-64 | SP1GDR |
| Mshtml.dll | 6.0.3790.2706 | 27. mai 2006 | 04:27 | 9 362 944 | IA-64 | SP1GDR |
| Mstime.dll | 6.0.3790.2691 | 27. mai 2006 | 04:27 | 1 846 784 | IA-64 | SP1GDR |
| Pngfilt.dll | 5.2.3790.2691 | 27. mai 2006 | 04:27 | 116 736 | IA-64 | SP1GDR |
| Shdocvw.dll | 6.0.3790.2712 | 27. mai 2006 | 04:27 | 3 683 840 | IA-64 | SP1GDR |
| Shlwapi.dll | 6.0.3790.2691 | 27. mai 2006 | 04:27 | 824 320 | IA-64 | SP1GDR |
| Urlmon.dll | 6.0.3790.2697 | 27. mai 2006 | 04:27 | 1 614 336 | IA-64 | SP1GDR |
| W03a2409.dll | 5.2.3790.2712 | 27. mai 2006 | 04:27 | 3 072 | IA-64 | SP1GDR |
| Wininet.dll | 6.0.3790.2691 | 27. mai 2006 | 04:27 | 1 698 304 | IA-64 | SP1GDR |
| Wbrowseui.dll | 6.0.3790.2691 | 27. mai 2006 | 04:27 | 1 036 800 | x86 | SP1GDR\WOW |
| Wdanim.dll | 6.3.1.148 | 27. mai 2006 | 04:27 | 1 058 304 | x86 | SP1GDR\WOW |
| Wdxtmsft.dll | 6.3.3790.2691 | 27. mai 2006 | 04:27 | 363 008 | x86 | SP1GDR\WOW |
| Wdxtrans.dll | 6.3.3790.2691 | 27. mai 2006 | 04:27 | 212 480 | x86 | SP1GDR\WOW |
| Wiedw.exe | 5.2.3790.2691 | 27. mai 2006 | 04:27 | 17 920 | x86 | SP1GDR\WOW |
| Wiepeers.dll | 6.0.3790.2691 | 27. mai 2006 | 04:27 | 253 952 | x86 | SP1GDR\WOW |
| Wjsproxy.dll | 6.0.3790.2691 | 27. mai 2006 | 04:27 | 16 384 | x86 | SP1GDR\WOW |
| Wmshtml.dll | 6.0.3790.2706 | 27. mai 2006 | 04:27 | 3 150 336 | x86 | SP1GDR\WOW |
| Wmstime.dll | 6.0.3790.2691 | 27. mai 2006 | 04:27 | 537 088 | x86 | SP1GDR\WOW |
| Wpngfilt.dll | 5.2.3790.2691 | 27. mai 2006 | 04:27 | 42 496 | x86 | SP1GDR\WOW |
| Wshdocvw.dll | 6.0.3790.2712 | 27. mai 2006 | 04:27 | 1 513 984 | x86 | SP1GDR\WOW |
| Wshlwapi.dll | 6.0.3790.2691 | 27. mai 2006 | 04:27 | 321 536 | x86 | SP1GDR\WOW |
| Wurlmon.dll | 6.0.3790.2697 | 27. mai 2006 | 04:27 | 696 320 | x86 | SP1GDR\WOW |
| Ww03a2409.dll | 5.2.3790.2712 | 27. mai 2006 | 04:27 | 4 096 | x86 | SP1GDR\WOW |
| Wwininet.dll | 6.0.3790.2691 | 27. mai 2006 | 04:27 | 662 528 | x86 | SP1GDR\WOW |
| Browseui.dll | 6.0.3790.2691 | 27. mai 2006 | 04:23 | 2 547 200 | IA-64 | SP1QFE |
| Dxtmsft.dll | 6.3.3790.2691 | 27. mai 2006 | 04:23 | 1 009 664 | IA-64 | SP1QFE |
| Dxtrans.dll | 6.3.3790.2691 | 27. mai 2006 | 04:23 | 641 024 | IA-64 | SP1QFE |
| Iepeers.dll | 6.0.3790.2691 | 27. mai 2006 | 04:23 | 718 848 | IA-64 | SP1QFE |
| Jsproxy.dll | 6.0.3790.2691 | 27. mai 2006 | 04:23 | 45 568 | IA-64 | SP1QFE |
| Mshtml.dll | 6.0.3790.2706 | 27. mai 2006 | 04:23 | 9 363 968 | IA-64 | SP1QFE |
| Mstime.dll | 6.0.3790.2691 | 27. mai 2006 | 04:24 | 1 846 784 | IA-64 | SP1QFE |
| Pngfilt.dll | 5.2.3790.2691 | 27. mai 2006 | 04:24 | 116 736 | IA-64 | SP1QFE |
| Shdocvw.dll | 6.0.3790.2712 | 27. mai 2006 | 04:24 | 3 684 352 | IA-64 | SP1QFE |
| Shlwapi.dll | 6.0.3790.2691 | 27. mai 2006 | 04:24 | 824 320 | IA-64 | SP1QFE |
| Urlmon.dll | 6.0.3790.2697 | 27. mai 2006 | 04:24 | 1 614 336 | IA-64 | SP1QFE |
| W03a2409.dll | 5.2.3790.2712 | 27. mai 2006 | 04:24 | 24 064 | IA-64 | SP1QFE |
| Wininet.dll | 6.0.3790.2691 | 27. mai 2006 | 04:24 | 1 702 400 | IA-64 | SP1QFE |
| Wbrowseui.dll | 6.0.3790.2691 | 27. mai 2006 | 04:24 | 1 036 800 | x86 | SP1QFE\WOW |
| Wdanim.dll | 6.3.1.148 | 27. mai 2006 | 04:24 | 1 058 304 | x86 | SP1QFE\WOW |
| Wdxtmsft.dll | 6.3.3790.2691 | 27. mai 2006 | 04:24 | 363 008 | x86 | SP1QFE\WOW |
| Wdxtrans.dll | 6.3.3790.2691 | 27. mai 2006 | 04:24 | 212 480 | x86 | SP1QFE\WOW |
| Wiedw.exe | 5.2.3790.2691 | 27. mai 2006 | 04:24 | 17 920 | x86 | SP1QFE\WOW |
| Wiepeers.dll | 6.0.3790.2691 | 27. mai 2006 | 04:24 | 253 952 | x86 | SP1QFE\WOW |
| Wjsproxy.dll | 6.0.3790.2691 | 27. mai 2006 | 04:24 | 16 384 | x86 | SP1QFE\WOW |
| Wmshtml.dll | 6.0.3790.2706 | 27. mai 2006 | 04:24 | 3 151 872 | x86 | SP1QFE\WOW |
| Wmstime.dll | 6.0.3790.2691 | 27. mai 2006 | 04:24 | 537 088 | x86 | SP1QFE\WOW |
| Wpngfilt.dll | 5.2.3790.2691 | 27. mai 2006 | 04:24 | 42 496 | x86 | SP1QFE\WOW |
| Wshdocvw.dll | 6.0.3790.2712 | 27. mai 2006 | 04:24 | 1 514 496 | x86 | SP1QFE\WOW |
| Wshlwapi.dll | 6.0.3790.2691 | 27. mai 2006 | 04:24 | 321 536 | x86 | SP1QFE\WOW |
| Wurlmon.dll | 6.0.3790.2697 | 27. mai 2006 | 04:24 | 696 320 | x86 | SP1QFE\WOW |
| Ww03a2409.dll | 5.2.3790.2712 | 27. mai 2006 | 04:24 | 25 088 | x86 | SP1QFE\WOW |
| Wwininet.dll | 6.0.3790.2691 | 27. mai 2006 | 04:24 | 665 088 | x86 | SP1QFE\WOW |
| Updspapi.dll | 6.2.29.0 | 27. mai 2006 | 04:56 | 638 688 | IA-64 |
Windows Server 2003, Standard x64 Edition; Windows Server 2003, Enterprise x64 Edition og Windows Server 2003, Datacenter x64 Edition; Windows Server 2003 R2, Standard x64 Edition; Windows Server 2003 R2, Enterprise x64 Edition og Windows Server 2003 R2, Datacenter x64 Edition:
| Filnavn | Versjon | Dato | Klokkeslett | Størrelse | CPU | Mappe |
|---|---|---|---|---|---|---|
| Browseui.dll | 6.0.3790.2691 | 27. mai 2006 | 04:33 | 1 604 608 | SP1GDR | |
| Danim.dll | 6.3.1.148 | 27. mai 2006 | 04:33 | 1 989 120 | SP1GDR | |
| Dxtmsft.dll | 6.3.3790.2691 | 27. mai 2006 | 04:33 | 561 664 | SP1GDR | |
| Dxtrans.dll | 6.3.3790.2691 | 27. mai 2006 | 04:33 | 332 288 | SP1GDR | |
| Iepeers.dll | 6.0.3790.2691 | 27. mai 2006 | 04:33 | 369 664 | SP1GDR | |
| Jsproxy.dll | 6.0.3790.2691 | 27. mai 2006 | 04:33 | 24 064 | SP1GDR | |
| Mshtml.dll | 6.0.3790.2706 | 27. mai 2006 | 04:33 | 5 986 304 | SP1GDR | |
| Mstime.dll | 6.0.3790.2691 | 27. mai 2006 | 04:33 | 900 608 | SP1GDR | |
| Pngfilt.dll | 5.2.3790.2691 | 27. mai 2006 | 04:33 | 64 000 | SP1GDR | |
| Shdocvw.dll | 6.0.3790.2712 | 27. mai 2006 | 04:33 | 2 435 072 | SP1GDR | |
| Shlwapi.dll | 6.0.3790.2691 | 27. mai 2006 | 04:33 | 621 568 | SP1GDR | |
| Urlmon.dll | 6.0.3790.2697 | 27. mai 2006 | 04:33 | 1 083 904 | SP1GDR | |
| W03a2409.dll | 5.2.3790.2712 | 27. mai 2006 | 04:33 | 4 608 | SP1GDR | |
| Wininet.dll | 6.0.3790.2691 | 27. mai 2006 | 04:33 | 1 187 840 | SP1GDR | |
| Wbrowseui.dll | 6.0.3790.2691 | 27. mai 2006 | 04:33 | 1 036 800 | x86 | SP1GDR\WOW |
| Wdanim.dll | 6.3.1.148 | 27. mai 2006 | 04:33 | 1 058 304 | x86 | SP1GDR\WOW |
| Wdxtmsft.dll | 6.3.3790.2691 | 27. mai 2006 | 04:33 | 363 008 | x86 | SP1GDR\WOW |
| Wdxtrans.dll | 6.3.3790.2691 | 27. mai 2006 | 04:33 | 212 480 | x86 | SP1GDR\WOW |
| Wiedw.exe | 5.2.3790.2691 | 27. mai 2006 | 04:33 | 17 920 | x86 | SP1GDR\WOW |
| Wiepeers.dll | 6.0.3790.2691 | 27. mai 2006 | 04:33 | 253 952 | x86 | SP1GDR\WOW |
| Wjsproxy.dll | 6.0.3790.2691 | 27. mai 2006 | 04:33 | 16 384 | x86 | SP1GDR\WOW |
| Wmshtml.dll | 6.0.3790.2706 | 27. mai 2006 | 04:33 | 3 150 336 | x86 | SP1GDR\WOW |
| Wmstime.dll | 6.0.3790.2691 | 27. mai 2006 | 04:33 | 537 088 | x86 | SP1GDR\WOW |
| Wpngfilt.dll | 5.2.3790.2691 | 27. mai 2006 | 04:33 | 42 496 | x86 | SP1GDR\WOW |
| Wshdocvw.dll | 6.0.3790.2712 | 27. mai 2006 | 04:33 | 1 513 984 | x86 | SP1GDR\WOW |
| Wshlwapi.dll | 6.0.3790.2691 | 27. mai 2006 | 04:33 | 321 536 | x86 | SP1GDR\WOW |
| Wurlmon.dll | 6.0.3790.2697 | 27. mai 2006 | 04:33 | 696 320 | x86 | SP1GDR\WOW |
| Ww03a2409.dll | 5.2.3790.2712 | 27. mai 2006 | 04:33 | 4 096 | x86 | SP1GDR\WOW |
| Wwininet.dll | 6.0.3790.2691 | 27. mai 2006 | 04:33 | 662 528 | x86 | SP1GDR\WOW |
| Browseui.dll | 6.0.3790.2691 | 27. mai 2006 | 04:19 | 1 604 608 | SP1QFE | |
| Danim.dll | 6.3.1.148 | 27. mai 2006 | 04:19 | 1 989 120 | SP1QFE | |
| Dxtmsft.dll | 6.3.3790.2691 | 27. mai 2006 | 04:19 | 561 664 | SP1QFE | |
| Dxtrans.dll | 6.3.3790.2691 | 27. mai 2006 | 04:19 | 332 288 | SP1QFE | |
| Iepeers.dll | 6.0.3790.2691 | 27. mai 2006 | 04:19 | 370 176 | SP1QFE | |
| Jsproxy.dll | 6.0.3790.2691 | 27. mai 2006 | 04:19 | 24 064 | SP1QFE | |
| Mshtml.dll | 6.0.3790.2706 | 27. mai 2006 | 04:19 | 5 987 840 | SP1QFE | |
| Mstime.dll | 6.0.3790.2691 | 27. mai 2006 | 04:19 | 900 608 | SP1QFE | |
| Pngfilt.dll | 5.2.3790.2691 | 27. mai 2006 | 04:19 | 64 000 | SP1QFE | |
| Shdocvw.dll | 6.0.3790.2712 | 27. mai 2006 | 04:19 | 2 436 096 | SP1QFE | |
| Shlwapi.dll | 6.0.3790.2691 | 27. mai 2006 | 04:19 | 621 568 | SP1QFE | |
| Urlmon.dll | 6.0.3790.2697 | 27. mai 2006 | 04:19 | 1 083 904 | SP1QFE | |
| W03a2409.dll | 5.2.3790.2712 | 27. mai 2006 | 04:19 | 25 600 | SP1QFE | |
| Wininet.dll | 6.0.3790.2691 | 27. mai 2006 | 04:19 | 1 189 376 | SP1QFE | |
| Wbrowseui.dll | 6.0.3790.2691 | 27. mai 2006 | 04:19 | 1 036 800 | x86 | SP1QFE\WOW |
| Wdanim.dll | 6.3.1.148 | 27. mai 2006 | 04:19 | 1 058 304 | x86 | SP1QFE\WOW |
| Wdxtmsft.dll | 6.3.3790.2691 | 27. mai 2006 | 04:19 | 363 008 | x86 | SP1QFE\WOW |
| Wdxtrans.dll | 6.3.3790.2691 | 27. mai 2006 | 04:19 | 212 480 | x86 | SP1QFE\WOW |
| Wiedw.exe | 5.2.3790.2691 | 27. mai 2006 | 04:19 | 17 920 | x86 | SP1QFE\WOW |
| Wiepeers.dll | 6.0.3790.2691 | 27. mai 2006 | 04:19 | 253 952 | x86 | SP1QFE\WOW |
| Wjsproxy.dll | 6.0.3790.2691 | 27. mai 2006 | 04:19 | 16 384 | x86 | SP1QFE\WOW |
| Wmshtml.dll | 6.0.3790.2706 | 27. mai 2006 | 04:19 | 3 151 872 | x86 | SP1QFE\WOW |
| Wmstime.dll | 6.0.3790.2691 | 27. mai 2006 | 04:19 | 537 088 | x86 | SP1QFE\WOW |
| Wpngfilt.dll | 5.2.3790.2691 | 27. mai 2006 | 04:19 | 42 496 | x86 | SP1QFE\WOW |
| Wshdocvw.dll | 6.0.3790.2712 | 27. mai 2006 | 04:19 | 1 514 496 | x86 | SP1QFE\WOW |
| Wshlwapi.dll | 6.0.3790.2691 | 27. mai 2006 | 04:19 | 321 536 | x86 | SP1QFE\WOW |
| Wurlmon.dll | 6.0.3790.2697 | 27. mai 2006 | 04:19 | 696 320 | x86 | SP1QFE\WOW |
| Ww03a2409.dll | 5.2.3790.2712 | 27. mai 2006 | 04:19 | 25 088 | x86 | SP1QFE\WOW |
| Wwininet.dll | 6.0.3790.2691 | 27. mai 2006 | 04:19 | 665 088 | x86 | SP1QFE\WOW |
Obs! Når du installerer disse sikkerhetsoppdateringene, kontrollerer installasjonsprogrammet om én eller flere av filene som oppdateres på systemet, er blitt oppdatert av en hurtigreparasjon fra Microsoft tidligere.
Hvis du tidligere har installert en hurtigreparasjon for å oppdatere én av disse filene, kopierer installasjonsprogrammet RTMQFE-, SP1QFE- eller SP2QFE-filene til systemet. Hvis ikke kopierer installasjonsprogrammet RTMGDR-, SP1GDR- eller SP2GDR-filene til systemet. Det kan hende at sikkerhetsoppdateringene ikke inneholder alle variantene av filene. Du finner mer informasjon om denne virkemåten i Microsoft Knowledge Base-artikkel 824994.
Du finner mer informasjon om Update.exe-installasjon på webområdet for Microsoft TechNet.
Du finner mer informasjon om terminologien i denne bulletinen, for eksempel hurtigreparasjon, i Microsoft Knowledge Base-artikkel 824684.
Kontrollere at oppdateringen er installert
- Microsoft Baseline Security Analyzer
Du kan bruke MBSA-verktøyet (Microsoft Baseline Security Analyzer) til å kontrollere at en sikkerhetsoppdatering er aktivert på et berørt system. MBSA lar administratorer skanne lokale og eksterne systemer for manglende sikkerhetsoppdateringer og vanlige sikkerhetsmessige konfigurasjonsfeil. Du finner mer informasjon om MBSA på webområdet for Microsoft Baseline Security Analyzer.
- Kontroll av filversjon
Obs! Ettersom det finnes flere versjoner av Microsoft Windows, kan fremgangsmåten være annerledes for datamaskinen du bruker. I så fall ser du produktdokumentasjonen for å utføre trinnene.
- Klikk Start, og klikk deretter Søk.
- I ruten Søkeresultater klikker du Alle filer og mapper under Søkehjelperen.
- I boksen Hele eller deler av filnavnet skriver du inn et filnavn fra den riktige filinformasjonstabellen og klikker deretter Søk.
- På listen over filer høyreklikker du et filnavn fra den riktige filinformasjonstabellen, og deretter klikker du Egenskaper.
Obs! Avhengig av versjonen til operativsystemet eller programmene som er installert, kan det hende at noen av filene som er oppført i filinformasjonstabellen, ikke blir installert. - Under kategorien Versjon finner du versjonen til filen som er installert på datamaskinen, ved å sammenligne den med versjonen som er dokumentert i den relevante filinformasjonstabellen.
Obs! Det er flere attributter enn filversjonen som kan endres under installasjonen. Sammenligning av andre filattributter med informasjonen i filinformasjonstabellen er ikke en metode som støttes for å kontrollere at oppdateringen er aktivert. I noen tilfeller kan det også hende filer får nytt navn under installasjonen. Hvis filen eller versjonsinformasjonen mangler, bruker du en av de andre tilgjengelige metodene for å kontrollere oppdateringsinstallasjonen.
- Kontroll av registernøkkel
Det kan hende at du også kan kontrollere filene som installeres med denne sikkerhetsoppdateringen, ved å se på følgende registernøkkel.
Windows Server 2003, Web Edition; Windows Server 2003, Standard Edition; Windows Server 2003, Datacenter Edition; Windows Server 2003, Enterprise Edition; Windows Small Business Server 2003; Windows Server 2003, Web Edition med SP1; Windows Server 2003, Standard Edition med SP1; Windows Server 2003, Enterprise Edition med SP1; Windows Server 2003, Datacenter Edition med SP1; Windows Server 2003 R2, Web Edition; Windows Server 2003 R2, Standard Edition; Windows Server 2003 R2, Datacenter Edition; Windows Server 2003 R2, Enterprise Edition; Windows Small Business Server 2003 R2; Windows Server 2003, Enterprise Edition for Itanium-based Systems; Windows Server 2003, Datacenter Edition for Itanium-based Systems; Windows Server 2003, Enterprise Edition med SP1 for Itanium-based Systems; Windows Server 2003, Datacenter Edition med SP1 for Itanium-based Systems; Windows Server 2003, Standard x64 Edition; Windows Server 2003, Enterprise x64 Edition og Windows Server 2003, Datacenter x64 Edition; Windows Server 2003 R2, Standard x64 Edition; Windows Server 2003 R2, Enterprise x64 Edition og Windows Server 2003 R2, Datacenter x64 Edition:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP2\KB916281\Filelist
Obs! Det er ikke sikkert at denne registernøkkelen inneholder en fullstendig liste over alle installerte filer. Det er heller ikke sikkert at denne registernøkkelen opprettes på riktig måte når en administrator eller OEM integrerer sikkerhetsoppdatering 916281 i kildefilene for Windows-installasjonen.
Windows XP Service Pack 2 (alle versjoner) og Windows XP Professional x64
Denne sikkerhetsoppdateringen krever Microsoft Windows XP Service Pack 2. Du finner mer informasjon i Microsoft Knowledge Base-artikkel 322389.
Obs! For Windows XP Professional x64 er denne sikkerhetsoppdateringen den samme som sikkerhetsoppdateringen for Windows Server 2003 x64 Edition.
Inkludert i fremtidige oppdateringspakker:
Oppdateringen for dette sikkerhetsproblemet vil inkluderes i en eventuell fremtidig oppdateringspakke eller samleoppdatering.
Installasjonsinformasjon
Denne sikkerhetsoppdateringen støtter følgende installasjonsbrytere.
| Bryter | Beskrivelse |
|---|---|
| /help | Viser alternativene for kommandolinjen |
| Installasjonsmodi | |
| /passive | Modus for uovervåket installasjon. Ingen brukermedvirkning kreves, men installasjonsstatus vises. Hvis en omstart er nødvendig til slutt i installasjonsprosessen, vil brukeren få se en dialogboks med en tidtaker som varsler om at datamaskinen startes på nytt om 30 sekunder. |
| /quiet | Stillemodus. Dette er det samme som uovervåket modus, men ingen status- eller feilmeldinger vises. |
| Omstartsalternativer | |
| /norestart | Starter ikke på nytt når installasjonen er fullført |
| /forcerestart | Starter datamaskinen på nytt etter installasjon og lukker andre programmer når datamaskinen avsluttes, uten først å lagre åpne filer. |
| /warnrestart[:x] | Viser en dialogboks med en tidtaker som varsler brukeren om at datamaskinen startes på nytt om x antall sekunder. (Standardinnstillingen er 30 sekunder.) Beregnet for bruk med /quiet- eller /passive-bryteren. |
| /promptrestart | Viser en dialogboks som ber brukeren om å tillate omstart |
| Spesialalternativer | |
| /overwriteoem | Overskriver OEM-filer uten å spørre |
| /nobackup | Tar ikke sikkerhetskopi av filer som trengs til avinstallasjon |
| /forceappsclose | Tvinger andre programmer til å lukkes når datamaskinen slås av |
| /log:bane | Tillater omadressering av installasjonsloggfiler |
| /integrate:bane | Integrerer oppdateringen i Windows-kildefilene. Disse filene ligger i banen som er oppgitt i bryteren. |
| /extract[:bane] | Pakker ut filer uten å starte installasjonsprogrammet |
| /ER | Aktiverer utvidet feilrapportering |
| /verbose | Aktiverer utførlig logging. Oppretter %Windir%\CabBuild.log under installasjon. Denne loggen beskriver filene som er kopiert. Bruk av denne bryteren kan føre til at installasjonen foregår mye saktere. |
Obs! Du kan kombinere disse bryterne i én kommando. Av hensyn til bakoverkompatibilitet støtter sikkerhetsoppdateringen også installasjonsbrytere som tidligere versjoner av installasjonsverktøyet bruker. Du finner mer informasjon om installasjonsbryterne som støttes, i Microsoft Knowledge Base-artikkel 262841. Du finner mer informasjon om Update.exe-installasjon på webområdet Microsoft TechNet.
Distribusjonsinformasjon
Hvis du vil installere sikkerhetsoppdateringen uten brukermedvirkning, bruker du følgende kommando i en ledetekst for Microsoft Windows XP:
Windowsxp-kb916281-x86-enu /quiet
Obs! Bruk av /quiet-bryteren undertrykker alle meldinger. Det innbefatter undertrykking av feilmeldinger. Administratorer bør bruke en av de støttede metodene til å verifisere at installasjonen var vellykket, når de bruker /quiet-bryteren. Administratorer bør også se etter eventuelle feilmeldinger i filen KB916281.log når de bruker denne bryteren.
Hvis du vil installere sikkerhetsoppdateringen uten å tvinge systemet til å starte på nytt, bruker du følgende kommando i en ledetekst for Windows XP:
Windowsxp-kb916281-x86-enu /norestart
Hvis du vil ha informasjon om hvordan du distribuerer denne sikkerhetsoppdateringen med Software Update Services, går du til webområdet Software Update Services. Du finner mer informasjon om distribusjon av denne sikkerhetsoppdateringen ved hjelp av Windows Server Update Services, påwebområdet Windows Server Update Services. Denne sikkerhetsoppdateringen vil også være tilgjengelig via webområdet Microsoft Update.
Krav om omstart
Du må starte systemet på nytt etter at du har installert denne sikkerhetsoppdateringen.
Informasjon om fjerning
Hvis du vil fjerne denne sikkerhetsoppdateringen, bruker du verktøyet Legg til / fjern programmer i Kontrollpanel.
Systemadministratorer kan også bruke Spuninst.exe-verktøyet til å fjerne denne sikkerhetsoppdateringen. Spuninst.exe-verktøyet ligger i mappen %Windir%\$NTUninstallKB916281$\Spuninst.
| Bryter | Beskrivelse |
|---|---|
| /help | Viser alternativene for kommandolinjen |
| Installasjonsmodi | |
| /passive | Modus for uovervåket installasjon. Ingen brukermedvirkning kreves, men installasjonsstatus vises. Hvis en omstart er nødvendig til slutt i installasjonsprosessen, vil brukeren få se en dialogboks med en tidtaker som varsler om at datamaskinen startes på nytt om 30 sekunder. |
| /quiet | Stillemodus. Dette er det samme som uovervåket modus, men ingen status- eller feilmeldinger vises. |
| Omstartsalternativer | |
| /norestart | Starter ikke på nytt når installasjonen er fullført |
| /forcerestart | Starter datamaskinen på nytt etter installasjon og lukker andre programmer når datamaskinen avsluttes, uten først å lagre åpne filer. |
| /warnrestart[:x] | Viser en dialogboks med en tidtaker som varsler brukeren om at datamaskinen startes på nytt om x antall sekunder. (Standardinnstillingen er 30 sekunder.) Beregnet for bruk med /quiet- eller /passive-bryteren. |
| /promptrestart | Viser en dialogboks som ber brukeren om å tillate omstart |
| Spesialalternativer | |
| /forceappsclose | Tvinger andre programmer til å lukkes når datamaskinen slås av |
| /log:bane | Tillater omadressering av installasjonsloggfiler |
Filinformasjon
Den engelskspråklige versjonen av denne sikkerhetsoppdateringen har filattributtene som er oppført i tabellen nedenfor. Datoene og klokkeslettene for disse filene er oppført i Coordinated Universal Time (UTC). Når du viser filinformasjonen, konverteres den til lokal tid. Hvis du vil finne forskjellen mellom UTC og lokalt klokkeslett, bruker du kategorien Tidssone i Dato og klokkeslett-verktøyet i Kontrollpanel.
Windows XP Home Edition Service Pack 2, Windows XP Professional Service Pack 2, Windows XP Tablet PC Edition 2005 og Windows XP Media Center Edition 2005:
| Filnavn | Versjon | Dato | Klokkeslett | Størrelse | Mappe |
|---|---|---|---|---|---|
| Browseui.dll | 6.0.2900.2904 | 10. mai 2006 | 05:22 | 1 022 976 | SP2GDR |
| Cdfview.dll | 6.0.2900.2904 | 10. mai 2006 | 05:22 | 151 040 | SP2GDR |
| Danim.dll | 6.3.1.148 | 10. mai 2006 | 05:22 | 1 054 208 | SP2GDR |
| Dxtmsft.dll | 6.3.2900.2904 | 10. mai 2006 | 05:22 | 357 888 | SP2GDR |
| Dxtrans.dll | 6.3.2900.2904 | 10. mai 2006 | 05:22 | 205 312 | SP2GDR |
| Extmgr.dll | 6.0.2900.2904 | 10. mai 2006 | 05:22 | 55 808 | SP2GDR |
| Iedw.exe | 5.1.2600.2904 | 9. mai 2006 | 11:00 | 18 432 | SP2GDR |
| Iepeers.dll | 6.0.2900.2904 | 10. mai 2006 | 05:22 | 251 392 | SP2GDR |
| Inseng.dll | 6.0.2900.2904 | 10. mai 2006 | 05:22 | 96 256 | SP2GDR |
| Jsproxy.dll | 6.0.2900.2904 | 10. mai 2006 | 05:22 | 16 384 | SP2GDR |
| Mshtml.dll | 6.0.2900.2912 | 19. mai 2006 | 15:08 | 3 052 544 | SP2GDR |
| Mshtmled.dll | 6.0.2900.2904 | 10. mai 2006 | 05:23 | 448 512 | SP2GDR |
| Msrating.dll | 6.0.2900.2904 | 10. mai 2006 | 05:23 | 146 432 | SP2GDR |
| Mstime.dll | 6.0.2900.2904 | 10. mai 2006 | 05:23 | 532 480 | SP2GDR |
| Pngfilt.dll | 6.0.2900.2904 | 10. mai 2006 | 05:23 | 39 424 | SP2GDR |
| Shdocvw.dll | 6.0.2900.2919 | 29. mai 2006 | 15:30 | 1 494 016 | SP2GDR |
| Shlwapi.dll | 6.0.2900.2904 | 10. mai 2006 | 05:23 | 474 112 | SP2GDR |
| Urlmon.dll | 6.0.2900.2904 | 10. mai 2006 | 05:23 | 613 888 | SP2GDR |
| Wininet.dll | 6.0.2900.2904 | 10. mai 2006 | 05:23 | 658 432 | SP2GDR |
| Xpsp3res.dll | 5.1.2600.2906 | 11. mai 2006 | 08:23 | 24 576 | SP2GDR |
| Browseui.dll | 6.0.2900.2904 | 10. mai 2006 | 05:25 | 1 022 976 | SP2QFE |
| Cdfview.dll | 6.0.2900.2904 | 10. mai 2006 | 05:25 | 151 040 | SP2QFE |
| Danim.dll | 6.3.1.148 | 10. mai 2006 | 05:25 | 1 054 208 | SP2QFE |
| Dxtmsft.dll | 6.3.2900.2904 | 10. mai 2006 | 05:25 | 357 888 | SP2QFE |
| Dxtrans.dll | 6.3.2900.2904 | 10. mai 2006 | 05:25 | 205 312 | SP2QFE |
| Extmgr.dll | 6.0.2900.2904 | 10. mai 2006 | 05:25 | 55 808 | SP2QFE |
| Iedw.exe | 5.1.2600.2904 | 9. mai 2006 | 11:41 | 18 432 | SP2QFE |
| Iepeers.dll | 6.0.2900.2904 | 10. mai 2006 | 05:25 | 251 904 | SP2QFE |
| Inseng.dll | 6.0.2900.2904 | 10. mai 2006 | 05:25 | 96 256 | SP2QFE |
| Jsproxy.dll | 6.0.2900.2904 | 10. mai 2006 | 05:25 | 15 872 | SP2QFE |
| Mshtml.dll | 6.0.2900.2912 | 19. mai 2006 | 15:06 | 3 055 104 | SP2QFE |
| Mshtmled.dll | 6.0.2900.2904 | 10. mai 2006 | 05:25 | 448 512 | SP2QFE |
| Msrating.dll | 6.0.2900.2904 | 10. mai 2006 | 05:25 | 146 432 | SP2QFE |
| Mstime.dll | 6.0.2900.2904 | 10. mai 2006 | 05:25 | 532 480 | SP2QFE |
| Pngfilt.dll | 6.0.2900.2904 | 10. mai 2006 | 05:25 | 39 424 | SP2QFE |
| Shdocvw.dll | 6.0.2900.2919 | 29. mai 2006 | 15:32 | 1 496 576 | SP2QFE |
| Shlwapi.dll | 6.0.2900.2904 | 10. mai 2006 | 05:25 | 474 112 | SP2QFE |
| Urlmon.dll | 6.0.2900.2904 | 10. mai 2006 | 05:25 | 615 424 | SP2QFE |
| Wininet.dll | 6.0.2900.2904 | 10. mai 2006 | 05:25 | 663 552 | SP2QFE |
| Xpsp3res.dll | 5.1.2600.2906 | 11. mai 2006 | 08:37 | 90 112 | SP2QFE |
Windows XP Professional x64:
| Filnavn | Versjon | Dato | Klokkeslett | Størrelse | CPU | Mappe |
|---|---|---|---|---|---|---|
| Browseui.dll | 6.0.3790.2691 | 27. mai 2006 | 04:33 | 1 604 608 | SP1GDR | |
| Danim.dll | 6.3.1.148 | 27. mai 2006 | 04:33 | 1 989 120 | SP1GDR | |
| Dxtmsft.dll | 6.3.3790.2691 | 27. mai 2006 | 04:33 | 561 664 | SP1GDR | |
| Dxtrans.dll | 6.3.3790.2691 | 27. mai 2006 | 04:33 | 332 288 | SP1GDR | |
| Iepeers.dll | 6.0.3790.2691 | 27. mai 2006 | 04:33 | 369 664 | SP1GDR | |
| Jsproxy.dll | 6.0.3790.2691 | 27. mai 2006 | 04:33 | 24 064 | SP1GDR | |
| Mshtml.dll | 6.0.3790.2706 | 27. mai 2006 | 04:33 | 5 986 304 | SP1GDR | |
| Mstime.dll | 6.0.3790.2691 | 27. mai 2006 | 04:33 | 900 608 | SP1GDR | |
| Pngfilt.dll | 5.2.3790.2691 | 27. mai 2006 | 04:33 | 64 000 | SP1GDR | |
| Shdocvw.dll | 6.0.3790.2712 | 27. mai 2006 | 04:33 | 2 435 072 | SP1GDR | |
| Shlwapi.dll | 6.0.3790.2691 | 27. mai 2006 | 04:33 | 621 568 | SP1GDR | |
| Urlmon.dll | 6.0.3790.2697 | 27. mai 2006 | 04:33 | 1 083 904 | SP1GDR | |
| W03a2409.dll | 5.2.3790.2712 | 27. mai 2006 | 04:33 | 4 608 | SP1GDR | |
| Wininet.dll | 6.0.3790.2691 | 27. mai 2006 | 04:33 | 1 187 840 | SP1GDR | |
| Wbrowseui.dll | 6.0.3790.2691 | 27. mai 2006 | 04:33 | 1 036 800 | x86 | SP1GDR\WOW |
| Wdanim.dll | 6.3.1.148 | 27. mai 2006 | 04:33 | 1 058 304 | x86 | SP1GDR\WOW |
| Wdxtmsft.dll | 6.3.3790.2691 | 27. mai 2006 | 04:33 | 363 008 | x86 | SP1GDR\WOW |
| Wdxtrans.dll | 6.3.3790.2691 | 27. mai 2006 | 04:33 | 212 480 | x86 | SP1GDR\WOW |
| Wiedw.exe | 5.2.3790.2691 | 27. mai 2006 | 04:33 | 17 920 | x86 | SP1GDR\WOW |
| Wiepeers.dll | 6.0.3790.2691 | 27. mai 2006 | 04:33 | 253 952 | x86 | SP1GDR\WOW |
| Wjsproxy.dll | 6.0.3790.2691 | 27. mai 2006 | 04:33 | 16 384 | x86 | SP1GDR\WOW |
| Wmshtml.dll | 6.0.3790.2706 | 27. mai 2006 | 04:33 | 3 150 336 | x86 | SP1GDR\WOW |
| Wmstime.dll | 6.0.3790.2691 | 27. mai 2006 | 04:33 | 537 088 | x86 | SP1GDR\WOW |
| Wpngfilt.dll | 5.2.3790.2691 | 27. mai 2006 | 04:33 | 42 496 | x86 | SP1GDR\WOW |
| Wshdocvw.dll | 6.0.3790.2712 | 27. mai 2006 | 04:33 | 1 513 984 | x86 | SP1GDR\WOW |
| Wshlwapi.dll | 6.0.3790.2691 | 27. mai 2006 | 04:33 | 321 536 | x86 | SP1GDR\WOW |
| Wurlmon.dll | 6.0.3790.2697 | 27. mai 2006 | 04:33 | 696 320 | x86 | SP1GDR\WOW |
| Ww03a2409.dll | 5.2.3790.2712 | 27. mai 2006 | 04:33 | 4 096 | x86 | SP1GDR\WOW |
| Wwininet.dll | 6.0.3790.2691 | 27. mai 2006 | 04:33 | 662 528 | x86 | SP1GDR\WOW |
| Browseui.dll | 6.0.3790.2691 | 27. mai 2006 | 04:19 | 1 604 608 | SP1QFE | |
| Danim.dll | 6.3.1.148 | 27. mai 2006 | 04:19 | 1 989 120 | SP1QFE | |
| Dxtmsft.dll | 6.3.3790.2691 | 27. mai 2006 | 04:19 | 561 664 | SP1QFE | |
| Dxtrans.dll | 6.3.3790.2691 | 27. mai 2006 | 04:19 | 332 288 | SP1QFE | |
| Iepeers.dll | 6.0.3790.2691 | 27. mai 2006 | 04:19 | 370 176 | SP1QFE | |
| Jsproxy.dll | 6.0.3790.2691 | 27. mai 2006 | 04:19 | 24 064 | SP1QFE | |
| Mshtml.dll | 6.0.3790.2706 | 27. mai 2006 | 04:19 | 5 987 840 | SP1QFE | |
| Mstime.dll | 6.0.3790.2691 | 27. mai 2006 | 04:19 | 900 608 | SP1QFE | |
| Pngfilt.dll | 5.2.3790.2691 | 27. mai 2006 | 04:19 | 64 000 | SP1QFE | |
| Shdocvw.dll | 6.0.3790.2712 | 27. mai 2006 | 04:19 | 2 436 096 | SP1QFE | |
| Shlwapi.dll | 6.0.3790.2691 | 27. mai 2006 | 04:19 | 621 568 | SP1QFE | |
| Urlmon.dll | 6.0.3790.2697 | 27. mai 2006 | 04:19 | 1 083 904 | SP1QFE | |
| W03a2409.dll | 5.2.3790.2712 | 27. mai 2006 | 04:19 | 25 600 | SP1QFE | |
| Wininet.dll | 6.0.3790.2691 | 27. mai 2006 | 04:19 | 1 189 376 | SP1QFE | |
| Wbrowseui.dll | 6.0.3790.2691 | 27. mai 2006 | 04:19 | 1 036 800 | x86 | SP1QFE\WOW |
| Wdanim.dll | 6.3.1.148 | 27. mai 2006 | 04:19 | 1 058 304 | x86 | SP1QFE\WOW |
| Wdxtmsft.dll | 6.3.3790.2691 | 27. mai 2006 | 04:19 | 363 008 | x86 | SP1QFE\WOW |
| Wdxtrans.dll | 6.3.3790.2691 | 27. mai 2006 | 04:19 | 212 480 | x86 | SP1QFE\WOW |
| Wiedw.exe | 5.2.3790.2691 | 27. mai 2006 | 04:19 | 17 920 | x86 | SP1QFE\WOW |
| Wiepeers.dll | 6.0.3790.2691 | 27. mai 2006 | 04:19 | 253 952 | x86 | SP1QFE\WOW |
| Wjsproxy.dll | 6.0.3790.2691 | 27. mai 2006 | 04:19 | 16 384 | x86 | SP1QFE\WOW |
| Wmshtml.dll | 6.0.3790.2706 | 27. mai 2006 | 04:19 | 3 151 872 | x86 | SP1QFE\WOW |
| Wmstime.dll | 6.0.3790.2691 | 27. mai 2006 | 04:19 | 537 088 | x86 | SP1QFE\WOW |
| Wpngfilt.dll | 5.2.3790.2691 | 27. mai 2006 | 04:19 | 42 496 | x86 | SP1QFE\WOW |
| Wshdocvw.dll | 6.0.3790.2712 | 27. mai 2006 | 04:19 | 1 514 496 | x86 | SP1QFE\WOW |
| Wshlwapi.dll | 6.0.3790.2691 | 27. mai 2006 | 04:19 | 321 536 | x86 | SP1QFE\WOW |
| Wurlmon.dll | 6.0.3790.2697 | 27. mai 2006 | 04:19 | 696 320 | x86 | SP1QFE\WOW |
| Ww03a2409.dll | 5.2.3790.2712 | 27. mai 2006 | 04:19 | 25 088 | x86 | SP1QFE\WOW |
| Wwininet.dll | 6.0.3790.2691 | 27. mai 2006 | 04:19 | 665 088 | x86 | SP1QFE\WOW |
Obs! Når du installerer disse sikkerhetsoppdateringene, kontrollerer installasjonsprogrammet om én eller flere av filene som oppdateres på systemet, er blitt oppdatert av en hurtigreparasjon fra Microsoft tidligere.
Hvis du tidligere har installert en hurtigreparasjon for å oppdatere én av disse filene, kopierer installasjonsprogrammet RTMQFE-, SP1QFE- eller SP2QFE-filene til systemet. Hvis ikke kopierer installasjonsprogrammet RTMGDR-, SP1GDR- eller SP2GDR-filene til systemet. Det kan hende at sikkerhetsoppdateringene ikke inneholder alle variantene av filene. Du finner mer informasjon om denne virkemåten i Microsoft Knowledge Base-artikkel 824994.
Du finner mer informasjon om Update.exe-installasjon på webområdet for Microsoft TechNet.
Du finner mer informasjon om terminologien i denne bulletinen, for eksempel hurtigreparasjon, i Microsoft Knowledge Base-artikkel 824684.
Kontrollere at oppdateringen er installert
- Microsoft Baseline Security Analyzer
Du kan bruke MBSA-verktøyet (Microsoft Baseline Security Analyzer) til å kontrollere at en sikkerhetsoppdatering er aktivert på et berørt system. MBSA lar administratorer skanne lokale og eksterne systemer for manglende sikkerhetsoppdateringer og vanlige sikkerhetsmessige konfigurasjonsfeil. Du finner mer informasjon om MBSA på webområdet for Microsoft Baseline Security Analyzer.
- Kontroll av filversjon
Obs! Ettersom det finnes flere versjoner av Microsoft Windows, kan fremgangsmåten være annerledes for datamaskinen du bruker. I så fall ser du produktdokumentasjonen for å utføre trinnene.
- Klikk Start, og klikk deretter Søk.
- I ruten Søkeresultater klikker du Alle filer og mapper under Søkehjelperen.
- I boksen Hele eller deler av filnavnet skriver du inn et filnavn fra den riktige filinformasjonstabellen og klikker deretter Søk.
- På listen over filer høyreklikker du et filnavn fra den riktige filinformasjonstabellen, og deretter klikker du Egenskaper.
Obs! Avhengig av versjonen til operativsystemet eller programmene som er installert, kan det hende at noen av filene som er oppført i filinformasjonstabellen, ikke blir installert. - Under kategorien Versjon finner du versjonen til filen som er installert på datamaskinen, ved å sammenligne den med versjonen som er dokumentert i den relevante filinformasjonstabellen.
Obs! Det er flere attributter enn filversjonen som kan endres under installasjonen. Sammenligning av andre filattributter med informasjonen i filinformasjonstabellen er ikke en metode som støttes for å kontrollere at oppdateringen er aktivert. I noen tilfeller kan det også hende filer får nytt navn under installasjonen. Hvis filen eller versjonsinformasjonen mangler, bruker du en av de andre tilgjengelige metodene for å kontrollere oppdateringsinstallasjonen.
- Kontroll av registernøkkel
Det kan hende at du også kan kontrollere filene som installeres med denne sikkerhetsoppdateringen, ved å se gjennom følgende registernøkler.
Windows XP Home Edition Service Pack 2, Windows XP Professional Service Pack 2, Windows XP Tablet PC Edition 2005 og Windows XP Media Center Edition 2005:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP3\KB916281\Filelist
Windows XP Professional x64 Edition:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP Version 2003\SP2\KB916281\Filelist
Obs! Det er ikke sikkert at disse registernøklene inneholder en fullstendig liste over alle installerte filer. Det er heller ikke sikkert at disse registernøklene opprettes på riktig måte hvis en administrator eller OEM integrerer sikkerhetsoppdatering 916281 i kildefilene for Windows-installasjonen.
Internet Explorer 6 Service Pack 1 for Windows XP Service Pack 1 (alle versjoner) og Windows 2000 (alle versjoner)
Forutsetninger
Du må kjøre Internet Explorer 6 SP1 (versjon 6.00.2800.1106) på én av Windows-versjonene nedenfor for å kunne installere Explorer 6 Service Pack 1 (SP1)-versjonen av oppdateringen:
- Microsoft Windows 2000 Service Pack 4
- Microsoft Small Business Server 2000 Service Pack 1a (SP1a) eller Small Business Server 2000 med Windows 2000 Server Service Pack 4 (SP4).
- Microsoft Windows XP Service Pack 1
Programvaren som er oppført, er testet for å finne ut om versjonene berøres. Andre versjoner har ikke lenger støtte for sikkerhetsoppdateringer eller berøres kanskje ikke. Se webområdet Microsoft Support Lifecycle for å finne kundestøttesyklusen for produktet og versjonen du bruker.
Se Microsoft Knowledge Base-artikkel 260910 for mer informasjon om hvordan du får tak i den nyeste oppdateringspakken.
Inkludert i fremtidige oppdateringspakker:
Oppdateringen for dette problemet kan bli inkludert i en fremtidig samleoppdatering.
Installasjonsinformasjon
Denne sikkerhetsoppdateringen støtter følgende installasjonsbrytere.
| Bryter | Beskrivelse |
|---|---|
| /help | Viser alternativene for kommandolinjen |
| Installasjonsmodi | |
| /passive | Modus for uovervåket installasjon. Ingen brukermedvirkning kreves, men installasjonsstatus vises. Hvis en omstart er nødvendig til slutt i installasjonsprosessen, vil brukeren få se en dialogboks med en tidtaker som varsler om at datamaskinen startes på nytt om 30 sekunder. |
| /quiet | Stillemodus. Dette er det samme som uovervåket modus, men ingen status- eller feilmeldinger vises. |
| Omstartsalternativer | |
| /norestart | Starter ikke på nytt når installasjonen er fullført |
| /forcerestart | Starter datamaskinen på nytt etter installasjon og lukker andre programmer når datamaskinen avsluttes, uten først å lagre åpne filer. |
| /warnrestart[:x] | Viser en dialogboks med en tidtaker som varsler brukeren om at datamaskinen startes på nytt om x antall sekunder. (Standardinnstillingen er 30 sekunder.) Beregnet for bruk med /quiet- eller /passive-bryteren. |
| /promptrestart | Viser en dialogboks som ber brukeren om å tillate omstart |
| Spesialalternativer | |
| /overwriteoem | Overskriver OEM-filer uten å spørre |
| /nobackup | Tar ikke sikkerhetskopi av filer som trengs til avinstallasjon |
| /forceappsclose | Tvinger andre programmer til å lukkes når datamaskinen slås av |
| /log:bane | Tillater omadressering av installasjonsloggfiler |
| /extract[:bane] | Pakker ut filer uten å starte installasjonsprogrammet |
| /ER | Aktiverer utvidet feilrapportering |
| /verbose | Aktiverer utførlig logging. Oppretter %Windir%\CabBuild.log under installasjon. Denne loggen beskriver filene som er kopiert. Bruk av denne bryteren kan føre til at installasjonen foregår mye saktere. |
Obs! Du kan kombinere disse bryterne i én kommando. Av hensyn til bakoverkompatibilitet støtter sikkerhetsoppdateringen også installasjonsbrytere som tidligere versjoner av installasjonsverktøyet bruker. Du finner mer informasjon om installasjonsbryterne som støttes, i Microsoft Knowledge Base-artikkel 262841. Du finner mer informasjon om Update.exe-installasjon på webområdet Microsoft TechNet. Du finner mer informasjon om terminologien i denne bulletinen, for eksempel hurtigreparasjon, i Microsoft Knowledge Base-artikkel 824684.
Distribusjonsinformasjon
Hvis du vil installere sikkerhetsoppdateringen uten brukermedvirkning, bruker du følgende kommando i en ledetekst for Windows XP Server Pack 1:
IE6.0sp1-KB916281-Windows-2000-XP-x86-enu /quiet
Obs! Bruk av /quiet-bryteren undertrykker alle meldinger. Det innbefatter undertrykking av feilmeldinger. Administratorer bør bruke en av de støttede metodene til å verifisere at installasjonen var vellykket, når de bruker /quiet-bryteren. Administratorer bør også se etter eventuelle feilmeldinger i filen KB916281-IE6SP1-20060526.162249.log når de bruker denne bryteren.
Hvis du vil installere sikkerhetsoppdateringen uten å tvinge systemet til å starte på nytt, bruker du følgende kommando i en ledetekst for Windows 2000 Server Pack 4:
IE6.0sp1-KB916281-Windows-2000-XP-x86-enu /norestart
Hvis du vil ha mer informasjon om hvordan du distribuerer denne sikkerhetsoppdateringen med Software Update Services, går du til webområdet Software Update Services. Du finner mer informasjon om distribusjon av denne sikkerhetsoppdateringen ved hjelp av Windows Server Update Services, påwebområdet Windows Server Update Services. Denne sikkerhetsoppdateringen vil også være tilgjengelig via webområdet Microsoft Update.
Krav om omstart
Du må starte systemet på nytt etter at du har installert denne sikkerhetsoppdateringen.
Informasjon om fjerning
Hvis du vil fjerne denne sikkerhetsoppdateringen, bruker du verktøyet Legg til / fjern programmer i Kontrollpanel.
Systemadministratorer kan også bruke Spuninst.exe-verktøyet til å fjerne denne sikkerhetsoppdateringen. Spuninst.exe-verktøyet ligger i mappen %Windir%\$NTUninstallKB916281-IE6SP1-20060526.162249$\Spuninst.
| Bryter | Beskrivelse |
|---|---|
| /help | Viser alternativene for kommandolinjen |
| Installasjonsmodi | |
| /passive | Modus for uovervåket installasjon. Ingen brukermedvirkning kreves, men installasjonsstatus vises. Hvis en omstart er nødvendig til slutt i installasjonsprosessen, vil brukeren få se en dialogboks med en tidtaker som varsler om at datamaskinen startes på nytt om 30 sekunder. |
| /quiet | Stillemodus. Dette er det samme som uovervåket modus, men ingen status- eller feilmeldinger vises. |
| Omstartsalternativer | |
| /norestart | Starter ikke på nytt når installasjonen er fullført |
| /forcerestart | Starter datamaskinen på nytt etter installasjon og lukker andre programmer når datamaskinen avsluttes, uten først å lagre åpne filer. |
| /warnrestart[:x] | Viser en dialogboks med en tidtaker som varsler brukeren om at datamaskinen startes på nytt om x antall sekunder. (Standardinnstillingen er 30 sekunder.) Beregnet for bruk med /quiet- eller /passive-bryteren. |
| /promptrestart | Viser en dialogboks som ber brukeren om å tillate omstart |
| Spesialalternativer | |
| /forceappsclose | Tvinger andre programmer til å lukkes når datamaskinen slås av |
| /log:bane | Tillater omadressering av installasjonsloggfiler |
Filinformasjon
Den engelskspråklige versjonen av denne sikkerhetsoppdateringen har filattributtene som er oppført i tabellen nedenfor. Datoene og klokkeslettene for disse filene er oppført i Coordinated Universal Time (UTC). Når du viser filinformasjonen, konverteres den til lokal tid. Hvis du vil finne forskjellen mellom UTC og lokalt klokkeslett, bruker du kategorien Tidssone i Dato og klokkeslett-verktøyet i Kontrollpanel.
Windows XP Home Edition Service Pack 1, Windows XP Professional Service Pack 1, Windows XP Tablet PC Edition, Windows XP Media Center Edition, Windows 2000 Service Pack 4 og Small Business Server 2000:
| Filnavn | Versjon | Dato | Klokkeslett | Størrelse | Mappe |
|---|---|---|---|---|---|
| Browseui.dll | 6.0.2800.1692 | 18. juni 2005 | 07:16 | 1 017 856 | RTMGDR |
| Cdfview.dll | 6.0.2800.1612 | 8. desember 2004 | 01:43 | 143 360 | RTMGDR |
| Danim.dll | 6.3.1.148 | 21. oktober 2005 | 03:08 | 986 112 | RTMGDR |
| Dxtmsft.dll | 6.3.2800.1548 | 28. april 2006 | 17:57 | 351 744 | RTMGDR |
| Dxtrans.dll | 6.3.2800.1534 | 24. februar 2006 | 22.24 | 192 512 | RTMGDR |
| Iepeers.dll | 6.0.2800.1534 | 24. februar 2006 | 22.24 | 236 032 | RTMGDR |
| Inseng.dll | 6.0.2800.1469 | 26. august 2004 | 17:53 | 69 632 | RTMGDR |
| Jsproxy.dll | 6.0.2800.1548 | 28. april 2006 | 17:58 | 12 288 | RTMGDR |
| Mshtml.dll | 6.0.2800.1555 | 19. mai 2006 | 22:52 | 2 702 848 | RTMGDR |
| Msrating.dll | 6.0.2800.1623 | 24. februar 2005 | 19:54 | 132 096 | RTMGDR |
| Mstime.dll | 6.0.2800.1537 | 3. mars 2006 | 23:13 | 498 176 | RTMGDR |
| Pngfilt.dll | 6.0.2800.1505 | 27. april 2005 | 17:53 | 34 816 | RTMGDR |
| Shdocvw.dll | 6.0.2800.1849 | 26. mai 2006 | 22:40 | 1 339 904 | RTMGDR |
| Shlwapi.dll | 6.0.2800.1740 | 1. september 2005 | 01:49 | 409 088 | RTMGDR |
| Urlmon.dll | 6.0.2800.1550 | 8. mai 2006 | 17:50 | 461 824 | RTMGDR |
| Wininet.dll | 6.0.2800.1548 | 28. april 2006 | 17:58 | 575 488 | RTMGDR |
| Browseui.dll | 6.0.2800.1692 | 18. juni 2005 | 07:16 | 1 017 856 | RTMQFE |
| Cdfview.dll | 6.0.2800.1612 | 8. desember 2004 | 01:43 | 143 360 | RTMQFE |
| Danim.dll | 6.3.1.148 | 21. oktober 2005 | 03:08 | 986 112 | RTMQFE |
| Dxtmsft.dll | 6.3.2800.1549 | 28. april 2006 | 17:46 | 351 744 | RTMQFE |
| Dxtrans.dll | 6.3.2800.1535 | 24. februar 2006 | 22:26 | 192 512 | RTMQFE |
| Iepeers.dll | 6.0.2800.1535 | 24. februar 2006 | 22:26 | 236 544 | RTMQFE |
| Inseng.dll | 6.0.2800.1475 | 24. september 2004 | 22:07 | 69 632 | RTMQFE |
| Jsproxy.dll | 6.0.2800.1549 | 28. april 2006 | 17:48 | 12 288 | RTMQFE |
| Mshtml.dll | 6.0.2800.1556 | 19. mai 2006 | 22:47 | 2 709 504 | RTMQFE |
| Msrating.dll | 6.0.2800.1623 | 24. februar 2005 | 19:54 | 132 096 | RTMQFE |
| Mstime.dll | 6.0.2800.1538 | 3. mars 2006 | 23:15 | 498 176 | RTMQFE |
| Pngfilt.dll | 6.0.2800.1506 | 27. april 2005 | 17:50 | 38 912 | RTMQFE |
| Shdocvw.dll | 6.0.2800.1849 | 26. mai 2006 | 22:40 | 1 339 904 | RTMQFE |
| Shlwapi.dll | 6.0.2800.1740 | 1. september 2005 | 01:49 | 409 088 | RTMQFE |
| Urlmon.dll | 6.0.2800.1551 | 8. mai 2006 | 17:39 | 463 360 | RTMQFE |
| Wininet.dll | 6.0.2800.1549 | 28. april 2006 | 17:48 | 587 264 | RTMQFE |
Obs! Når du installerer disse sikkerhetsoppdateringene, kontrollerer installasjonsprogrammet om noen av filene som oppdateres på systemet, er blitt oppdatert av en hurtigreparasjon fra Microsoft tidligere.
Hvis du tidligere har installert en hurtigreparasjon for å oppdatere én av disse filene, kopierer installasjonsprogrammet RTMQFE-, SP1QFE- eller SP2QFE-filene til systemet. Hvis ikke kopierer installasjonsprogrammet RTMGDR-, SP1GDR- eller SP2GDR-filene til systemet. Det kan hende at sikkerhetsoppdateringene ikke inneholder alle variantene av filene. Du finner mer informasjon om denne virkemåten i Microsoft Knowledge Base-artikkel 824994.
Du finner mer informasjon om Update.exe-installasjon på webområdet for Microsoft TechNet.
Du finner mer informasjon om terminologien i denne bulletinen, for eksempel hurtigreparasjon, i Microsoft Knowledge Base-artikkel 824684.
Kontrollere at oppdateringen er installert
- Microsoft Baseline Security Analyzer
Du kan bruke MBSA-verktøyet (Microsoft Baseline Security Analyzer) til å kontrollere at en sikkerhetsoppdatering er aktivert på et berørt system. MBSA lar administratorer skanne lokale og eksterne systemer for manglende sikkerhetsoppdateringer og vanlige sikkerhetsmessige konfigurasjonsfeil. Du finner mer informasjon om MBSA på webområdet for Microsoft Baseline Security Analyzer.
- Kontroll av filversjon
Obs! Ettersom det finnes flere versjoner av Microsoft Windows, kan fremgangsmåten være annerledes for datamaskinen du bruker. I så fall ser du produktdokumentasjonen for å utføre trinnene.
- Klikk Start, og klikk deretter Søk.
- I ruten Søkeresultater klikker du Alle filer og mapper under Søkehjelperen.
- I boksen Hele eller deler av filnavnet skriver du inn et filnavn fra den riktige filinformasjonstabellen og klikker deretter Søk.
- På listen over filer høyreklikker du et filnavn fra den riktige filinformasjonstabellen, og deretter klikker du Egenskaper.
Obs! Avhengig av versjonen til operativsystemet eller programmene som er installert, kan det hende at noen av filene som er oppført i filinformasjonstabellen, ikke blir installert. - Under kategorien Versjon finner du versjonen til filen som er installert på datamaskinen, ved å sammenligne den med versjonen som er dokumentert i den relevante filinformasjonstabellen.
Obs! Det er flere attributter enn filversjonen som kan endres under installasjonen. Sammenligning av andre filattributter med informasjonen i filinformasjonstabellen er ikke en metode som støttes for å kontrollere at oppdateringen er aktivert. I noen tilfeller kan det også hende filer får nytt navn under installasjonen. Hvis filen eller versjonsinformasjonen mangler, bruker du en av de andre tilgjengelige metodene for å kontrollere oppdateringsinstallasjonen.
- Kontroll av registernøkkel
Det kan hende at du også kan kontrollere filene som installeres med denne sikkerhetsoppdateringen, ved å se på følgende registernøkkel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Internet Explorer 6\SP1\KB916281-IE6SP1-20060526.162249\Filelist
Obs! Det er ikke sikkert at denne registernøkkelen inneholder en fullstendig liste over alle installerte filer. Det er heller ikke sikkert at denne registernøkkelen opprettes på riktig måte når en administrator eller OEM integrerer sikkerhetsoppdatering 916281 i kildefilene for Windows-installasjonen.
Internet Explorer 5.01 Service Pack 4 på Windows 2000 (alle versjoner)
Forutsetninger
For Windows 2000 krever denne sikkerhetsoppdateringen Service Pack 4 (SP4). For Small Business Server 2000 krever denne sikkerhetsoppdateringen Small Business Server 2000 Service Pack 1a (SP1a) eller Small Business Server 2000 med Windows 2000 Server Service Pack 4 (SP4).
Programvaren som er oppført, er testet for å finne ut om versjonene berøres. Andre versjoner har ikke lenger støtte for sikkerhetsoppdateringer eller berøres kanskje ikke. Se webområdet Microsoft Support Lifecycle for å finne kundestøttesyklusen for produktet og versjonen du bruker.
Se Microsoft Knowledge Base-artikkel 260910 for mer informasjon om hvordan du får tak i den nyeste oppdateringspakken.
Inkludert i fremtidige oppdateringspakker:
Oppdateringen for dette problemet kan bli inkludert i en fremtidig samleoppdatering.
Installasjonsinformasjon
Denne sikkerhetsoppdateringen støtter følgende installasjonsbrytere.
| Bryter | Beskrivelse |
|---|---|
| /help | Viser alternativene for kommandolinjen |
| Installasjonsmodi | |
| /passive | Modus for uovervåket installasjon. Ingen brukermedvirkning kreves, men installasjonsstatus vises. Hvis en omstart er nødvendig til slutt i installasjonsprosessen, vil brukeren få se en dialogboks med en tidtaker som varsler om at datamaskinen startes på nytt om 30 sekunder. |
| /quiet | Stillemodus. Dette er det samme som uovervåket modus, men ingen status- eller feilmeldinger vises. |
| Omstartsalternativer | |
| /norestart | Starter ikke på nytt når installasjonen er fullført |
| /forcerestart | Starter datamaskinen på nytt etter installasjon og lukker andre programmer når datamaskinen avsluttes, uten først å lagre åpne filer. |
| /warnrestart[:x] | Viser en dialogboks med en tidtaker som varsler brukeren om at datamaskinen startes på nytt om x antall sekunder. (Standardinnstillingen er 30 sekunder.) Beregnet for bruk med /quiet- eller /passive-bryteren. |
| /promptrestart | Viser en dialogboks som ber brukeren om å tillate omstart |
| Spesialalternativer | |
| /overwriteoem | Overskriver OEM-filer uten å spørre |
| /nobackup | Tar ikke sikkerhetskopi av filer som trengs til avinstallasjon |
| /forceappsclose | Tvinger andre programmer til å lukkes når datamaskinen slås av |
| /log:bane | Tillater omadressering av installasjonsloggfiler |
| /extract[:bane] | Pakker ut filer uten å starte installasjonsprogrammet |
| /ER | Aktiverer utvidet feilrapportering |
| /verbose | Aktiverer utførlig logging. Oppretter %Windir%\CabBuild.log under installasjon. Denne loggen beskriver filene som er kopiert. Bruk av denne bryteren kan føre til at installasjonen foregår mye saktere. |
Obs! Du kan kombinere disse bryterne i én kommando. Av hensyn til bakoverkompatibilitet støtter sikkerhetsoppdateringen også installasjonsbrytere som tidligere versjoner av installasjonsverktøyet bruker. Du finner mer informasjon om installasjonsbryterne som støttes, i Microsoft Knowledge Base-artikkel 262841. Du finner mer informasjon om Update.exe-installasjon på webområdet Microsoft TechNet. Du finner mer informasjon om terminologien i denne bulletinen, for eksempel hurtigreparasjon, i Microsoft Knowledge Base-artikkel 824684.
Distribusjonsinformasjon
Hvis du vil installere sikkerhetsoppdateringen uten brukermedvirkning, bruker du følgende kommando i en ledetekst for Windows 2000 Server Pack 4:
IE5.01sp4-KB916281-Windows2000sp4-x86-enu /quiet
Obs! Bruk av /quiet-bryteren undertrykker alle meldinger. Det innbefatter undertrykking av feilmeldinger. Administratorer bør bruke en av de støttede metodene til å verifisere at installasjonen var vellykket, når de bruker /quiet-bryteren. Administratorer bør også se etter eventuelle feilmeldinger i filen KB916281-IE501SP4-20060519.173353.log når de bruker denne bryteren.
Hvis du vil installere sikkerhetsoppdateringen uten å tvinge systemet til å starte på nytt, bruker du følgende kommando i en ledetekst for Windows 2000 Server Pack 4:
IE5.01sp4-KB916281-Windows2000sp4-x86-enu /norestart
Hvis du vil ha mer informasjon om hvordan du distribuerer denne sikkerhetsoppdateringen med Software Update Services, går du til webområdet Software Update Services. Du finner mer informasjon om distribusjon av denne sikkerhetsoppdateringen ved hjelp av Windows Server Update Services, påwebområdet Windows Server Update Services. Denne sikkerhetsoppdateringen vil også være tilgjengelig via webområdet Microsoft Update.
Krav om omstart
Du må starte systemet på nytt etter at du har installert denne sikkerhetsoppdateringen.
Informasjon om fjerning
Hvis du vil fjerne denne sikkerhetsoppdateringen, bruker du verktøyet Legg til / fjern programmer i Kontrollpanel.
Systemadministratorer kan også bruke Spuninst.exe-verktøyet til å fjerne denne sikkerhetsoppdateringen. Spuninst.exe-verktøyet ligger i mappen %Windir%\$NTUninstallKB916281-IE501SP4-20060519.173353$\Spuninst.
| Bryter | Beskrivelse |
|---|---|
| /help | Viser alternativene for kommandolinjen |
| Installasjonsmodi | |
| /passive | Modus for uovervåket installasjon. Ingen brukermedvirkning kreves, men installasjonsstatus vises. Hvis en omstart er nødvendig til slutt i installasjonsprosessen, vil brukeren få se en dialogboks med en tidtaker som varsler om at datamaskinen startes på nytt om 30 sekunder. |
| /quiet | Stillemodus. Dette er det samme som uovervåket modus, men ingen status- eller feilmeldinger vises. |
| Omstartsalternativer | |
| /norestart | Starter ikke på nytt når installasjonen er fullført |
| /forcerestart | Starter datamaskinen på nytt etter installasjon og lukker andre programmer når datamaskinen avsluttes, uten først å lagre åpne filer. |
| /warnrestart[:x] | Viser en dialogboks med en tidtaker som varsler brukeren om at datamaskinen startes på nytt om x antall sekunder. (Standardinnstillingen er 30 sekunder.) Beregnet for bruk med /quiet- eller /passive-bryteren. |
| /promptrestart | Viser en dialogboks som ber brukeren om å tillate omstart |
| Spesialalternativer | |
| /forceappsclose | Tvinger andre programmer til å lukkes når datamaskinen slås av |
| /log:bane | Tillater omadressering av installasjonsloggfiler |
Filinformasjon
Den engelskspråklige versjonen av denne sikkerhetsoppdateringen har filattributtene som er oppført i tabellen nedenfor. Datoene og klokkeslettene for disse filene er oppført i Coordinated Universal Time (UTC). Når du viser filinformasjonen, konverteres den til lokal tid. Hvis du vil finne forskjellen mellom UTC og lokalt klokkeslett, bruker du kategorien Tidssone i Dato og klokkeslett-verktøyet i Kontrollpanel.
Windows 2000 Service Pack 4 og Small Business Server 2000:
| Filnavn | Versjon | Dato | Klokkeslett | Størrelse |
|---|---|---|---|---|
| Browseui.dll | 5.0.3828.2700 | 27. april 2005 | 18:05 | 792 848 |
| Danim.dll | 6.1.9.729 | 28. oktober 2005 | 06:19 | 1 134 352 |
| Iepeers.dll | 5.0.3830.1700 | 18. juni 2005 | 02:23 | 100 112 |
| Inseng.dll | 5.0.3828.2700 | 27. april 2005 | 18:07 | 74 000 |
| Jsproxy.dll | 5.0.3840.2800 | 28. april 2006 | 18:45 | 13 584 |
| Mshtml.dll | 5.0.3841.1900 | 20. mai 2006 | 00:06 | 2 302 224 |
| Msrating.dll | 5.0.3828.2700 | 27. april 2005 | 18:06 | 149 776 |
| Pngfilt.dll | 5.0.3828.2700 | 27. april 2005 | 18:07 | 48 912 |
| Shdocvw.dll | 5.0.3841.1100 | 11. mai 2006 | 19:51 | 1 100 560 |
| Shlwapi.dll | 5.0.3900.7068 | 25. august 2005 | 07:13 | 284 432 |
| Url.dll | 5.50.4952.2700 | 27. april 2005 | 18:33 | 84 240 |
| Urlmon.dll | 5.0.3841.1100 | 11. mai 2006 | 19:54 | 424 208 |
| Wininet.dll | 5.0.3840.2800 | 28. april 2006 | 18:45 | 451 344 |
Kontrollere at oppdateringen er installert
- Microsoft Baseline Security Analyzer
Du kan bruke MBSA-verktøyet (Microsoft Baseline Security Analyzer) til å kontrollere at en sikkerhetsoppdatering er aktivert på et berørt system. MBSA lar administratorer skanne lokale og eksterne systemer for manglende sikkerhetsoppdateringer og vanlige sikkerhetsmessige konfigurasjonsfeil. Du finner mer informasjon om MBSA på webområdet for Microsoft Baseline Security Analyzer.
- Kontroll av filversjon
Obs! Ettersom det finnes flere versjoner av Microsoft Windows, kan fremgangsmåten være annerledes for datamaskinen du bruker. I så fall ser du produktdokumentasjonen for å utføre trinnene.
- Klikk Start, og klikk deretter Søk.
- I ruten Søkeresultater klikker du Alle filer og mapper under Søkehjelperen.
- I boksen Hele eller deler av filnavnet skriver du inn et filnavn fra den riktige filinformasjonstabellen og klikker deretter Søk.
- På listen over filer høyreklikker du et filnavn fra den riktige filinformasjonstabellen, og deretter klikker du Egenskaper.
Obs! Avhengig av versjonen til operativsystemet eller programmene som er installert, kan det hende at noen av filene som er oppført i filinformasjonstabellen, ikke blir installert. - Under kategorien Versjon finner du versjonen til filen som er installert på datamaskinen, ved å sammenligne den med versjonen som er dokumentert i den relevante filinformasjonstabellen.
Obs! Det er flere attributter enn filversjonen som kan endres under installasjonen. Sammenligning av andre filattributter med informasjonen i filinformasjonstabellen er ikke en metode som støttes for å kontrollere at oppdateringen er aktivert. I noen tilfeller kan det også hende filer får nytt navn under installasjonen. Hvis filen eller versjonsinformasjonen mangler, bruker du en av de andre tilgjengelige metodene for å kontrollere oppdateringsinstallasjonen.
- Kontroll av registernøkkel
Det kan hende at du også kan kontrollere filene som installeres med denne sikkerhetsoppdateringen, ved å se på følgende registernøkkel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Internet Explorer 5.01\SP4\KB916281-IE501SP4-20060519.173353\Filelist
Obs! Det er ikke sikkert at denne registernøkkelen inneholder en fullstendig liste over alle installerte filer. Det er heller ikke sikkert at denne registernøkkelen opprettes på riktig måte når en administrator eller OEM integrerer sikkerhetsoppdatering 916281 i kildefilene for Windows-installasjonen.
Annen informasjon
Takk til
Microsoft takker følgende for samarbeidet med å beskytte kundene:
- Andreas Sandblad hos Secunia for rapporten om sikkerhetsproblemet for unntaksbehandling som kan føre til minnefeil (CVE-2006-2218).
- TippingPoint og Zero Day Initiative for rapporten om sikkerhetsproblemet for HTML-dekoding som kan føre til minnefeil (CVE-2006-2382).
- Will Dormann hos CERT/CC for rapporten om sikkerhetsproblemet i ActiveX-kontrollen som kan føre til minnefeil (CVE-2006-2383).
- H D Moore hos Metasploit Project for rapporten om klasseidentifikatorer som dokumenteres i Sikkerhetsproblem i COM-objektforekomst som kan forårsake minnefeil (CVE-2006-1303).
- TippingPoint og Zero Day Initiative for rapporten om klasseidentifikatorer som dokumenteres i Sikkerhetsproblem i COM-objektforekomst som kan forårsake minnefeil (CVE-2006-1303).
- Yorick Koster hos ITsec Security Services for rapporten om sikkerhetsproblemet som kan tillate etterligningsangrep ved hjelp av adresselinjer (CVE-2006-2384).
- hoshikuzu star_dust for rapporten om sikkerhetsproblemet som kan tillate etterligningsangrep ved hjelp av adresselinjer (CVE-2006-2384).
- John Jones hos DISC, State of Kansas for rapporten om sikkerhetsproblemet i MHT som kan føre til minnefeil (CVE-2006-2385).
Få tak i andre sikkerhetsoppdateringer:
Oppdateringer for andre sikkerhetsproblemer finnes på følgende steder:
- Sikkerhetsoppdateringer finnes på Microsoft Download Center. Du finner dem ved å foreta et nøkkelordsøk etter "sikkerhetsoppdatering".
- Oppdateringer for forbrukerplattformer finnes på webområdet Microsoft Update.
Kundestøtte:
- Kunder i USA og Canada kan få kundestøtte hos Microsoft Product Support Services på telefon 1-866-PCSAFETY. Kundestøttesamtaler i forbindelse med sikkerhetsoppdateringer er gratis.
- Internasjonale kunder kan få kundestøtte fra de lokale representasjonskontorene for Microsoft. Kundestøtte i forbindelse med sikkerhetsoppdateringer er gratis. Hvis du vil ha mer informasjon om hvordan du kontakter Microsoft med kundestøtteproblemer, går du til webområdet for internasjonal støtte.
Sikkerhetsressurser:
- Webområdet Microsoft TechNet Security gir ytterligere informasjon om sikkerhet for Microsoft-produkter.
- Microsoft Software Update Services
- Microsoft Windows Server Update Services
- Microsoft Baseline Security Analyzer (MBSA)
- Windows Update
- Microsoft Update
- Windows Update-katalogen: Du finner mer informasjon om Windows Update-katalogen i Microsoft Knowledge Base-artikkel 323166.
- Office Update
Software Update Services:
Med Microsoft Software Update Services (SUS) kan administratorer raskt og effektivt distribuere de nyeste og viktige oppdateringene og sikkerhetsoppdateringene til Windows 2000- og Windows Server 2003-baserte servere samt til stasjonære systemer som kjører Windows 2000 Professional eller Windows XP Professional.
Hvis du vil ha mer informasjon om hvordan du distribuerer sikkerhetsoppdateringer med Software Update Services, går du til webområdet Software Update Services.
Windows Server Update Services:
Med Windows Server Update Services (WSUS) kan administratorer raskt og effektivt distribuere de nyeste viktige oppdateringene og sikkerhetsoppdateringene for Windows 2000 og nyere operativsystemer, Office XP og nyere, Exchange Server 2003 og SQL Server 2000, til Windows 2000 og nyere operativsystemer.
Du finner mer informasjon om distribusjon av sikkerhetsoppdateringer ved hjelp av Windows Server Update Services, påwebområdet Windows Server Update Services.
Systems Management Server:
Microsoft Systems Management Server (SMS) er en svært fleksibel løsning for bedrifter for administrasjon av oppdateringer. Ved hjelp av SMS kan administratorer identifisere Windows-baserte systemer som trenger sikkerhetsoppdateringer, og utføre kontrollert distribusjon av disse oppdateringene i virksomheten med et minimalt avbrudd for sluttbrukerne. Hvis du vil ha mer informasjon om hvordan administratorer kan bruke SMS 2003 til å distribuere sikkerhetsoppdateringer, går du til webområdet SMS 2003 Security Patch Management. Brukere av SMS 2.0 kan også bruke Software Updates Service Feature Pack for å få hjelp til å distribuere sikkerhetsoppdateringer. Hvis du vil ha informasjon om SMS, kan du gå til SMS-webområdet.
Obs! SMS bruker verktøyene Microsoft Baseline Security Analyzer, Microsoft Office-søkeverktøyet og Enterprise Update Scanning Tool for å gi bred støtte til oppdaging og distribuering av oppdateringer for sikkerhetsbulletiner. Enkelte programvareoppdateringer oppdages kanskje ikke av disse verktøyene. Administratorer kan i slike tilfeller bruke lagerfunksjonene i SMS for å knytte oppdateringer til bestemte systemer. Hvis du vil ha mer informasjon om denne fremgangsmåten, kan du besøke dette webområdet. Noen sikkerhetsoppdateringer krever administratorrettigheter etter at datamaskinen er startet på nytt. Administratorer kan bruke distribusjonsverktøyet for hevede rettigheter (tilgjengelig i SMS 2003 Administration Feature Pack og i SMS 2.0 Administration Feature Pack) til å installere disse oppdateringene.
Ansvarsfraskrivelse:
Informasjonen i Microsoft Knowledge Base er levert "som den er" uten garantier av noen art. Microsoft fraskriver seg ethvert ansvar, enten direkte eller indirekte, herunder garantier om salgbarhet og anvendelighet for særskilte formål. Microsoft Corporation eller dets leverandører skal ikke under noen omstendigheter holdes ansvarlig for noen skader eller tap herunder direkte, indirekte eller tilfeldige skader eller tap, konsekvenstap, tap av inntekter eller spesielle skader, også i tilfeller der Microsoft Corporation eller dets leverandører er underrettet om muligheten for slike skader eller tap. Ettersom enkelte land ikke tillater fraskrivelse eller begrensning av ansvar for følgeskade eller tilfeldig skade, kan det hende at ovennevnte begrensning ikke gjelder.
Revisjoner:
- V1.0 (13. juni 2006): Publisert bulletin.
- V1.1 (14. juni 2006): Bulletinen er revidert for å fjerne referanser til Windows-versjoner som ikke støttes lenger.
