Бюллетень по безопасности

Бюллетень по безопасности Майкрософт MS06-061 — критически важный

Уязвимости в MSXML могут разрешить удаленное выполнение кода (924191)

Обновлено: 08 ноября 2006 г.

Версия: 2.1

Итоги

Кто следует прочитать этот документ: Клиенты, использующие Microsoft Windows или Microsoft Office

Влияние уязвимости: удаленное выполнение кода

Максимальная оценка серьезности: критическое

Рекомендация. Клиенты должны немедленно применить обновление

Замена обновления безопасности: нет

Предостережения: Нет

Тестированные расположения загрузки обновлений программного обеспечения и системы безопасности:

Затронутого программного обеспечения:

Не затронутое программное обеспечение:

  • Windows 2000 с пакетом обновления 4 с пакетом обновления 4 под управлением MSXML 2.5
  • Microsoft Windows XP с пакетом обновления 1 под управлением MSXML 2.5
  • Microsoft Windows XP с пакетом обновления 2 с пакетом обновления 2 (SP2) под управлением MSXML 2.5
  • Microsoft Windows Server 2003 под управлением MSXML 2.5
  • Microsoft Windows Server 2003 с пакетом обновления 1 (SP1) под управлением MSXML 2.5

Проверенные компоненты Microsoft Windows:

Затронутые компоненты:

Программное обеспечение в этом списке проверено, чтобы определить, затронуты ли версии. Другие версии либо больше не включают поддержку обновления безопасности, либо не могут быть затронуты. Чтобы определить жизненный цикл поддержки для продукта и версии, посетите веб-сайт служба поддержки Майкрософт жизненного цикла.

Обратите внимание , что обновления системы безопасности для Microsoft Windows Server 2003, Windows Server 2003 с пакетом обновления 1 (SP1) и Windows Server 2003 x64 Edition также применяются к Windows Server 2003 R2.

Общие сведения

Краткий обзор

Резюме:

Это обновление разрешает два недавно обнаруженных уязвимостя в частном порядке. Каждая уязвимость описана в своем подразделе в разделе "Сведения об уязвимостях" этого бюллетеня.

Если пользователь вошел в систему с правами администратора, злоумышленник, который успешно воспользовался этой уязвимостью, может получить полный контроль над затронутой системой. Он может устанавливать программы, просматривать, изменять или удалять данные и создавать новые учетные записи с полными пользовательскими правами. Пользователи, учетные записи которых имеют в системе меньше прав, уязвимы меньше, чем пользователи с правами администратора.

Мы рекомендуем клиентам немедленно применить обновление.

Оценки серьезности и идентификаторы уязвимостей:

Идентификаторы уязвимостей Влияние уязвимости Windows 2000 с пакетом обновления 4 (SP4) Windows XP с пакетом обновления 1 (SP1) Windows XP с пакетом обновления 2 Windows Server 2003 Windows Server 2003 с пакетом обновления 1 (SP1) Microsoft Office 2003 с пакетом обновления 1 или пакетом обновления 2 Microsoft XML Core Services 4.0 MSXML 6.0
Уязвимость MSXML — CVE-2006-4685 Раскрытие информации Внимание Внимание Внимание Низкая Низкая Внимание Внимание Внимание
Уязвимость переполнения буфера XSLT — CVE-2006-4686 Удаленное выполнение кода Критически важно Критически важно Критически важно Критически важно Критически важно Критически важно Критически важно Критически важно
Статистическая серьезность всех уязвимостей Критически Критически Критически Критически Критически Критически Критически Критически

Эта оценка основана на типах систем, пострадавших от уязвимости, их типичных шаблонов развертывания, а также на последствия использования уязвимости.

Обратите внимание , что оценки серьезности версий операционной системы, отличных от x86, сопоставляют с версиями операционных систем x86 следующим образом:

  • Рейтинг серьезности Microsoft Windows XP Professional x64 Edition совпадает с рейтингом серьезности Windows XP с пакетом обновления 2 ( SP2).
  • Оценка серьезности Microsoft Windows Server 2003 R2 Systems совпадает с рейтингом серьезности Windows Server 2003.
  • Оценка серьезности систем на основе Itanium для Microsoft Windows Server 2003 совпадает с рейтингом серьезности Windows Server 2003.
  • Оценка серьезности систем на основе Itanium для Microsoft Windows Server 2003 с пакетом обновления 1 (SP1) совпадает с рейтингом серьезности Windows Server 2003 с пакетом обновления 1 (SP1).
  • Рейтинг серьезности microsoft Windows Server 2003 x64 Edition совпадает с рейтингом серьезности Windows Server 2003 с пакетом обновления 1 (SP1).
  • Оценка серьезности microsoft Office 2003 с пакетом обновления 1 или пакетом обновления 2 совпадает с версией операционной системы Windows, в которой они находятся.
  • Оценка серьезности MSXML 4.0 совпадает с версией операционной системы Windows, в которой она находится.
  • Оценка серьезности MSXML 6.0 совпадает с версией операционной системы Windows, в которой она находится.

Для обновления Office 2003 я обновляю точки административной установки, и я заметил, что есть два MSP. Почему?
Ограничения в логике обнаружения обновлений безопасности требуют наличия двух отдельных обновлений. Это связано с тем, что обновляемый файл, mso.dll, поставляется во многих продуктах, которые если мы использовали один. MSP для их всех, логика обнаружения в MSP будет слишком большой для использования наших средств обнаружения. Мы активно работаем над решением этого ограничения.

Для обновления Office 2003 точки административной установки перечисляют msxml5.msp и pvmsxm5.msp. Нужно ли установить оба пакета?
Да, msxml5.msp предназначен для большинства продуктов Office, таких как Word и Excel. Pvmsxm5.msp предназначен для дополнительных продуктов Office, таких как Visio, Project и OneNote. Чтобы обеспечить безопасность, необходимо установить оба пакета.

Почему корпорация Майкрософт переиздает этот бюллетень 19 октября 2006 г.?
Этот бюллетень был повторно выпущен, чтобы повторно предложить обновление системы безопасности клиентам с Windows 2000 с пакетом обновления 4 (SP4). Обновление системы безопасности ранее не правильно задало бит убийства для Microsoft XML Parser 2.6. Дополнительные сведения также были включены для клиентов, желающих удалить обновление системы безопасности для MSXML 4.0 и MSXML 6.0.

Почему это обновление устраняет несколько обнаруженных уязвимостей безопасности?
Это обновление содержит поддержку нескольких уязвимостей, так как изменения, необходимые для решения этих проблем, находятся в связанных файлах. Вместо установки нескольких обновлений, которые почти одинаковы, клиенты могут устанавливать только это обновление.

Какая версия MSXML установлена в моей системе?
Сведения о различных версиях MSXML, доступных и устанавливающих их продуктах, см. в статье базы знаний Майкрософт 269238.

Содержит ли это обновление какие-либо изменения, связанные с безопасностью, в функциональных возможностях?
Да. Помимо изменений, перечисленных в разделе "Сведения об уязвимостях" этого бюллетеня, это обновление задает бит удаления для списка идентификаторов классов (CLSID) для Microsoft XML Parser 2.6, что приведет к удалению поддержки в Microsoft Internet Обозреватель.

CLSID и соответствующие файлы, в которых содержится функция Microsoft XML Parser 2.6, приведены ниже.

Идентификатор класса Файл
f5078f22-c551-11d3-89b9-000f81fe221 Msxml2.dll
f5078f1b-c551-11d3-89b9-000f81fe221 Msxml2.dll
f5078f1c-c551-11d3-89b9-000f81fe221 Msxml2.dll
f5078f1d-c551-11d3-89b9-000f81fe221 Msxml2.dll
f5078f1e-c551-11d3-89b9-000f81fe221 Msxml2.dll
f5078f21-c551-11d3-89b9-000f81fe221 Msxml2.dll
f5078f1f-c551-11d3-89b9-000f81fe221 Msxml2.dll
f5078f20-c551-11d3-89b9-000f81fe221 Msxml2.dll
f5078f28-c551-11d3-89b9-0000f81fe221 Msxml2.dll
f5078f29-c551-11d3-89b9-000f81fe221 Msxml2.dll
f5078f26-c551-11d3-89b9-000f81fe221 Msxml2.dll

Расширенная поддержка обновлений безопасности для Microsoft Windows 98, Windows 98 Second Edition или Windows Millennium Edition закончилась 11 июля 2006 года. Я все еще использую одну из этих операционных систем; Что мне делать?
Windows 98, Windows 98 Second Edition и Windows Millennium Edition достигли конца жизненного цикла поддержки. Это должно быть приоритетом для клиентов, имеющих эти версии операционной системы для миграции на поддерживаемые версии, чтобы предотвратить потенциальное воздействие уязвимостей. Дополнительные сведения о жизненном цикле продуктов Windows см. на следующем веб-сайте служба поддержки Майкрософт веб-сайте жизненного цикла. Дополнительные сведения о расширенном периоде поддержки обновлений безопасности для этих версий операционной системы см. на веб-сайте служб поддержки продуктов Майкрософт.

Расширенная поддержка обновления безопасности для Microsoft Windows NT Workstation 4.0 с пакетом обновления 6a и Windows 2000 с пакетом обновления 2 (SP2) закончилась 30 июня 2004 г. Расширенная поддержка обновления безопасности для Microsoft Windows NT Server 4.0 с пакетом обновления 6a закончилась 31 декабря 2004 г. Расширенная поддержка обновления безопасности для Microsoft Windows 2000 с пакетом обновления 3 (SP3) закончилась 30 июня 2005 г. Я все еще использую одну из этих операционных систем; Что мне делать?
Windows NT Workstation 4.0 с пакетом обновления 6a, Windows NT Server 4.0 с пакетом обновления 6a, Windows 2000 с пакетом обновления 2 и Windows 2000 с пакетом обновления 3 достигли конца жизненного цикла поддержки. Это должно быть приоритетом для клиентов, имеющих эти версии операционной системы для миграции на поддерживаемые версии, чтобы предотвратить потенциальное воздействие уязвимостей. Дополнительные сведения о жизненном цикле продуктов Windows см. на веб-сайте служба поддержки Майкрософт жизненного цикла. Дополнительные сведения о расширенном периоде поддержки обновлений безопасности для этих версий операционной системы см. на веб-сайте служб поддержки продуктов Майкрософт.

Клиенты, которым требуется пользовательская поддержка этих продуктов, должны обратиться к своему представителю группы учетных записей Майкрософт, руководителю технической учетной записи или соответствующему представителю партнера Майкрософт для пользовательских вариантов поддержки. Клиенты без альянса, Premier или авторизованного контракта могут связаться со своим местным офисом продаж Майкрософт. Для получения контактных данных посетите веб-сайт Microsoft Worldwide Information, выберите страну и нажмите кнопку "Перейти ", чтобы просмотреть список телефонных номеров. При вызове попросите поговорить с местным менеджером по продажам в службу поддержки Premier. Дополнительные сведения см. в разделе "Жизненный цикл поддержки продуктов операционной системы Windows".

Можно ли использовать анализатор безопасности базовых показателей Майкрософт (МБ SA), чтобы определить, требуется ли это обновление?
В следующей таблице приведена сводка по обнаружению МБ SA для этого обновления системы безопасности.

Продукт МБ SA 1.2.1 МБ SA 2.0
Microsoft Windows 2000 с пакетом обновления 4 (SP4) Да Да
Microsoft Windows XP с пакетом обновления 1 (SP1) и Microsoft Windows XP с пакетом обновления 2 (SP2) Да Да
Microsoft Windows XP Professional x64 Edition No Да
Microsoft Windows Server 2003 и Microsoft Windows Server 2003 с пакетом обновления 1 (SP1) Да Да
Microsoft Windows Server 2003 для систем на основе Itanium и Microsoft Windows Server 2003 с пакетом обновления 1 для систем на основе Itanium No Да
Семейство microsoft Windows Server 2003 x64 Edition No Да
Microsoft Office 2003 с пакетом обновления 1 или пакетом обновления 2 Да Да
Microsoft XML Core Services 4.0 Да Да
MSXML 6.0 Да Да

Примечание МБ SA 1.2.1 использует интегрированную версию средства обнаружения Office (ODT) для Microsoft Office 2003 с пакетом обновления 1 или пакетом обновления 2 с MSXML 5.0 с пакетом обновления 1 ( SP1), которая не поддерживает удаленные проверки для этого обновления безопасности. Дополнительные сведения о МБ SA см. на веб-сайте МБ SA.

Дополнительные сведения о МБ SA см. на веб-сайте МБ SA. Дополнительные сведения о программах, которые Центр обновления Майкрософт и МБ SA 2.0 в настоящее время не обнаруживаются, см. в статье базы знаний Майкрософт 895660.

Дополнительные сведения см. в статье базы знаний Майкрософт 910723.

Можно ли использовать сервер управления системами (SMS), чтобы определить, требуется ли это обновление?
В следующей таблице приведена сводка по обнаружению SMS для этого обновления системы безопасности.

Продукт SMS 2.0 SMS 2003
Microsoft Windows 2000 с пакетом обновления 4 (SP4) Да Да
Microsoft Windows XP с пакетом обновления 1 (SP1) и Microsoft Windows XP с пакетом обновления 2 (SP2) Да Да
Microsoft Windows XP Professional x64 Edition No Да
Microsoft Windows Server 2003 и Microsoft Windows Server 2003 с пакетом обновления 1 (SP1) Да Да
Microsoft Windows Server 2003 для систем на основе Itanium и Microsoft Windows Server 2003 с пакетом обновления 1 для систем на основе Itanium No Да
Семейство microsoft Windows Server 2003 x64 Edition No Да
Microsoft Office 2003 с пакетом обновления 1 или пакетом обновления 2 Да Да
Microsoft XML Core Services 4.0 Да Да
MSXML 6.0 Да Да

Пакет дополнительных компонентов служб обновления программного обеспечения SMS 2.0 и SMS 2003 (SUS) может использовать МБ SA 1.2.1 для обнаружения и поэтому имеет то же ограничение, которое указано ранее в этом бюллетене, связанном с программами, которые МБ SA 1.2.1 не обнаруживают.

Для SMS 2.0 пакет дополнительных компонентов SMS SUS, который включает средство инвентаризации обновлений безопасности (SUIT), можно использовать SMS для обнаружения обновлений безопасности. SMS SUIT использует модуль МБ SA 1.2.1 для обнаружения. Дополнительные сведения о SUIT см. на следующем веб-сайте Майкрософт. Дополнительные сведения об ограничениях SUIT см . в статье базы знаний Майкрософт 306460. Пакет дополнительных компонентов SMS SUS также включает средство инвентаризации Microsoft Office для обнаружения необходимых обновлений для Приложение Office ликации Майкрософт.

Для SMS 2003 средство инвентаризации SMS 2003 для Microsoft Обновления (ITMU) может использоваться SMS для обнаружения обновлений безопасности, предлагаемых Центром обновления Майкрософт и поддерживаемых службами Центра обновления Windows Server. Дополнительные сведения о ITMU SMS 2003 см. на следующем веб-сайте Майкрософт. SMS 2003 также может использовать средство инвентаризации Microsoft Office для обнаружения необходимых обновлений для Приложение Office ликации Майкрософт.

Дополнительные сведения о SMS см. на веб-сайте SMS.

Дополнительные сведения см. в статье базы знаний Майкрософт 910723.

Сведения об уязвимостях

Уязвимость MSXML — CVE-2006-4685:

Уязвимость существует в MSXML, которая может позволить раскрытию информации, так как элемент activeX XMLHTTP неправильно интерпретирует перенаправление на стороне HTTP-сервера. Злоумышленник может воспользоваться уязвимостью, создав специально созданную веб-страницу, которая может привести к раскрытию информации, если пользователь посетил такую страницу или щелкнул ссылку в специально созданном сообщении электронной почты. Злоумышленник, который успешно воспользовался этой уязвимостью, может получить доступ к содержимому из другого домена, полученному с помощью учетных данных пользователя, просматривающего Интернет на клиенте. Кроме того, скомпрометированные веб-сайты и веб-сайты, принимающие или размещенные пользователем контент или объявления, могут содержать специально созданное содержимое, которое может использовать эту уязвимость. Однако для использования этой уязвимости требуется взаимодействие с пользователем.

Факторы устранения уязвимости MSXML — CVE-2006-4685:

  • В сценарии атаки на основе Веб-сайта злоумышленнику потребуется разместить веб-сайт, содержащий веб-страницу, которая используется для использования этой уязвимости. Злоумышленник не сможет заставить пользователей посетить страницу. Вместо этого злоумышленнику придется убедить пользователей посетить веб-сайт, как правило, щелкнув ссылку в сообщении электронной почты или сообщении мгновенных сообщений, которые принимают пользователей на веб-сайт злоумышленника.
  • По умолчанию интернет-Обозреватель в Windows Server 2003 выполняется в ограниченном режиме, который называется расширенной конфигурацией безопасности. Этот режим устраняет эту уязвимость с сайтов, которые явно не разрешены для запуска скрипта и элементов activeX. Дополнительные сведения о конфигурации расширенной безопасности см. в разделе часто задаваемых вопросов об этом обновлении безопасности в Обозреватель Интернете.

Обходные пути для уязвимостей MSXML — CVE-2006-4685:

  • Задайте для параметров зоны безопасности Интернета и локальной интрасети значение High, чтобы перед запуском элементов ActiveX и активных сценариев в зоне Интернета и в зоне локальной интрасети.
    Вы можете помочь защитить эту уязвимость, изменив параметры зоны безопасности Интернета для запроса перед запуском элементов ActiveX и активных сценариев. Это можно сделать, задав для браузера значение "Высокий".

    Чтобы повысить уровень безопасности браузера в Microsoft Internet Обозреватель, выполните следующие действия.

    1. В меню "Средства Обозреватель в Интернете" выберите пункт "Параметры браузера".
    2. В диалоговом окне " Параметры браузера" щелкните вкладку "Безопасность " и щелкните значок Интернета .
    3. В разделе "Уровень безопасности" для этой зоны переместите ползунок на высокий. Это задает уровень безопасности для всех веб-сайтов, которые вы посещаете в High.

    Примечание. Если ползунок не отображается, щелкните уровень по умолчанию и переместите ползунок на высокий.

    Примечание. Установка уровня "Высокий" может привести к неправильной работе некоторых веб-сайтов. Если после изменения этого параметра возникают трудности с использованием веб-сайта, и вы уверены, что сайт является безопасным для использования, вы можете добавить этот сайт в список доверенных сайтов. Это позволит сайту работать правильно даже с высоким уровнем безопасности.

    Кроме того, можно изменить параметры для запроса перед запуском элементов ActiveX, выполнив следующие действия:

    1. В Обозреватель в Интернете выберите пункт "Параметры браузера" в меню "Сервис".
    2. Перейдите на вкладку Безопасность .
    3. Щелкните Интернет и выберите "Пользовательский уровень".
    4. В разделе Параметры в разделе "Элементы activeX и подключаемые модули"в разделе "Запуск элементов ActiveX" и подключаемых модулей нажмите кнопку "Запрос".
    5. В разделе "Скрипты" в разделе "Активный скрипт" нажмите кнопку "Запрос" и нажмите кнопку "ОК".
    6. Щелкните "Локальная интрасетя" и выберите "Пользовательский уровень".
    7. В разделе Параметры в разделе элементов ActiveX и подключаемых модулей в разделе "Запуск элементов ActiveX" и подключаемых модулей нажмите кнопку "Запрос".
    8. В разделе "Скрипты" в разделе "Активный скрипт" нажмите кнопку "Запрос".
    9. Нажмите кнопку "ОК", чтобы вернуться в Интернет Обозреватель.

    Влияние обходного решения. Существуют побочные эффекты для запроса перед запуском элементов ActiveX. Многие веб-сайты, которые находятся в Интернете или в интрасети, используют ActiveX для предоставления дополнительных функций. Например, веб-сайт электронной коммерции или банковский сайт могут использовать элементы ActiveX для предоставления меню, упорядочивания форм или даже инструкций по счету. Запрос перед запуском элементов ActiveX — это глобальный параметр, который влияет на все сайты Интернета и интрасети. При включении этого обходного решения вам будет предложено часто получать запросы. Если вы считаете, что вы доверяете сайту, который вы посещаете, нажмите кнопку "Да ", чтобы запустить элементы ActiveX. Если вам не нужно запрашивать все эти сайты, используйте обходное решение "Ограничить веб-сайты только доверенными веб-сайтами".

Часто задаваемые вопросы об уязвимости MSXML — CVE-2006-4685:

Что такое область уязвимости?
Это уязвимость раскрытия информации. Злоумышленник может воспользоваться уязвимостью, создав специально созданную веб-страницу, которая может привести к раскрытию информации, если пользователь посетил такую страницу или щелкнул ссылку в специально созданном сообщении электронной почты. Злоумышленник, который успешно воспользовался этой уязвимостью, может получить доступ к содержимому из другого домена, полученному с помощью учетных данных пользователя, просматривающего Интернет на клиенте. Однако для использования этой уязвимости требуется взаимодействие с пользователем.

Что вызывает уязвимость?
Недостаток существует в том, как элемент управления XMLHTTP применяет параметры безопасности IE к перенаправленном потоку данных, возвращенном в ответ на запрос данных с веб-сайта.

Что такое MSXML (MSXML)?
MSXML (MSXML) позволяет клиентам, использующим JScript, Visual Basic Scripting Edition (VBScript) и Microsoft Visual Studio 6.0 создавать высокопроизводительные XML-приложения, обеспечивающие высокую степень взаимодействия с другими приложениями, которые соответствуют стандарту XML 1.0. Дополнительные сведения о MSXML см. на веб-сайте MSDN.

Что может сделать злоумышленник?
Злоумышленник, успешно использующий эту уязвимость, может считывать файлы cookie или другие данные из другой зоны безопасности или домена в Интернете Обозреватель.

Кто может использовать уязвимость?
Злоумышленник может разместить специально созданный веб-сайт, предназначенный для использования этой уязвимости через Интернет Обозреватель, а затем убедить пользователя просматривать веб-сайт. Это также может включать веб-сайты, которые принимают содержимое или объявления, предоставляемые пользователем, веб-сайты, на которых размещаются предоставленные пользователем контент или объявления, и скомпрометированные веб-сайты. Эти веб-сайты могут содержать специально созданное содержимое, которое может использовать эту уязвимость. Однако во всех случаях злоумышленник не сможет заставить пользователей посетить эти веб-сайты. Вместо этого злоумышленнику придется убедить пользователей посетить веб-сайт, как правило, щелкнув ссылку в сообщении электронной почты или в запросе мгновенных сообщений, который принимает пользователей на веб-сайт злоумышленника. Кроме того, можно отобразить специально созданное веб-содержимое с помощью рекламных баннеров или с помощью других методов доставки веб-содержимого в затронутые системы.

Какие системы в первую очередь подвергаются риску от уязвимости?
Эта уязвимость требует, чтобы пользователь вошел в систему и посетил веб-сайт для выполнения любых вредоносных действий. Таким образом, все системы, в которых интернет-Обозреватель часто используются, например рабочие станции или серверы терминалов, подвергаются наибольшему риску от этой уязвимости. Системы, которые обычно не используются для посещения веб-сайтов, таких как большинство серверных систем, подвергаются снижению риска.

Что такое конфигурация расширенной безопасности в Интернете Обозреватель?
Конфигурация расширенной безопасности в Интернете Обозреватель — это группа предварительно настроенных параметров Интернета Обозреватель, которые снижают вероятность загрузки и запуска специально созданного веб-содержимого на сервере. Конфигурация расширенной безопасности в Интернете Обозреватель снижает этот риск путем изменения многих параметров, связанных с безопасностью. Сюда входят параметры на вкладке "Безопасность " и вкладка "Дополнительно " в диалоговом окне "Параметры браузера". Ниже приведены некоторые важные изменения.

  • Уровень безопасности для зоны Интернета имеет значение High. Этот параметр отключает сценарии, элементы управления ActiveX, виртуальную машину Microsoft Java (MSJVM) и скачивание файлов.
  • Автоматическое обнаружение сайтов интрасети отключено. Этот параметр назначает все веб-сайты интрасети и все пути универсального именования (UNC), которые не указаны явным образом в зоне локальной интрасети для зоны Интернета.
  • Установки по запросу и расширений браузера, отличных от Майкрософт, отключены. Этот параметр предотвращает автоматическую установку компонентов веб-страниц и предотвращает запуск расширений, отличных от Майкрософт.
  • Мультимедийное содержимое отключено. Этот параметр предотвращает выполнение музыки, анимации и видеоклипов.

Дополнительные сведения о конфигурации расширенной безопасности в Интернете Обозреватель см. в руководстве по управлению конфигурацией расширенной безопасности в Интернете Обозреватель на следующем веб-сайте.

Что делает обновление?
Обновление удаляет уязвимость, исправляя поведение служб XML Core. Службы XML Core теперь интерпретируют перенаправление на стороне сервера в элементе управления XMLHTTP по-разному и прервать правильно в ранее необработанных обстоятельствах.

Когда был опубликован этот бюллетень по безопасности, была ли эта уязвимость публично раскрыта?
№ Корпорация Майкрософт получила информацию об этой уязвимости путем ответственного раскрытия информации. Корпорация Майкрософт не получила никакой информации, чтобы указать, что эта уязвимость была публично раскрыта при первоначальном выпуске этого бюллетеня по безопасности.

Уязвимость переполнения буфера XSLT — CVE-2006-4686:

Уязвимость существует в обработке XSLT, которая может разрешить удаленное выполнение кода в затронутой системе. Злоумышленник может использовать уязвимость, создав вредоносную веб-страницу, которая может позволить удаленному выполнению кода, если пользователь посетил ту страницу. Злоумышленник, который успешно воспользовался этой уязвимостью, может полностью контролировать затронутую систему.

Факторы устранения уязвимости переполнения буфера XSLT — CVE-2006-4686:

  • В сценарии атаки на основе Веб-сайта злоумышленнику потребуется разместить веб-сайт, содержащий веб-страницу, которая используется для использования этой уязвимости. Злоумышленник не сможет принудить пользователей посетить такую страницу. Вместо этого злоумышленнику придется убедить пользователей посетить веб-сайт, как правило, щелкнув ссылку в сообщении электронной почты или сообщении мгновенных сообщений, которые принимают пользователей на веб-сайт злоумышленника.
  • Злоумышленник, успешно использующий эту уязвимость, может получить те же права пользователя, что и локальный пользователь. Пользователи, учетные записи которых имеют в системе меньше прав, уязвимы меньше, чем пользователи с правами администратора.

Обходные пути для уязвимости переполнения буфера XSLT — CVE-2006-4686:

Мы не определили обходные пути для этой уязвимости.

Часто задаваемые вопросы об переполнении буфера XSLT — CVE-2006-4686:

Что такое область уязвимости?
Это уязвимость, которая может разрешить удаленное выполнение кода. Злоумышленник может воспользоваться уязвимостью, создав специально созданную веб-страницу, которая может привести к удаленному выполнению кода, если пользователь посетил такую страницу или щелкнул ссылку в специально созданном сообщении электронной почты. Если пользователь вошел в систему с правами администратора, злоумышленник, который успешно воспользовался этой уязвимостью, может получить полный контроль над затронутой системой. Он может устанавливать программы, просматривать, изменять или удалять данные и создавать новые учетные записи с полными пользовательскими правами. Пользователи, учетные записи которых имеют в системе меньше прав, уязвимы меньше, чем пользователи с правами администратора.

Что вызывает уязвимость?
Уязвимость в строковом буфере в элементе управления XSLT в MSXML.

Что такое XSLT?
Расширяемые преобразования языка таблицы стилей (XSLT) используются для управления XML-данными или извлечения содержимого, которое необходимо повторно использовать.

Что может сделать злоумышленник?
Злоумышленник, который успешно воспользовался этой уязвимостью, может полностью контролировать затронутую систему.

Как злоумышленник может воспользоваться уязвимостью?
Злоумышленник может разместить специально созданный веб-сайт, предназначенный для использования этой уязвимости через Интернет Обозреватель, а затем убедить пользователя просматривать веб-сайт. Это также может включать веб-сайты, которые принимают содержимое или объявления, предоставляемые пользователем, веб-сайты, на которых размещаются предоставленные пользователем контент или объявления, и скомпрометированные веб-сайты. Эти веб-сайты могут содержать специально созданное содержимое, которое может использовать эту уязвимость. Однако во всех случаях злоумышленник не сможет заставить пользователей посетить эти веб-сайты. Вместо этого злоумышленнику придется убедить пользователей посетить веб-сайт, как правило, щелкнув ссылку в сообщении электронной почты или в запросе мгновенных сообщений, который принимает пользователей на веб-сайт злоумышленника. Кроме того, можно отобразить специально созданное веб-содержимое с помощью рекламных баннеров или с помощью других методов доставки веб-содержимого в затронутые системы.

Какие системы в первую очередь подвергаются риску от уязвимости?
Эта уязвимость требует, чтобы пользователь вошел в систему и посетил веб-сайт для выполнения любых вредоносных действий. Таким образом, все системы, в которых интернет-Обозреватель часто используются, например рабочие станции или серверы терминалов, подвергаются наибольшему риску от этой уязвимости. Системы, которые обычно не используются для посещения веб-сайтов, таких как большинство серверных систем, подвергаются снижению риска.

Что такое конфигурация расширенной безопасности в Интернете Обозреватель?
Конфигурация расширенной безопасности в Интернете Обозреватель — это группа предварительно настроенных параметров Обозреватель Интернета, которые снижают вероятность загрузки и запуска специально созданного веб-содержимого на сервере. Конфигурация расширенной безопасности в Интернете Обозреватель снижает этот риск путем изменения многих параметров, связанных с безопасностью. Сюда входят параметры на вкладке "Безопасность " и вкладка "Дополнительно " в диалоговом окне "Параметры браузера". Ниже приведены некоторые важные изменения.

  • Уровень безопасности для зоны Интернета имеет значение High. Этот параметр отключает сценарии, элементы управления ActiveX, виртуальную машину Microsoft Java (MSJVM) и скачивание файлов.
  • Автоматическое обнаружение сайтов интрасети отключено. Этот параметр назначает все веб-сайты интрасети и все пути универсального именования (UNC), которые не указаны явным образом в зоне локальной интрасети для зоны Интернета.
  • Установки по запросу и расширений браузера, отличных от Майкрософт, отключены. Этот параметр предотвращает автоматическую установку компонентов веб-страниц и предотвращает запуск расширений, отличных от Майкрософт.
  • Мультимедийное содержимое отключено. Этот параметр предотвращает выполнение музыки, анимации и видеоклипов.

Дополнительные сведения о конфигурации расширенной безопасности в Интернете Обозреватель см. в руководстве по управлению конфигурацией расширенной безопасности в Интернете Обозреватель на следующем веб-сайте.

Что делает обновление?
Обновление удаляет уязвимость, исправив проблему в затронутом буфере строки.

Когда был опубликован этот бюллетень по безопасности, была ли эта уязвимость публично раскрыта?
№ Корпорация Майкрософт получила информацию об этой уязвимости путем ответственного раскрытия информации. Корпорация Майкрософт не получила никакой информации, чтобы указать, что эта уязвимость была публично раскрыта при первоначальном выпуске этого бюллетеня по безопасности.

Сведения об обновлении системы безопасности

Затронутого программного обеспечения:

Для получения сведений об определенном обновлении безопасности для затронутого программного обеспечения щелкните соответствующую ссылку:

Windows 2000 (все версии)

Предварительные требования для Windows 2000, для этого обновления безопасности требуется пакет обновления 4 (SP4). Для Малого бизнеса Server 2000 для этого обновления безопасности требуется Small Business Server 2000 с пакетом обновления 1a (SP1a) или Small Business Server 2000 под управлением Windows 2000 Server с пакетом обновления 4 (SP4).

Программное обеспечение, указанное в списке, было проверено, чтобы определить, затронуты ли версии. Другие версии либо больше не включают поддержку обновления безопасности, либо не могут быть затронуты. Чтобы определить жизненный цикл поддержки для продукта и версии, посетите веб-сайт служба поддержки Майкрософт жизненного цикла.

Дополнительные сведения о том, как получить последний пакет обновления, см. в статье базы знаний Майкрософт 260910.

Включение в будущие пакеты обновления Обновление для этой проблемы может быть включено в будущий накопительный пакет обновления.

Сведения об установке

Это обновление системы безопасности поддерживает следующие параметры установки.

Switch Description
/help Отображает параметры командной строки.
Режимы установки
/passive Режим автоматической установки. Взаимодействие с пользователем не требуется, но отображается состояние установки. Если перезагрузка требуется в конце установки, диалоговое окно будет представлено пользователю с предупреждением таймера, что компьютер перезагрузится в течение 30 секунд.
/quiet Тихий режим. Это то же самое, что и в автоматическом режиме, но не отображаются сообщения о состоянии или ошибках.
Параметры перезагрузки
/norestart Не перезапускается при завершении установки.
/forcerestart Перезапускает компьютер после установки и принудительно закрывает другие приложения при завершении работы без сохранения открытых файлов.
/warnrestart[:x] Отображает диалоговое окно с предупреждением таймера о том, что компьютер перезагрузится в x секундах. (Значение по умолчанию — 30 секунд.) Предназначено для использования с параметром /quiet или пассивным коммутатором.
/promptrestart Отображение диалогового окна с запросом локального пользователя на разрешение перезапуска.
Специальные параметры
/overwriteoem Перезаписывает OEM-файлы без запроса.
/nobackup Не выполняет резервное копирование файлов, необходимых для удаления.
/forceappsclose Принудительно закрывает другие программы при завершении работы компьютера.
/log:path Разрешает перенаправление файлов журнала установки.
/integrate:path Интегрирует обновление в исходные файлы Windows. Эти файлы находятся по пути, указанному в коммутаторе.
/extract[:p ath] Извлекает файлы без запуска программы установки.
/ER Включает расширенные отчеты об ошибках.
/verbose Включает подробное ведение журнала. Во время установки создает %Windir%\CabBuild.log. Этот журнал содержит сведения о файлах, скопированных. Использование этого параметра может привести к тому, что установка продолжается медленнее.

Обратите внимание , что эти коммутаторы можно объединить в одну команду. Для обратной совместимости обновление системы безопасности также поддерживает параметры установки, которые использует более ранняя версия программы установки. Дополнительные сведения о поддерживаемых параметрах установки см . в статье базы знаний Майкрософт 262841. Дополнительные сведения о установщике Update.exe см. на веб-сайте Microsoft TechNet. Дополнительные сведения о терминологии, которая отображается в этом бюллетене, например исправление, см . в статье базы знаний Майкрософт 824684.

Сведения о развертывании

Чтобы установить обновление безопасности без вмешательства пользователя, используйте следующую команду в командной строке для Windows 2000 с пакетом обновления 4 (SP4):

Windows2000-kb924191-x86-enu /quiet

Примечание. Использование переключателя /quiet будет подавлять все сообщения. Это включает подавление сообщений об ошибках. Администратор istrator должны использовать один из поддерживаемых методов для проверки успешной установки при использовании переключателя /quiet. Администратор istrator также должен просматривать файл КБ 924191.log для любых сообщений об ошибках при использовании этого параметра.

Чтобы установить обновление безопасности без принудительного перезапуска системы, используйте следующую команду в командной строке Для Windows 2000 с пакетом обновления 4 (SP4):

Windows2000-kb924191-x86-enu /norestart

Дополнительные сведения о развертывании этого обновления безопасности с помощью служб обновления программного обеспечения см. на веб-сайте веб-сайта служб обновления программного обеспечения. Дополнительные сведения о развертывании этого обновления системы безопасности с помощью служб Центра обновления Windows Server см. на веб-сайте windows Server Update Services. Это обновление безопасности также будет доступно на веб-сайте Центра обновления Майкрософт.

Требование перезапуска

После применения этого обновления безопасности необходимо перезапустить систему.

Сведения об удалении

Чтобы удалить это обновление безопасности, используйте средство "Добавить или удалить программы" в панель управления.

Системные администраторы также могут использовать служебную программу Spuninst.exe для удаления этого обновления системы безопасности. Программа Spuninst.exe находится в папке %Windir%\$NTUninstall КБ 924191$\Spuninst.

Switch Description
/help Отображает параметры командной строки.
Режимы установки
/passive Режим автоматической установки. Взаимодействие с пользователем не требуется, но отображается состояние установки. Если перезагрузка требуется в конце установки, диалоговое окно будет представлено пользователю с предупреждением таймера, что компьютер перезагрузится в течение 30 секунд.
/quiet Тихий режим. Это то же самое, что и в автоматическом режиме, но не отображаются сообщения о состоянии или ошибках.
Параметры перезагрузки
/norestart Не перезапускается при завершении установки.
/forcerestart Перезапускает компьютер после установки и принудительно закрывает другие приложения при завершении работы без сохранения открытых файлов.
/warnrestart[:x] Отображает диалоговое окно с предупреждением таймера о том, что компьютер перезагрузится в x секундах. (Значение по умолчанию — 30 секунд.) Предназначено для использования с параметром /quiet или пассивным коммутатором.
/promptrestart Отображение диалогового окна с запросом локального пользователя на разрешение перезапуска.
Специальные параметры
/forceappsclose Принудительно закрывает другие программы при завершении работы компьютера.
/log:path Разрешает перенаправление файлов журнала установки.

Сведения о файлах

В английской версии этого обновления безопасности есть атрибуты файла, перечисленные в следующей таблице. Даты и время для этих файлов перечислены в согласованном универсальном времени (UTC). При просмотре сведений о файле оно преобразуется в локальное время. Чтобы найти разницу между utc и локальным временем, перейдите на вкладку часового пояса в средстве даты и времени в панель управления.

Windows 2000 с пакетом обновления 4 и малого бизнеса Server 2000:

Имя файла Версия Дата Время Размер
Msxml3.dll 8.70.1113.0 06 сентября 2006 г. 17:28 1,110,528

Проверка применения обновления

  • Microsoft Baseline Security Analyzer
    Чтобы убедиться, что обновление безопасности применено к затронутой системе, вы можете использовать средство microsoft Base Security Analyzer (МБ SA). См. часто задаваемый вопрос: "Можно ли использовать анализатор безопасности базовых показателей Майкрософт (МБ SA), чтобы определить, требуется ли это обновление?" в разделе "Часто задаваемые вопросы", связанные с этим обновлением системы безопасности, ранее в этом бюллетене.

  • Проверка версии файла
    Обратите внимание , что существует несколько версий Microsoft Windows, следующие действия могут отличаться на компьютере. Если они есть, ознакомьтесь с документацией по продукту, чтобы выполнить эти действия.

    1. Нажмите кнопку "Пуск" и нажмите кнопку "Поиск".

    2. В области результатов поиска щелкните "Все файлы и папки" в разделе "Компаньон поиска".

    3. В поле "Все" или "Часть" введите имя файла из соответствующей таблицы сведений о файле и нажмите кнопку "Поиск".

    4. В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей таблицы сведений о файле и выберите пункт "Свойства".

      Обратите внимание , что в зависимости от версии установленной операционной системы или программ некоторые файлы, перечисленные в таблице сведений о файле, могут быть не установлены.

    5. На вкладке "Версия" определите версию файла, установленного на компьютере, сравнив его с версией, которая задокументирована в соответствующей таблице сведений о файле.

      Примечание Атрибуты, отличные от версии файла, могут изменяться во время установки. Сравнение других атрибутов файла с сведениями в таблице сведений о файле не является поддерживаемым методом проверки применения обновления. Кроме того, в некоторых случаях файлы могут быть переименованы во время установки. Если сведения о файле или версии отсутствуют, используйте один из других доступных методов для проверки установки обновлений.

  • Проверка раздела реестра
    Кроме того, вы можете проверить файлы, установленные этим обновлением безопасности, проверив следующий раздел реестра:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Обновления\Windows 2000\SP5\КБ 924191\Filelist

    Обратите внимание, что этот раздел реестра может не содержать полный список установленных файлов. Кроме того, этот раздел реестра может быть создан неправильно, если администратор или изготовитель оборудования интегрирует или скольжения 924191 обновления безопасности в исходные файлы установки Windows.

Windows XP (все версии)

Предварительные требования для этого обновления системы безопасности требуют microsoft Windows XP с пакетом обновления 1 или более поздней версии. Дополнительные сведения см. в статье базы знаний Майкрософт 322389.

Включение в будущие пакеты обновления Обновление для этой проблемы будет включено в будущий пакет обновления или накопительный пакет обновления.

Сведения об установке

Это обновление системы безопасности поддерживает следующие параметры установки.

Switch Description
/help Отображает параметры командной строки.
Режимы установки
/passive Режим автоматической установки. Взаимодействие с пользователем не требуется, но отображается состояние установки. Если перезагрузка требуется в конце установки, диалоговое окно будет представлено пользователю с предупреждением таймера, что компьютер перезагрузится в течение 30 секунд.
/quiet Тихий режим. Это то же самое, что и в автоматическом режиме, но не отображаются сообщения о состоянии или ошибках.
Параметры перезагрузки
/norestart Не перезапускается при завершении установки.
/forcerestart Перезапускает компьютер после установки и принудительно закрывает другие приложения при завершении работы без сохранения открытых файлов.
/warnrestart[:x] Отображает диалоговое окно с предупреждением таймера о том, что компьютер перезагрузится в x секундах. (Значение по умолчанию — 30 секунд.) Предназначено для использования с параметром /quiet или пассивным коммутатором.
/promptrestart Отображение диалогового окна с запросом локального пользователя на разрешение перезапуска.
Специальные параметры
/overwriteoem Перезаписывает OEM-файлы без запроса.
/nobackup Не выполняет резервное копирование файлов, необходимых для удаления.
/forceappsclose Принудительно закрывает другие программы при завершении работы компьютера.
/log:path Разрешает перенаправление файлов журнала установки.
/integrate:path Интегрирует обновление в исходные файлы Windows. Эти файлы находятся по пути, указанному в коммутаторе.
/extract[:p ath] Извлекает файлы без запуска программы установки.
/ER Включает расширенные отчеты об ошибках.
/verbose Включает подробное ведение журнала. Во время установки создает %Windir%\CabBuild.log. Этот журнал содержит сведения о файлах, скопированных. Использование этого параметра может привести к тому, что установка продолжается медленнее.

Обратите внимание , что эти коммутаторы можно объединить в одну команду. Для обратной совместимости обновление системы безопасности также поддерживает параметры установки, которые использует более ранняя версия программы установки. Дополнительные сведения о поддерживаемых параметрах установки см . в статье базы знаний Майкрософт 262841. Дополнительные сведения о установщике Update.exe см. на веб-сайте Microsoft TechNet.

Сведения о развертывании

Чтобы установить обновление безопасности без вмешательства пользователя, используйте следующую команду в командной строке Microsoft Windows XP:

Windowsxp-kb924191-x86-enu /quiet

Примечание. Использование переключателя /quiet будет подавлять все сообщения. Это включает подавление сообщений об ошибках. Администратор istrator должны использовать один из поддерживаемых методов для проверки успешной установки при использовании переключателя /quiet. Администратор istrator также должен просматривать файл КБ 924191.log для любых сообщений об ошибках при использовании этого параметра.

Чтобы установить обновление безопасности без принудительного перезапуска системы, используйте следующую команду в командной строке Windows XP:

Windowsxp-kb924191-x86-enu /norestart

Сведения о развертывании этого обновления безопасности с помощью служб обновления программного обеспечения см. на веб-сайте служб обновления программного обеспечения. Дополнительные сведения о развертывании этого обновления системы безопасности с помощью служб Центра обновления Windows Server см. на веб-сайте windows Server Update Services. Это обновление безопасности также будет доступно на веб-сайте Центра обновления Майкрософт.

Требование перезапуска

После применения этого обновления безопасности необходимо перезапустить систему.

Сведения об удалении

Чтобы удалить это обновление безопасности, используйте средство "Добавить или удалить программы" в панель управления.

Системные администраторы также могут использовать служебную программу Spuninst.exe для удаления этого обновления системы безопасности. Программа Spuninst.exe находится в папке %Windir%\$NTUninstall КБ 924191$\Spuninst.

Switch Description
/help Отображает параметры командной строки.
Режимы установки
/passive Режим автоматической установки. Взаимодействие с пользователем не требуется, но отображается состояние установки. Если перезагрузка требуется в конце установки, диалоговое окно будет представлено пользователю с предупреждением таймера, что компьютер перезагрузится в течение 30 секунд.
/quiet Тихий режим. Это то же самое, что и в автоматическом режиме, но не отображаются сообщения о состоянии или ошибках.
Параметры перезагрузки
/norestart Не перезапускается при завершении установки.
/forcerestart Перезапускает компьютер после установки и принудительно закрывает другие приложения при завершении работы без сохранения открытых файлов.
/warnrestart[:x] Отображает диалоговое окно с предупреждением таймера о том, что компьютер перезагрузится в x секундах. (Значение по умолчанию — 30 секунд.) Предназначено для использования с параметром /quiet или пассивным коммутатором.
/promptrestart Отображение диалогового окна с запросом локального пользователя на разрешение перезапуска.
Специальные параметры
/forceappsclose Принудительно закрывает другие программы при завершении работы компьютера.
/log:path Разрешает перенаправление файлов журнала установки.

Сведения о файлах

В английской версии этого обновления безопасности есть атрибуты файла, перечисленные в следующей таблице. Даты и время для этих файлов перечислены в согласованном универсальном времени (UTC). При просмотре сведений о файле оно преобразуется в локальное время. Чтобы найти разницу между utc и локальным временем, перейдите на вкладку часового пояса в средстве даты и времени в панель управления.

Windows XP Home Edition с пакетом обновления 1 (SP1), Windows XP Professional с пакетом обновления 1 (SP1), Windows XP Tablet PC Edition, Windows XP Media Center Edition, Windows XP Home Edition с пакетом обновления 2 (SP2), Windows XP Tablet PC Edition 2005 и Windows XP Media Center Edition 2005:

Имя файла Версия Дата Время Размер Папка
Msxml3.dll 8.70.1113.0 13-сентября 2006 г. 05:09 1,110,528 SP1QFE
Msxml3.dll 8.70.1113.0 13-сентября 2006 г. 05:01 1,084,416 SP2GDR
Msxml3.dll 8.70.1113.0 13-сентября 2006 г. 05:07 1,084,416 SP2QFE

Windows XP Professional x64:

Имя файла Версия Дата Время Размер ЦП Папка
Msxml3.dll 8.70.1113.0 15-сентября 2006 г. 19:22 2,149,376 x64 SP1GDR
Wmsxml3.dll 8.70.1113.0 15-сентября 2006 г. 19:22 1,110,528 x86 SP1GDR\WOW
Msxml3.dll 8.70.1113.0 15-сентября 2006 г. 19:13 2,149,376 x64 SP1QFE
Wmsxml3.dll 8.70.1113.0 15-сентября 2006 г. 19:13 1,110,528 x86 SP1QFE\WOW

При установке этих обновлений безопасности установщик проверка, чтобы узнать, обновлен ли один или несколько файлов, которые обновляются в вашей системе, ранее были обновлены исправлением Майкрософт.

Если вы ранее установили исправление для обновления одного из этих файлов, установщик копирует RTMQFE, SP1QFE или SP2QFE-файлы в систему. В противном случае установщик копирует файлы RTMGDR, SP1GDR или SP2GDR в систему. Обновления системы безопасности могут содержать не все варианты этих файлов. Дополнительные сведения об этом поведении см. в статье базы знаний Майкрософт 824994.

Дополнительные сведения о установщике Update.exe см. на веб-сайте Microsoft TechNet.

Дополнительные сведения о терминологии, которая отображается в этом бюллетене, например исправление, см . в статье базы знаний Майкрософт 824684.

Проверка применения обновления

  • Microsoft Baseline Security Analyzer
    Чтобы убедиться, что обновление безопасности применено к затронутой системе, вы можете использовать средство microsoft Base Security Analyzer (МБ SA). См. часто задаваемый вопрос: "Можно ли использовать анализатор безопасности базовых показателей Майкрософт (МБ SA), чтобы определить, требуется ли это обновление?" в разделе "Часто задаваемые вопросы", связанные с этим обновлением системы безопасности, ранее в этом бюллетене.

  • Проверка версии файла
    Обратите внимание , что существует несколько версий Microsoft Windows, следующие действия могут отличаться на компьютере. Если они есть, ознакомьтесь с документацией по продукту, чтобы выполнить эти действия.

    1. Нажмите кнопку "Пуск" и нажмите кнопку "Поиск".

    2. В области результатов поиска щелкните "Все файлы и папки" в разделе "Компаньон поиска".

    3. В поле "Все" или "Часть" введите имя файла из соответствующей таблицы сведений о файле и нажмите кнопку "Поиск".

    4. В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей таблицы сведений о файле и выберите пункт "Свойства".

      Обратите внимание , что в зависимости от версии установленной операционной системы или программ некоторые файлы, перечисленные в таблице сведений о файле, могут быть не установлены.

    5. На вкладке "Версия" определите версию файла, установленного на компьютере, сравнив его с версией, которая задокументирована в соответствующей таблице сведений о файле.

      Примечание Атрибуты, отличные от версии файла, могут изменяться во время установки. Сравнение других атрибутов файла с сведениями в таблице сведений о файле не является поддерживаемым методом проверки применения обновления. Кроме того, в некоторых случаях файлы могут быть переименованы во время установки. Если сведения о файле или версии отсутствуют, используйте один из других доступных методов для проверки установки обновлений.

  • Проверка раздела реестра
    Кроме того, вы можете проверить файлы, установленные этим обновлением безопасности, проверив следующие разделы реестра.

    Для Windows XP Home Edition с пакетом обновления 1 (SP1), Windows XP Professional с пакетом обновления 1 (SP1), Windows XP Tablet PC Edition, Windows XP Media Center Edition, Windows XP Home Edition с пакетом обновления 2 (SP2), Windows XP Professional с пакетом обновления 2 (SP2), Windows XP Tablet PC Edition 2005 и Windows XP Media Center Edition 2005:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Обновления\Windows XP\SP3\КБ 924191\Filelist

    Для Windows XP Professional x64 Edition:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Обновления\Windows XP версии 2003\SP2\КБ 924191\Filelist

    Обратите внимание, что эти разделы реестра могут содержать полный список установленных файлов. Кроме того, эти разделы реестра могут быть неправильно созданы, если администратор или OEM интегрирует или скольжения 924191 обновления безопасности в исходные файлы установки Windows.

Windows Server 2003 (все версии)

Предварительные требования для этого обновления безопасности требуют windows Server 2003 или Windows Server 2003 с пакетом обновления 1 (SP1).

Обратите внимание , что обновления безопасности для Microsoft Windows Server 2003 и Microsoft Windows Server 2003 с пакетом обновления 1 также применяются к Microsoft Windows Server 2003 R2.

Включение в будущие пакеты обновления для этой проблемы будет включено в будущий пакет обновления или накопительный пакет обновления.

Сведения об установке

Это обновление системы безопасности поддерживает следующие параметры установки.

Switch Description
/help Отображает параметры командной строки.
Режимы установки
/passive Режим автоматической установки. Взаимодействие с пользователем не требуется, но отображается состояние установки. Если перезагрузка требуется в конце установки, диалоговое окно будет представлено пользователю с предупреждением таймера, что компьютер перезагрузится в течение 30 секунд.
/quiet Тихий режим. Это то же самое, что и в автоматическом режиме, но не отображаются сообщения о состоянии или ошибках.
Параметры перезагрузки
/norestart Не перезапускается при завершении установки.
/forcerestart Перезапускает компьютер после установки и принудительно закрывает другие приложения при завершении работы без сохранения открытых файлов.
/warnrestart[:x] Отображает диалоговое окно с предупреждением таймера о том, что компьютер перезагрузится в x секундах. (Значение по умолчанию — 30 секунд.) Предназначено для использования с параметром /quiet или пассивным коммутатором.
/promptrestart Отображение диалогового окна с запросом локального пользователя на разрешение перезапуска.
Специальные параметры
/overwriteoem Перезаписывает OEM-файлы без запроса.
/nobackup Не выполняет резервное копирование файлов, необходимых для удаления.
/forceappsclose Принудительно закрывает другие программы при завершении работы компьютера.
/log: путь Разрешает перенаправление файлов журнала установки.
/integrate:path Интегрирует обновление в исходные файлы Windows. Эти файлы находятся по пути, указанному в коммутаторе.
/extract[:p ath] Извлекает файлы без запуска программы установки.
/ER Включает расширенные отчеты об ошибках.
/verbose Включает подробное ведение журнала. Во время установки создает %Windir%\CabBuild.log. Этот журнал содержит сведения о файлах, скопированных. Использование этого параметра может привести к тому, что установка продолжается медленнее.

Обратите внимание , что эти коммутаторы можно объединить в одну команду. Для обратной совместимости обновление системы безопасности также поддерживает многие параметры установки, которые использует более ранняя версия программы установки. Дополнительные сведения о поддерживаемых параметрах установки см . в статье базы знаний Майкрософт 262841. Дополнительные сведения о установщике Update.exe см. на веб-сайте Microsoft TechNet.

Сведения о развертывании

Чтобы установить обновление безопасности без вмешательства пользователя, используйте следующую команду в командной строке Windows Server 2003:

Windowsserver2003-kb924191-x86-enu /quiet

Примечание. Использование переключателя /quiet будет подавлять все сообщения. Это включает подавление сообщений об ошибках. Администратор istrator должны использовать один из поддерживаемых методов для проверки успешной установки при использовании переключателя /quiet. Администратор istrator также должен просматривать файл КБ 924191.log для любых сообщений об ошибках при использовании этого параметра.

Чтобы установить обновление безопасности без принудительного перезапуска системы, используйте следующую команду в командной строке Windows Server 2003:

Windowsserver2003-kb924191-x86-enu /norestart

Сведения о развертывании этого обновления безопасности с помощью служб обновления программного обеспечения см. на веб-сайте служб обновления программного обеспечения. Дополнительные сведения о развертывании этого обновления системы безопасности с помощью служб Центра обновления Windows Server см. на веб-сайте windows Server Update Services. Это обновление безопасности также будет доступно на веб-сайте Центра обновления Майкрософт.

Требование перезапуска

После применения этого обновления безопасности необходимо перезапустить систему.

Это обновление безопасности не поддерживает HotPatching. Дополнительные сведения о HotPatching и развертывании этого обновления безопасности в качестве hotPatch см . в статье базы знаний Майкрософт 897341.

Обратите внимание , что не все обновления системы безопасности поддерживают HotPatching, а некоторые обновления системы безопасности, поддерживающие HotPatching, могут потребовать перезапуска сервера после установки обновления системы безопасности. HotPatching поддерживается только в том случае, если файлы, заменяемые обновлением системы безопасности, являются файлами общего выпуска дистрибутива (GDR). Дополнительные сведения об этом поведении см . в статье базы знаний Майкрософт 897341 и 824994 базы знаний Майкрософт.

Сведения об удалении

Чтобы удалить это обновление, используйте средство "Добавить или удалить программы" в панель управления.

Системные администраторы также могут использовать служебную программу Spuninst.exe для удаления этого обновления системы безопасности. Программа Spuninst.exe находится в папке %Windir%\$NTUninstall КБ 924191$\Spuninst.

Switch Description
/help Отображает параметры командной строки.
Режимы установки
/passive Режим автоматической установки. Взаимодействие с пользователем не требуется, но отображается состояние установки. Если перезагрузка требуется в конце установки, диалоговое окно будет представлено пользователю с предупреждением таймера, что компьютер перезагрузится в течение 30 секунд.
/quiet Тихий режим. Это то же самое, что и в автоматическом режиме, но не отображаются сообщения о состоянии или ошибках.
Параметры перезагрузки
/norestart Не перезапускается при завершении установки.
/forcerestart Перезапускает компьютер после установки и принудительно закрывает другие приложения при завершении работы без сохранения открытых файлов.
/warnrestart[:x] Отображает диалоговое окно с предупреждением таймера о том, что компьютер перезагрузится в x секундах. (Значение по умолчанию — 30 секунд.) Предназначено для использования с параметром /quiet или пассивным коммутатором.
/promptrestart Отображение диалогового окна с запросом локального пользователя на разрешение перезапуска.
Специальные параметры
/forceappsclose Принудительно закрывает другие программы при завершении работы компьютера.
/log:path Разрешает перенаправление файлов журнала установки.

Сведения о файлах

В английской версии этого обновления безопасности есть атрибуты файла, перечисленные в следующей таблице. Даты и время для этих файлов перечислены в согласованном универсальном времени (UTC). При просмотре сведений о файле оно преобразуется в локальное время. Чтобы найти разницу между utc и локальным временем, перейдите на вкладку часового пояса в средстве даты и времени в панель управления.

Windows Server 2003, Web Edition; Windows Server 2003, выпуск Standard; Windows Server 2003, Datacenter Edition; Windows Server 2003, выпуск Enterprise; Windows Small Business Server 2003; Windows Server 2003, Web Edition с пакетом обновления 1 (SP1); Windows Server 2003, выпуск Standard с пакетом обновления 1 (SP1); Windows Server 2003, выпуск Enterprise с пакетом обновления 1 (SP1); Windows Server 2003, Datacenter Edition с пакетом обновления 1 (SP1); Windows Server 2003 R2, Web Edition; Windows Server 2003 R2, выпуск Standard; Windows Server 2003 R2, Datacenter Edition; Windows Server 2003 R2, выпуск Enterprise; Windows Small Business Server 2003 R2:

Имя файла Версия Дата Время Размер ЦП
Msxml3.dll 8.70.1113.0 15-сентября 2006 г. 18:18 1,065,984 x86
Msxml3.dll 8.70.1113.0 15-сентября 2006 г. 18:20 1,065,984 x86
Msxml3.dll 8.70.1113.0 15-сентября 2006 г. 18:32 1,110,528 x86
Msxml3.dll 8.70.1113.0 15-сентября 2006 г. 18:52 1,110,528 x86

Windows Server, 2003 выпуск Enterprise для систем на основе Itanium; Windows Server 2003, Datacenter Edition для систем на основе Itanium; Windows Server 2003, выпуск Enterprise с пакетом обновления 1 (SP1) для систем на основе Itanium; и Windows Server 2003, Datacenter Edition с пакетом обновления 1 (SP1) для систем на основе Itanium:

Имя файла Версия Дата Время Размер ЦП Папка
Msxml3.dll 8.70.1113.0 15-сентября 2006 г. 19:13 3,234,304 IA-64 RTMGDR
Wmsxml3.dll 8.70.1113.0 15-сентября 2006 г. 19:13 1,065,984 x86 RTMGDR\WOW
Msxml3.dll 8.70.1113.0 15-сентября 2006 г. 19:13 3,234,304 IA-64 RTMQFE
Wmsxml3.dll 8.70.1113.0 15-сентября 2006 г. 19:13 1,065,984 x86 RTMQFE\WOW
Msxml3.dll 8.70.1113.0 15-сентября 2006 г. 19:31 3,497,984 IA-64 SP1GDR
Wmsxml3.dll 8.70.1113.0 15-сентября 2006 г. 19:31 1,110,528 x86 SP1GDR\WOW
Msxml3.dll 8.70.1113.0 15-сентября 2006 г. 19:13 3,497,984 IA-64 SP1QFE
Wmsxml3.dll 8.70.1113.0 15-сентября 2006 г. 19:13 1,110,528 x86 SP1QFE\WOW

Windows Server 2003, Standard x64 Edition; Windows Server 2003, Enterprise x64 Edition; и Windows Server 2003, Datacenter x64 Edition; Windows Server 2003 R2, Standard x64 Edition; Windows Server 2003 R2, Enterprise x64 Edition; и Windows Server 2003 R2, Datacenter x64 Edition:

Имя файла Версия Дата Время Размер ЦП Папка
Msxml3.dll 8.70.1113.0 15-сентября 2006 г. 19:22 2,149,376 x64 SP1GDR
Wmsxml3.dll 8.70.1113.0 15-сентября 2006 г. 19:22 1,110,528 x86 SP1GDR\WOW
Msxml3.dll 8.70.1113.0 15-сентября 2006 г. 19:13 2,149,376 x64 SP1QFE
Wmsxml3.dll 8.70.1113.0 15-сентября 2006 г. 19:13 1,110,528 x86 SP1QFE\WOW

При установке этих обновлений безопасности установщик проверка, чтобы узнать, обновлен ли один или несколько файлов, которые обновляются в вашей системе, ранее были обновлены исправлением Майкрософт.

Если вы ранее установили исправление для обновления одного из этих файлов, установщик копирует RTMQFE, SP1QFE или SP2QFE-файлы в систему. В противном случае установщик копирует файлы RTMGDR, SP1GDR или SP2GDR в систему. Обновления системы безопасности могут содержать не все варианты этих файлов. Дополнительные сведения об этом поведении см. в статье базы знаний Майкрософт 824994.

Дополнительные сведения об этом поведении см. в статье базы знаний Майкрософт 824994.

Дополнительные сведения о установщике Update.exe см. на веб-сайте Microsoft TechNet.

Дополнительные сведения о терминологии, которая отображается в этом бюллетене, например исправление, см . в статье базы знаний Майкрософт 824684.

Проверка применения обновления

  • Microsoft Baseline Security Analyzer
    Чтобы убедиться, что обновление безопасности применено к затронутой системе, вы можете использовать средство microsoft Base Security Analyzer (МБ SA). См. часто задаваемый вопрос: "Можно ли использовать анализатор безопасности базовых показателей Майкрософт (МБ SA), чтобы определить, требуется ли это обновление?" в разделе "Часто задаваемые вопросы", связанные с этим обновлением системы безопасности, ранее в этом бюллетене.

  • Проверка версии файла
    Обратите внимание , что существует несколько версий Microsoft Windows, следующие действия могут отличаться на компьютере. Если они есть, ознакомьтесь с документацией по продукту, чтобы выполнить эти действия.

    1. Нажмите кнопку "Пуск" и нажмите кнопку "Поиск".

    2. В области результатов поиска щелкните "Все файлы и папки" в разделе "Компаньон поиска".

    3. В поле "Все" или "Часть" введите имя файла из соответствующей таблицы сведений о файле и нажмите кнопку "Поиск".

    4. В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей таблицы сведений о файле и выберите пункт "Свойства".

      Обратите внимание , что в зависимости от версии установленной операционной системы или программ некоторые файлы, перечисленные в таблице сведений о файле, могут быть не установлены.

    5. На вкладке "Версия" определите версию файла, установленного на компьютере, сравнив его с версией, которая задокументирована в соответствующей таблице сведений о файле.

      Примечание Атрибуты, отличные от версии файла, могут изменяться во время установки. Сравнение других атрибутов файла с сведениями в таблице сведений о файле не является поддерживаемым методом проверки применения обновления. Кроме того, в некоторых случаях файлы могут быть переименованы во время установки. Если сведения о файле или версии отсутствуют, используйте один из других доступных методов для проверки установки обновлений.

  • Проверка раздела реестра
    Кроме того, вы можете проверить файлы, установленные этим обновлением безопасности, проверив следующие разделы реестра.

    Windows Server 2003, Web Edition; Windows Server 2003, выпуск Standard; Windows Server 2003, выпуск Enterprise; Windows Server 2003, Datacenter Edition; Windows Small Business Server 2003; Windows Server 2003, Web Edition с пакетом обновления 1 (SP1); Windows Server 2003, выпуск Standard с пакетом обновления 1 (SP1); Windows Server 2003, выпуск Enterprise с пакетом обновления 1 (SP1); Windows Server 2003, Datacenter Edition с пакетом обновления 1 (SP1); Windows Server 2003, выпуск Enterprise для систем на основе Itanium; Windows Server 2003, Datacenter Edition для систем на основе Itanium; Windows Server 2003, выпуск Enterprise с пакетом обновления 1 (SP1) для систем на основе Itanium; Windows Server 2003, Datacenter Edition с пакетом обновления 1 (SP1) для систем на основе Itanium; Windows Server 2003, Standard x64 Edition; Windows Server 2003, Enterprise x64 Edition; и Windows Server 2003, Datacenter x64 Edition:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Обновления\Windows Server 2003\SP2\КБ 924191\Filelist

    Обратите внимание, что этот раздел реестра может не содержать полный список установленных файлов. Кроме того, этот раздел реестра может не быть создан правильно, если администратор или изготовитель оборудования интегрирует или скольжения 924191 обновления безопасности в исходные файлы установки Windows.

Office 2003 (все версии)

Предварительные требования и дополнительные сведения об обновлении

Важно. Перед установкой этого обновления убедитесь, что выполнены следующие требования:

Дополнительные сведения о том, как определить версию Office 2003, установленную на компьютере, см . в статье базы знаний Майкрософт 821549. Дополнительные сведения о версии, отображаемые в диалоговом окне "Сведения", см. в статье базы знаний Майкрософт 328294.

Включение в будущие пакеты обновления

Исправление этой проблемы будет включено в будущий пакет обновления.

Требование перезапуска

Чтобы снизить вероятность того, что потребуется перезагрузка, остановите все затронутые службы и закройте все приложения, которые могут использовать затронутые файлы до установки обновления системы безопасности. Дополнительные сведения о причинах, по которым может потребоваться перезапуститься, см . в статье базы знаний Майкрософт 887012.

Сведения об удалении

Чтобы удалить это обновление безопасности, используйте команду "Добавить или удалить программы" в панель управления. Обратите внимание , что при удалении этого обновления может потребоваться вставить компакт-диск Microsoft Office 2003 на компакт-диск. Кроме того, у вас может не быть возможности удалить обновление из команды "Добавить или удалить программы" в панель управления. Существует несколько возможных причин для этой проблемы. Дополнительные сведения об удалении см . в статье базы знаний Майкрософт 903771.

Сведения об автоматической установке клиента

Веб-сайт Центра обновления Майкрософт

Это обновление будет доступно на веб-сайте Центра обновления Майкрософт. Центр обновления Майкрософт объединяет обновления, предоставляемые Обновл. Windows и обновлением Office в одном расположении, и позволяет выбирать автоматическую доставку и установку высокоприоритетных обновлений и обновлений системы безопасности. Мы рекомендуем установить это обновление с помощью веб-сайта Центра обновления Майкрософт. Веб-сайт Центра обновления Майкрософт обнаруживает определенную установку и предлагает установить именно то, что необходимо, чтобы убедиться, что установка полностью обновлена.

Чтобы веб-сайт Центра обновления Майкрософт обнаружил необходимые обновления, которые необходимо установить на компьютере, посетите веб-сайт Центра обновления Майкрософт. Вам будет предоставлен выбор Express (рекомендуется) или Custom. После завершения обнаружения вы получите список рекомендуемых обновлений для утверждения. Нажмите кнопку "Установить Обновления" или "Проверить" и "Установить" Обновления, чтобы завершить процесс.

Сведения об установке клиента вручную

Дополнительные сведения о том, как вручную установить это обновление, см. в следующем разделе.

Сведения об установке

Обновление системы безопасности поддерживает следующие параметры установки.

Switch Description
/q Задает спокойный режим или подавляет запросы при извлечении файлов.
/q:u Задает тихий режим пользователя, который представляет некоторые диалоговые окна пользователю.
/q:a Указывает режим безопасности администратора, который не содержит диалоговых окон для пользователя.
/t:path Указывает целевую папку для извлечения файлов.
/c Извлекает файлы без их установки. Если параметр /t:path не указан, вам будет предложено ввести целевую папку.
/c:path Переопределите команду установки, определенную автором. Указывает путь и имя файла Setup.inf или .exe.
/r:n Никогда не перезапускает компьютер после установки.
/r:I Предложит пользователю перезагрузить компьютер, если требуется перезагрузка, за исключением случаев использования с /q:a.
/r:a Всегда перезапускает компьютер после установки.
/r:s Перезапускает компьютер после установки без запроса пользователя.
/n:v Нет версии проверка . Установите программу над любой более ранней версией.

Обратите внимание, что эти параметры не обязательно работают со всеми обновлениями. Если параметр недоступен, эта функция необходима для правильной установки обновления. Кроме того, использование коммутатора /n:v не поддерживается и может привести к неизменяемой системе. Если установка не выполнена, обратитесь в службу поддержки, чтобы понять, почему она не удалось установить.

Дополнительные сведения о поддерживаемых параметрах установки см. в статье базы знаний Майкрософт 197147.

Обратите внимание , что полное обновление office для файлов предназначено как для сценариев клиентского, так и административного развертывания.

Сведения о развертывании клиента

  1. Скачайте обновление системы безопасности для Office 2003.
  2. Нажмите кнопку "Сохранить эту программу на диск" и нажмите кнопку "ОК".
  3. Нажмите кнопку Сохранить.
  4. С помощью Windows Обозреватель найдите папку, содержащую сохраненный файл, а затем дважды щелкните сохраненный файл.
  5. Если вам будет предложено установить обновление, нажмите кнопку "Да".
  6. Нажмите кнопку "Да" , чтобы принять лицензионное соглашение.
  7. Вставьте исходный компакт-диск источника при появлении запроса на это, а затем нажмите кнопку "ОК".
  8. Когда появится сообщение об успешной установке, нажмите кнопку "ОК".

Обратите внимание , что если обновление безопасности уже установлено на компьютере, появится следующее сообщение об ошибке: это обновление уже применено или включено в обновление, которое уже было применено.

Сведения о файле установки клиента

В английской версии этого обновления есть атрибуты файла, перечисленные в следующей таблице. Даты и время для этих файлов перечислены в согласованном универсальном времени (UTC). При просмотре сведений о файле оно преобразуется в локальное время. Чтобы найти разницу между utc и локальным временем, перейдите на вкладку часового пояса в средстве даты и времени в панель управления.

Office 2003 с пакетом обновления 1 или пакетом обновления 2(SP2):

Имя файла Версия Дата Время Размер
Msxml5.dll 5.10.2930.0 07-сентября 2006 г. 22:25 1,300,232

сведения об установке Администратор istrative

Если приложение установлено из расположения сервера, администратор сервера должен обновить расположение сервера с помощью административного обновления и развернуть это обновление на компьютере.

Сведения об установке

Следующие параметры установки относятся к административным установкам, так как они позволяют администратору настраивать способ извлечения файлов из обновления безопасности.

Switch Description
/? Отображает параметры командной строки.
/q Задает спокойный режим или подавляет запросы при извлечении файлов.
/t:path Указывает целевую папку для извлечения файлов.
/c Извлекает файлы без их установки. Если параметр /t:path не указан, вам будет предложено ввести целевую папку.
/c:path Переопределите команду установки, определенную автором. Указывает путь и имя файла Setup.inf или .exe.

Дополнительные сведения о поддерживаемых параметрах установки см. в статье базы знаний Майкрософт 197147.

сведения о развертывании Администратор istrative

Чтобы обновить административную установку, выполните следующие действия.

  1. Скачайте обновление системы безопасности для Office 2003.

  2. Нажмите кнопку "Сохранить эту программу на диск" и нажмите кнопку "ОК".

  3. Нажмите кнопку Сохранить.

  4. С помощью Windows Обозреватель найдите папку, содержащую сохраненный файл. Нажмите кнопку "Пуск", нажмите кнопку "Запустить", введите следующую команду и нажмите кнопку "ОК", чтобы извлечь MSP-файл:

    [path\name of EXE file] /c /t:C:\Администратор Update

    Обратите внимание , что дважды щелкните файл .exe не извлекает MSP-файл; он применяет обновление к локальному компьютеру. Чтобы обновить административный образ, необходимо сначала извлечь MSP-файл.

  5. Нажмите кнопку "Да" , чтобы принять лицензионное соглашение.

  6. Нажмите кнопку "Да", если вам будет предложено создать папку.

  7. Если вы знакомы с процедурой обновления административной установки**,** нажмите кнопку "Пуск", нажмите кнопку "Запустить", введите следующую команду и нажмите кнопку "ОК".

    msiexec /a Администратор Path***MSI File **/p C:\adminUpdate\*MSP FileSHORTFILENAMES=TRUE

    Примечание Администратор Путь — это путь к точке административной установки приложения (например, C:\Office2003), MSI-файл — это пакет базы данных .msi для приложения (например, Data1.msi), а MSP-файл — имя административного обновления (например, SHAREDff.msp).

    Примечание. Вы можете добавить /qb+ в командную строку, чтобы диалоговое окно Администратор istrative Installation и диалоговое окно "Лицензионное соглашение конечного пользователя" не отображалось.

  8. Нажмите кнопку "Далее " в предоставленном диалоговом окне. Не изменяйте ключ CD, расположение установки или имя компании в указанном диалоговом окне.

  9. Щелкните "Я принимаю условия лицензионного соглашения" и нажмите кнопку "Установить".

На этом этапе обновляется точка администрирования. Затем необходимо обновить конфигурации рабочих станций, которые изначально были установлены из этой административной установки. Для этого просмотрите раздел "Сведения о развертывании рабочей станции". Все новые установки, которые выполняются из этой административной точки установки, будут включать обновление.

Предупреждение О любой конфигурации рабочей станции, которая была изначально установлена из этой административной установки перед установкой обновления, не может использовать эту административную установку для таких действий, как восстановление Office или добавление новых компонентов, пока не завершите действия, описанные в разделе "Сведения о развертывании рабочей станции".

Сведения о развертывании рабочей станции

Чтобы развернуть обновление на клиентских рабочих станциях, нажмите кнопку "Пуск", введите следующую команду и нажмите кнопку "ОК".

Msiexec /I Администратор Path*MSI File **/qb REINSTALL=**Feature List REINSTALLMODE=vomu

Примечание Администратор Путь — это путь к точке административной установки приложения (например, C:\Office2003), MSI-файл — это пакет базы данных .msi для приложения (например, Data1.msi), а список компонентов — это список имен компонентов (с учетом регистра), которые необходимо переустановить для обновления.

Чтобы установить все компоненты, можно использовать INSTALL=ALL или установить следующие компоненты.

Продукт Функция
Средство просмотра Word 2003 WORDVIEWFiles
Office 2003 ProductNonBootFiles, LISTFiles

Обратите внимание, что Администратор istrator, работающие в управляемых средах, могут найти полные ресурсы для развертывания обновлений Office в организации в Центре обновления Office Администратор. На домашней странице этого сайта просмотрите раздел " Стратегии обновления" для обновляемой версии программного обеспечения. Документация по установщику Windows также содержит дополнительные сведения о параметрах, поддерживаемых установщиком Windows.

сведения о файле установки Администратор istrative

В английской версии этого обновления есть атрибуты файла, перечисленные в следующей таблице. Даты и время для этих файлов перечислены в согласованном универсальном времени (UTC). При просмотре сведений о файле оно преобразуется в локальное время. Чтобы найти разницу между utc и локальным временем, перейдите на вкладку часового пояса в средстве даты и времени в панель управления.

Office 2003 с пакетом обновления 1 или пакетом обновления 2(SP2):

Имя файла Версия Дата Время Размер
Msxml5.dll 5.10.2930.0 07-сентября 2006 г. 22:25 1,300,232

Проверка применения обновления

  • Microsoft Baseline Security Analyzer
    Примечание МБ SA 1.2.1 использует интегрированную версию средства обнаружения Office (ODT), которая не поддерживает удаленные проверки этой проблемы. Дополнительные сведения о МБ SA см. на веб-сайте МБ SA. Дополнительные сведения о поддержке МБ SA см. в следующих статьях Microsoft Base Security Analyzer 1.2 Q&A; Веб-сайт.

  • Проверка версии файла
    Обратите внимание , что существует несколько версий Microsoft Windows, следующие действия могут отличаться на компьютере. Если они есть, ознакомьтесь с документацией по продукту, чтобы выполнить эти действия.

  1. Нажмите кнопку "Пуск" и нажмите кнопку "Поиск".

  2. В области результатов поиска щелкните "Все файлы и папки" в разделе "Компаньон поиска".

  3. В поле "Все" или "Часть" введите имя файла из соответствующей таблицы сведений о файле и нажмите кнопку "Поиск".

  4. В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей таблицы сведений о файле и выберите пункт "Свойства".

    Обратите внимание , что в зависимости от версии установленной операционной системы или программ некоторые файлы, перечисленные в таблице сведений о файле, могут быть не установлены.

  5. На вкладке "Версия" определите версию файла, установленного на компьютере, сравнив его с версией, которая задокументирована в соответствующей таблице сведений о файле.

    Примечание Атрибуты, отличные от версии файла, могут изменяться во время установки. Сравнение других атрибутов файла с сведениями в таблице сведений о файле не является поддерживаемым методом проверки применения обновления. Кроме того, в некоторых случаях файлы могут быть переименованы во время установки. Если сведения о файле или версии отсутствуют, используйте один из других доступных методов для проверки установки обновлений.

MSXML 4 при установке в Windows (все версии)

Включение в будущие пакеты обновления Обновление для этой проблемы может быть включено в будущий накопительный пакет обновления.

Сведения об установке

Это обновление системы безопасности поддерживает следующие параметры установки.

Switch Description
/help Отображает параметры командной строки.
Режимы установки
/passive Режим автоматической установки. Взаимодействие с пользователем не требуется, но отображается состояние установки. Если перезагрузка требуется в конце установки, диалоговое окно будет представлено пользователю с предупреждением таймера, что компьютер перезагрузится в течение 30 секунд.
/quiet Тихий режим. Это то же самое, что и в автоматическом режиме, но не отображаются сообщения о состоянии или ошибках.
Параметры перезагрузки
/norestart Не перезапускается при завершении установки.
/forcerestart Перезапускает компьютер после установки и принудительно закрывает другие приложения при завершении работы без сохранения открытых файлов.
Специальные параметры
/log:path Разрешает перенаправление файлов журнала установки.
/ER Включает расширенные отчеты об ошибках.
/verbose Включает подробное ведение журнала. Во время установки создает %Windir%\CabBuild.log. Этот журнал содержит сведения о файлах, скопированных. Использование этого параметра может привести к тому, что установка продолжается медленнее.

Обратите внимание , что эти коммутаторы можно объединить в одну команду. Для обратной совместимости обновление системы безопасности также поддерживает параметры установки, которые использует более ранняя версия программы установки. Дополнительные сведения о поддерживаемых параметрах установки см . в статье базы знаний Майкрософт 262841. Дополнительные сведения о установщике Update.exe см. на веб-сайте Microsoft TechNet. Дополнительные сведения о терминологии, которая отображается в этом бюллетене, например исправление, см . в статье базы знаний Майкрософт 824684.

Сведения о развертывании

Чтобы установить обновление безопасности без вмешательства пользователя, используйте следующую команду в командной строке для Windows 2000 с пакетом обновления 4 (SP4), Microsoft Windows XP с пакетом обновления 1 (SP1), Microsoft Windows XP с пакетом обновления 2 (SP2), Microsoft Windows Server 2003 и Microsoft Windows Server 2003 с пакетом обновления 1 (SP1):

msxml4-КБ 925672-enu /quiet

Примечание. Использование переключателя /quiet будет подавлять все сообщения. Это включает подавление сообщений об ошибках. Администратор istrator должны использовать один из поддерживаемых методов для проверки успешной установки при использовании переключателя /quiet. Администратор istrator также должен просматривать файл КБ 925672.log для любых сообщений об ошибках при использовании этого параметра.

Чтобы установить обновление безопасности без принудительного перезапуска системы, используйте следующую команду в командной строке для Windows 2000 с пакетом обновления 4(SP4), Microsoft Windows XP с пакетом обновления 1 (SP1), Microsoft Windows XP с пакетом обновления 2 (SP2), Microsoft Windows Server 2003 и Microsoft Windows Server 2003 с пакетом обновления 1 (SP1):

msxml4-КБ 925672-enu /norestart

Дополнительные сведения о развертывании этого обновления безопасности с помощью служб обновления программного обеспечения см. на веб-сайте веб-сайта служб обновления программного обеспечения. Дополнительные сведения о развертывании этого обновления системы безопасности с помощью служб Центра обновления Windows Server см. на веб-сайте windows Server Update Services. Это обновление безопасности также будет доступно на веб-сайте Центра обновления Майкрософт.

Требование перезапуска

После применения этого обновления безопасности необходимо перезапустить систему.

Сведения об удалении

Эта версия MSXML устанавливается в параллельном режиме с неизвестными версиями MSXML4. Выполните следующие действия, чтобы удалить обновление системы безопасности:

  1. Удалите 925672 обновления безопасности с помощью средства "Добавить или удалить программы" в панель управления.
  2. Удалите файл Msxml4.dll из папки %SystemRoot%\System32.
  3. Восстановите предыдущие Msxml4.dll с помощью средства "Добавить или удалить программы" в панель управления.

Обратите внимание , что предыдущие версии Msxml4.dll и Msxml4r.dll файлов восстанавливаются как в папке %SystemRoot%\System32, так и в параллельной папке %SystemRoot%\WinSxS.

Сведения о файлах

В английской версии этого обновления безопасности есть атрибуты файла, перечисленные в следующей таблице. Даты и время для этих файлов перечислены в согласованном универсальном времени (UTC). При просмотре сведений о файле оно преобразуется в локальное время. Чтобы найти разницу между utc и локальным временем, перейдите на вкладку часового пояса в средстве даты и времени в панель управления.

MSXML 4.0:

Имя файла Версия Дата Время Размер
Msxml4.dll 4.20.9839.0 12-сентября 2006 г. 5:51 1.18 МБ
Msxml4r.dll 4.10.9404.0 12-сентября 2006 г. 5:49 80.5 КБ

Обратите внимание , что это обновление безопасности устанавливается как в папке %SystemRoot%\System32, так и в параллельной папке %SystemRoot%\WinSxS.

Проверка применения обновления

  • Microsoft Baseline Security Analyzer
    Чтобы убедиться, что обновление безопасности применено к затронутой системе, вы можете использовать средство microsoft Base Security Analyzer (МБ SA). См. часто задаваемый вопрос: "Можно ли использовать анализатор безопасности базовых показателей Майкрософт (МБ SA), чтобы определить, требуется ли это обновление?" в разделе "Часто задаваемые вопросы", связанные с этим обновлением системы безопасности, ранее в этом бюллетене.

  • Проверка версии файла
    Обратите внимание , что существует несколько версий Microsoft Windows, следующие действия могут отличаться на компьютере. Если они есть, ознакомьтесь с документацией по продукту, чтобы выполнить эти действия.

    1. Нажмите кнопку "Пуск" и нажмите кнопку "Поиск".

    2. В области результатов поиска щелкните "Все файлы и папки" в разделе "Компаньон поиска".

    3. В поле "Все" или "Часть" введите имя файла из соответствующей таблицы сведений о файле и нажмите кнопку "Поиск".

    4. В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей таблицы сведений о файле и выберите пункт "Свойства".

      Обратите внимание , что в зависимости от версии установленной операционной системы или программ некоторые файлы, перечисленные в таблице сведений о файле, могут быть не установлены.

    5. На вкладке "Версия" определите версию файла, установленного на компьютере, сравнив его с версией, которая задокументирована в соответствующей таблице сведений о файле.

      Примечание Атрибуты, отличные от версии файла, могут изменяться во время установки. Сравнение других атрибутов файла с сведениями в таблице сведений о файле не является поддерживаемым методом проверки применения обновления. Кроме того, в некоторых случаях файлы могут быть переименованы во время установки. Если сведения о файле или версии отсутствуют, используйте один из других доступных методов для проверки установки обновлений.

MSXML 6 при установке в Windows (все версии)

Включение в будущие пакеты обновления Обновление для этой проблемы может быть включено в будущий накопительный пакет обновления.

Сведения об установке

Это обновление системы безопасности поддерживает следующие параметры установки.

Switch Description
/help Отображает параметры командной строки.
Режимы установки
/passive Режим автоматической установки. Взаимодействие с пользователем не требуется, но отображается состояние установки. Если перезагрузка требуется в конце установки, диалоговое окно будет представлено пользователю с предупреждением таймера, что компьютер перезагрузится в течение 30 секунд.
/quiet Тихий режим. Это то же самое, что и в автоматическом режиме, но не отображаются сообщения о состоянии или ошибках.
Параметры перезагрузки
/norestart Не перезапускается при завершении установки.
/forcerestart Перезапускает компьютер после установки и принудительно закрывает другие приложения при завершении работы без сохранения открытых файлов.
Специальные параметры
/log:path Разрешает перенаправление файлов журнала установки.
/ER Включает расширенные отчеты об ошибках.
/verbose Включает подробное ведение журнала. Во время установки создает %Windir%\CabBuild.log. Этот журнал содержит сведения о файлах, скопированных. Использование этого параметра может привести к тому, что установка продолжается медленнее.

Обратите внимание , что эти коммутаторы можно объединить в одну команду. Для обратной совместимости обновление системы безопасности также поддерживает параметры установки, которые использует более ранняя версия программы установки. Дополнительные сведения о поддерживаемых параметрах установки см . в статье базы знаний Майкрософт 262841. Дополнительные сведения о установщике Update.exe см. на веб-сайте Microsoft TechNet. Дополнительные сведения о терминологии, которая отображается в этом бюллетене, например исправление, см . в статье базы знаний Майкрософт 824684.

Сведения о развертывании

Чтобы установить обновление безопасности без вмешательства пользователя, используйте следующую команду в командной строке для Windows 2000 с пакетом обновления 4 (SP4), Microsoft Windows XP с пакетом обновления 1 (SP1), Microsoft Windows XP с пакетом обновления 2 (SP2), Microsoft Windows Server 2003 и Microsoft Windows Server 2003 с пакетом обновления 1 (SP1):

msxml6-КБ 925673-enu-x86 /quiet

Примечание. Использование переключателя /quiet будет подавлять все сообщения. Это включает подавление сообщений об ошибках. Администратор istrator должны использовать один из поддерживаемых методов для проверки успешной установки при использовании переключателя /quiet. Администратор istrator также следует просмотреть файл КБ 925673.log для любых сообщений об ошибках при использовании этого параметра.

Чтобы установить обновление безопасности без принудительного перезапуска системы, используйте следующую команду в командной строке для Windows 2000 с пакетом обновления 4(SP4), Microsoft Windows XP с пакетом обновления 1 (SP1), Microsoft Windows XP с пакетом обновления 2 (SP2), Microsoft Windows Server 2003 и Microsoft Windows Server 2003 с пакетом обновления 1 (SP1):

msxml6-КБ 925673-enu-x86 /norestart

Дополнительные сведения о развертывании этого обновления безопасности с помощью служб обновления программного обеспечения см. на веб-сайте веб-сайта служб обновления программного обеспечения. Дополнительные сведения о развертывании этого обновления системы безопасности с помощью служб Центра обновления Windows Server см. на веб-сайте windows Server Update Services. Это обновление безопасности также будет доступно на веб-сайте Центра обновления Майкрософт.

Требование перезапуска

После применения этого обновления безопасности необходимо перезапустить систему.

Сведения об удалении

Чтобы удалить это обновление безопасности, используйте средство "Добавить или удалить программы" в панель управления.

Обратите внимание, что удаление этого обновления безопасности для MSXML 6 полностью удаляет MSXML6 с компьютера.

Сведения о файлах

В английской версии этого обновления безопасности есть атрибуты файла, перечисленные в следующей таблице. Даты и время для этих файлов перечислены в согласованном универсальном времени (UTC). При просмотре сведений о файле оно преобразуется в локальное время. Чтобы найти разницу между utc и локальным временем, перейдите на вкладку часового пояса в средстве даты и времени в панель управления.

MSXML 6.0:

Имя файла Версия Дата Время Размер
Msxml6.dll 6.0.3888.0 1-сентября 2006 г. 12:08 1,27 МБ
Msxml6r.dll 6.0.3883.0 19-июля 2006 г. 10:55 84.6 КБ

Проверка применения обновления

  • Microsoft Baseline Security Analyzer
    Чтобы убедиться, что обновление безопасности применено к затронутой системе, вы можете использовать средство microsoft Base Security Analyzer (МБ SA). См. часто задаваемый вопрос: "Можно ли использовать анализатор безопасности базовых показателей Майкрософт (МБ SA), чтобы определить, требуется ли это обновление?" в разделе "Часто задаваемые вопросы", связанные с этим обновлением системы безопасности, ранее в этом бюллетене.

  • Проверка версии файла
    Обратите внимание , что существует несколько версий Microsoft Windows, следующие действия могут отличаться на компьютере. Если они есть, ознакомьтесь с документацией по продукту, чтобы выполнить эти действия.

    1. Нажмите кнопку "Пуск" и нажмите кнопку "Поиск".

    2. В области результатов поиска щелкните "Все файлы и папки" в разделе "Компаньон поиска".

    3. В поле "Все" или "Часть" введите имя файла из соответствующей таблицы сведений о файле и нажмите кнопку "Поиск".

    4. В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей таблицы сведений о файле и выберите пункт "Свойства".

      Обратите внимание , что в зависимости от версии установленной операционной системы или программ некоторые файлы, перечисленные в таблице сведений о файле, могут быть не установлены.

    5. На вкладке "Версия" определите версию файла, установленного на компьютере, сравнив его с версией, которая задокументирована в соответствующей таблице сведений о файле.

      Примечание Атрибуты, отличные от версии файла, могут изменяться во время установки. Сравнение других атрибутов файла с сведениями в таблице сведений о файле не является поддерживаемым методом проверки применения обновления. Кроме того, в некоторых случаях файлы могут быть переименованы во время установки. Если сведения о файле или версии отсутствуют, используйте один из других доступных методов для проверки установки обновлений.

  • Проверка раздела реестра
    Кроме того, вы можете проверить файлы, установленные этим обновлением безопасности, проверив следующий раздел реестра:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSXML 6.0 Parser и SDK\CurrentVersion

    Обратите внимание, что этот раздел реестра может не содержать полный список установленных файлов. Кроме того, этот раздел реестра может быть создан неправильно, если администратор или изготовитель оборудования интегрирует или перескользает 925673 обновление системы безопасности в исходные файлы установки Windows.

Другие сведения

Получение других Обновления безопасности:

Обновления для других проблем безопасности доступны в следующих расположениях:

  • Обновления системы безопасности доступны в Центре загрузки Майкрософт. Их можно найти проще всего, выполнив поиск ключевое слово "security_patch".
  • Обновления для потребительских платформ доступны на сайте Веб-сайт Центра обновления Майкрософт.

Поддержка.

  • Клиенты в США и Канаде могут получать техническую поддержку от служб поддержки продуктов Майкрософт по адресу 1-866-PCSAFETY. Плата за вызовы поддержки, связанные с обновлениями безопасности, не взимается.
  • Международные клиенты могут получать поддержку от своих местных дочерних компаний Майкрософт. Плата за поддержку, связанную с обновлениями безопасности, не взимается. Дополнительные сведения о том, как обратиться в корпорацию Майкрософт за вопросами поддержки, посетите веб-сайт международной поддержки.

Ресурсы безопасности:

Службы обновления программного обеспечения:

С помощью служб обновления программного обеспечения (SUS) администраторы могут быстро и надежно развертывать последние критические обновления и обновления системы безопасности на серверах под управлением Windows 2000 и Windows Server 2003, а также в классических системах под управлением Windows 2000 профессиональный или Windows XP Professional.

Дополнительные сведения о развертывании обновлений системы безопасности с помощью служб обновления программного обеспечения см. на веб-сайте служб обновления программного обеспечения.

Службы центра обновления Windows Server:

С помощью служб Windows Server Update Services (WSUS) администраторы могут быстро и надежно развертывать последние критические обновления и обновления системы безопасности для операционных систем Windows 2000 и более поздних версий, Office XP и более поздних версий, Exchange Server 2003 и SQL Server 2000 в операционных системах Windows 2000 и более поздних версий.

Дополнительные сведения о развертывании обновлений системы безопасности с помощью служб Центра обновления Windows Server см. на веб-сайте Windows Server Update Services.

Сервер управления системами:

Microsoft Systems Management Server (SMS) предоставляет высококонфигурируемое корпоративное решение для управления обновлениями. С помощью SMS администраторы могут определять системы под управлением Windows, требующие обновлений системы безопасности, и могут выполнять управляемое развертывание этих обновлений на предприятии с минимальным нарушением работы конечных пользователей. Дополнительные сведения о том, как администраторы могут использовать SMS 2003 для развертывания обновлений системы безопасности, посетите веб-сайт управления исправлениями безопасности SMS 2003. Пользователи SMS 2.0 также могут использовать пакет дополнительных компонентов программного обеспечения Обновления для развертывания обновлений системы безопасности. Дополнительные сведения о SMS см. на веб-сайте SMS.

Примечание SMS использует анализатор безопасности Microsoft Base Security, средство обнаружения Microsoft Office и средство проверки корпоративного обновления для обеспечения широкой поддержки обнаружения и развертывания обновлений бюллетеня системы безопасности. Некоторые обновления программного обеспечения могут не обнаруживаться этими средствами. Администратор istrator могут использовать возможности инвентаризации SMS в этих случаях для целевых обновлений для определенных систем. Дополнительные сведения об этой процедуре см. на следующем веб-сайте. Для некоторых обновлений системы требуются права администратора после перезапуска системы. Администратор istrator может использовать средство развертывания с повышенными правами (доступно в пакете дополнительных компонентов sms 2003 Администратор istration и в пакете дополнительных компонентов SMS 2.0 Администратор istration) для установки этих обновлений.

Отказ от ответственности

Сведения, предоставленные в Базе знаний Майкрософт, предоставляются "как есть" без каких-либо гарантий. Корпорация Майкрософт отказывается от всех гарантий, явных или подразумеваемых, включая гарантии торговых возможностей и соответствия определенной цели. В любом случае корпорация Майкрософт или ее поставщики не несут ответственности за любые убытки, включая прямые, косвенные, случайные, косвенные, косвенные, следовательно, потерю прибыли или специальные убытки, даже если корпорация Майкрософт или ее поставщики были уведомлены о возможности таких повреждений. Некоторые государства не разрешают исключение или ограничение ответственности за последующие или случайные убытки, поэтому не может применяться ограничение.

Изменения:

  • V1.0 (10 октября 2006 г.): Бюллетень опубликован.
  • Версия 1.1 (11 октября 2006 г.): бюллетень обновлен: удалена ошибка "Замена обновлений безопасности". Это обновление не заменяет предыдущее обновление системы безопасности.
  • Версия 2.0 (19 октября 2006 г.): обновлен бюллетень: этот бюллетень был повторно выпущен, чтобы повторно предложить клиентам обновление системы безопасности с Пакетом обновления 4 для Windows 2000. Обновление системы безопасности ранее не правильно задало бит убийства для Microsoft XML Parser 2.6. Дополнительные сведения также были включены для клиентов, желающих удалить обновление системы безопасности для MSXML 4.0 и MSXML 6.0.
  • Версия 2.1 (8 ноября 2006 г.): Бюллетень обновлен: дополнительная ясность была добавлена вокруг "Я обновляю административные точки установки, и я заметил, что есть два MSP. Почему?" и "Точки административной установки перечисляют msxml5.msp и pvmsxm5.msp. Нужно ли установить оба пакета?" в разделе "Часто задаваемые вопросы и ответы" по этому обновлению системы безопасности.

Построено в 2014-04-18T13:49:36Z-07:00