Microsoft 安全性公告 MS06-003 - 重大

Microsoft Outlook 和 Microsoft Exchange 中 TNEF 譯碼的弱點可能會允許遠端程式代碼執行(902412)

發佈時間: 2006 年 1 月 10 日 |更新日期:2006 年 1 月 18 日

版本: 1.2

摘要

神秘 應該閱讀這份檔:使用 Microsoft Outlook、Microsoft Exchange 的客戶,或已安裝 Microsoft Office 多語系使用者介面 (MUI) 套件、Microsoft Multilanguage Pack 或 Microsoft Office 2003 語言介面套件 (LIPS) 的客戶。

弱點的影響: 遠端程式代碼執行

最大嚴重性評等: 重大

建議: 客戶應立即套用更新。

安全性更新取代:

警告:

測試的軟體與安全性更新下載位置:

受影響的軟體:

非受影響的軟體:

  • Microsoft Exchange Server 2003 Service Pack 1
  • Microsoft Exchange Server 2003 Service Pack 2

此清單中的軟體已經過測試,以判斷版本是否受到影響。 其他版本可能不再包含安全性更新支援,或可能不會受到影響。 若要判斷產品與版本的支援生命週期,請流覽 Microsoft 支援服務 生命周期網站

如需 Exchange 2000 Server Post-Service Pack 3 更新匯總的詳細資訊,請參閱 Microsoft 知識庫文章 870540

一般資訊

執行摘要

摘要:

此更新可解決新探索到的私人回報弱點,讓攻擊者可在系統上執行任意程序代碼。 此弱點記載於本布告欄的「弱點詳細數據」一節中。

在易受攻擊的 Outlook 版本、Office 語言介面套件、Office MultiLanguage Pack 或 Office 多語系使用者介面 Packs 上,如果使用者以系統管理用戶權力登入,則成功惡意探索此弱點的攻擊者可能會完全控制用戶端工作站。 攻擊者接著可以完整的使用者權限安裝程式、檢視變更、刪除資料或建立新的帳戶。 帳戶設定為具有較少使用者權限的使用者,與使用系統管理使用者權限的使用者相比,所受的影響可能較小。

在易受攻擊的 Exchange 版本上,成功惡意探索此弱點的攻擊者可能會完全控制受影響的系統。 此弱點可能會自動遭到惡意探索,而不需要用戶互動。 攻擊者接著可以完整的使用者權限安裝程式、檢視變更、刪除資料或建立新的帳戶。

我們建議客戶立即套用更新。

嚴重性評等和弱點標識碼:

弱點標識碼 弱點的影響 Outlook 2000、Outlook 2002、Outlook 2003 Office 2000 MultiLanguage Packs (MUI)、Office XP 多語系使用者介面 Packs (MUI)、Office 2003 多語系使用者介面 Packs (MUI) 或 Office 2003 語言介面套件 (LIP) Exchange Server 5.0、Exchange Server 5.5、Exchange 2000 Server
TNEF 譯碼弱點 - CVE-2006-0002 遠端程式代碼執行 重大 重大 重大

評估 是以受弱點影響的系統類型、其一般部署模式,以及惡意探索弱點會對它們造成的影響為基礎。

什麼是 Office 2000 MultiLanguage Packs (MUI)?
Office 2000 MultiLanguage Packs 提供的功能可讓用戶變更其 Office 使用者介面的語言和在線說明。 它包含 Microsoft Office 校訂工具,提供拼字檢查程式、文法檢查工具和其他工具,以各種語言進行編輯。

什麼是 Office XP 和 Office 2003 多語系使用者介面 套件 (MUI)?
具有 MUI Pack 的 Office 2003 多語系套件和 Office 2003 版本可協助簡化跨國組織或具有多語系員工之組織的全球 Microsoft Office 部署。 透過 MUI 套件,組織可以部署單一版本的 Office 2003 版本,但仍符合以其他語言工作的使用者需求。 IT 系統管理員只會根據每個人的需求,為不同語言提供使用者介面(UI)和說明檔案。

什麼是 Office 2003 語言介面套件 (LIP)?
Office 2003 語言介面套件 專為目前沒有本地版本的區域市場而設計,語言介面套件 (LIP) 提供計算機用戶能夠調整其 Office 複本,以原生語言顯示許多常用功能。 其中包含 Microsoft Office 校訂工具;校訂工具提供拼字檢查工具、文法檢查工具和其他工具,以各種語言進行編輯。

為什麼 Outlook Exchange Server 2003 (MUI)、Office 2000 MultiLanguage Packs (MUI)、Office XP 多語系使用者介面 Packs (MUI) Office 2003 多語系使用者介面 Pack 或 Office 2003 語言介面套件 (LIP) 有個別更新?
此問題在 Exchange Server 和 Office 軟體版本中個別解決的原因是傳輸中性封裝格式 (TNEF) 譯碼元件在伺服器和用戶端軟體之間有所不同。 客戶必須套用所有相關更新。

我未安裝 Outlook,但我已安裝 Office 2000 MultiLanguage Packs (MUI)、Office 2003 多語系使用者介面 Packs(MUI)、Office XP 多語系使用者介面 Packs (MUI) 或 Office 2003 語言介面套件 (LIP) 。 我需要套用更新嗎?
雖然唯一識別的攻擊媒介是 Outlook,但如果您已安裝任何受影響的軟體,建議您安裝安全性更新。

我使用的是 Outlook,而且我已安裝 Office 2000 MultiLanguage Packs (MUI)、Office XP 多語系使用者介面 Packs (MUI)、Office 2003 多語系使用者介面 Packs 或 Office 2003 語言介面套件 s (LIP)。 我是否易受攻擊?
是。 您應該安裝 Office 2000 MultiLanguage 套件的 Outlook 安全性更新和相關安全性更新、Office XP 多語系使用者介面 封裝 Office 2003 多語系使用者介面 套件,以及 Office 2003 語言介面套件。

我仍在使用 Microsoft Exchange 5.0 Server 或 Microsoft Exchange 5.5 Server。 最初,延伸安全性更新支援已於 2005 年 12 月 31 日終止。 此公告有 Microsoft Exchange 5.0 Server 或 Microsoft Exchange 5.5 Server 的安全性更新。 這是為什麼?
Microsoft Exchange 5.0 Server 或 Microsoft Exchange 5.5 Server 已於 2005 年 12 月 31 日結束生命週期。 不過,為了為客戶建立更高的一致性和可預測性,Microsoft 會比對產品支援生命週期結束的日期,以及定期每月安全性更新發行週期。 Exchange 5.0 伺服器或 Exchange 5.5 伺服器延伸安全性支援將於 2006 年 1 月 10 日結束。 如需 Windows Service Pack 產品生命週期的詳細資訊,請流覽 Microsoft 支援服務 生命周期網站。 如需 Windows 產品生命週期的詳細資訊,請流覽 Microsoft 支援服務 生命週期網站

我是否可以使用 Microsoft Baseline Security Analyzer (MBSA) 1.2.1 來判斷是否需要此更新?
MBSA 1.2.1 將判斷 Exchange 5.0、Exchange 5.5 Server 和 Exchange 2000 Server 是否需要此更新。 如需 MBSA 的詳細資訊,請流覽 MBSA 網站。 MBSA 1.2.1 for Microsoft Office 將決定及支援 Office 2000、Office XP、Office 2003、Office XP 多語系使用者介面 套件和 Office 2003 多語系使用者介面 套件的本機掃描。 MBSA 使用不支援此問題遠端掃描的 Office 偵測工具 (ODT) 整合版本。 如需 MBSA 的詳細資訊,請流覽 MBSA 網站。 如需 MBSA 支援的詳細資訊,請流覽下列 Microsoft 基準安全性分析器 1.2 Q&A;網站注意 Microsoft Baseline Security Analyzer (MBSA) 1.2.1 不會判斷 Microsoft Office 2003 語言介面套件 是否需要此更新。

請注意,Office 偵測工具 (ODT) 不會判斷 Microsoft Office 2003 語言介面套件 是否需要此更新。

是否可以使用 Microsoft Baseline Security Analyzer (MBSA) 2.0 來判斷是否需要此更新?
是。 MBSA 2.0 會判斷 Office XP、Office 2003、Office XP 多語系使用者介面 套件、Office 2003 多語系使用者介面 套件和 Exchange 2000 Server 是否需要此更新。 MBSA 2.0 可以偵測 Microsoft Update 所支援產品的安全性更新。 如需 MBSA 的詳細資訊,請流覽 MBSA 網站。 MBSA 2.0 不支持偵測 Exchange 5.0 Server、Office 2000、Office 2000 MultiLanguage Packs 或 Office 2003 語言介面套件。 您應該使用 MBSA 1.2.1 來判斷是否需要此更新。 MBSA 2.0 可以偵測 Microsoft Update 所支援產品的安全性更新。 如需 Microsoft Update 和 MBSA 2.0 目前未偵測到之程式的詳細資訊,請參閱 Microsoft 知識庫文章 895660

我是否可以使用系統管理伺服器 (SMS) 來判斷是否需要此更新?
是。 SMS 可協助偵測及部署此安全性更新。 不過,SMS 會使用 MBSA 進行偵測;因此,SMS 與 MBSA 未偵測到的程式相關,此公告稍早列出的限制相同。 SMS 也可以使用 Microsoft Office 清查工具來偵測 Microsoft Office 應用程式 lication 的必要更新

SMS 可以使用安全性更新清查工具來偵測 Windows Update 所提供的安全性更新、軟體更新服務所支援的安全性更新,以及偵測 MBSA 1.2.1 支援的其他安全性更新。 如需安全性更新清查工具的詳細資訊,請流覽下列 Microsoft 網站。 如需安全性更新清查工具限制的詳細資訊,請參閱 Microsoft 知識庫文章 306460

SMS 2003 Microsoft 更新 清查工具可供 SMS 用來偵測 Microsoft Update 所提供的安全性更新,以及 Windows Server Update Services 支援的安全性更新。 如需 Microsoft 更新 SMS 2003 清查工具的詳細資訊,請參閱下列 Microsoft 網站

SMS 也可以使用 Microsoft Office 清查工具來偵測 Microsoft Office 應用程式 lication 的必要更新。

如需 SMS 的詳細資訊,請流覽 SMS 網站

弱點詳細數據

TNEF 譯碼弱點 - CVE-2006-0002

Microsoft Outlook 和 Microsoft Exchange Server 中有遠端程式代碼執行弱點,因為它會譯碼傳輸中性封裝格式 (TNEF) MIME 附件。

攻擊者可以藉由建構特製的 TNEF 訊息來利用弱點,在使用者開啟或預覽惡意電子郵件訊息或 Microsoft Exchange Server 資訊存放區處理特製郵件時,可能會允許遠端程式代碼執行。

成功利用此弱點的攻擊者可以完全控制受影響的系統。

TNEF 譯碼弱點的緩和因素 - CVE-2006-0002:

  • 帳戶設定為具有較少使用者權限的使用者,與使用系統管理使用者權限的使用者相比,所受的影響可能較小。

TNEF 譯碼弱點的因應措施 - CVE-2006-0002:

Microsoft 已測試下列因應措施。 雖然這些因應措施不會更正基礎弱點,但它們有助於封鎖已知的攻擊媒介。 當因應措施減少功能時,會在下一節中加以識別。

  • 封鎖 Microsoft Exchange Server 上的 MS-TNEF,協助防止透過 SMTP 電子郵件惡意探索此弱點的嘗試。 系統可以設定為封鎖特定類型的檔案,以電子郵件附件的形式接收。 Microsoft TNEF 編碼的電子郵件訊息,通常稱為 RTF 格式 (RTF) 電子郵件訊息,可以包含惡意的 OLE 物件。 這些電子郵件訊息包含儲存 TNEF 資訊的檔案附件。 此檔案附件通常命名為 Winmail.dat。 封鎖此檔案並封鎖 ms-tnef MIME 類型,可協助保護 Exchange 伺服器和其他受影響的程式,以避免客戶無法安裝可用的安全性更新,嘗試惡意探索此弱點。 為了協助保護 Exchange Server 計算機免於透過 SMTP 的攻擊,請在連線到 Exchange Server 計算機之前封鎖Winmail.dat檔案和所有 application/ms-tnef MIME 類型內容。 注意 您無法藉由將 Exchange Server 中的 Exchange RTF 格式選項設定[永不使用] 或藉由編輯登錄來停用 TNEF 處理,以減輕此弱點。 注意 Exchange 支援其他傳訊通訊協定,例如 X.400,這些因應措施不會保護。 我們建議系統管理員需要所有其他用戶端和訊息傳輸通訊協議的驗證,以協助防止使用這些通訊協議的攻擊。 注意 僅篩選具有檔名Winmail.dat的附件可能不足以協助保護您的系統。 惡意檔案附件可以指定另一個檔名,然後可由 Exchange Server 計算機處理。 為了協助防範惡意電子郵件訊息,請封鎖所有應用程式/ms-tnef MIME 類型內容。 有許多方式可以封鎖Winmail.dat檔案和其他 TNEF 內容。 以下為一些建議:

    • 您可以使用 ISA Server 2000 SMTP 消息檢測程式來封鎖所有檔案附件,或只封鎖Winmail.dat檔案。 如果您使用 ISA Server 2000,封鎖所有檔案附件可提供此問題的最大保護,因為 ISA Server 2000 不支援根據 MIME 內容類型封鎖內容。 如需詳細資訊,請參閱 Microsoft 知識庫文章315132
    • 您可以使用 ISA Server 2000 SMTP 篩選來封鎖所有檔案附件,或只封鎖Winmail.dat檔案。 如果您使用 ISA Server 2000,封鎖所有檔案附件可提供此問題的最大保護,因為 ISA Server 2000 不支援根據 MIME 內容類型封鎖內容。 如需詳細資訊,請參閱 Microsoft 知識庫文章320703
    • 您可以使用 ISA Server 2004 SMTP 篩選和消息檢測程式封鎖所有檔案附件,或只封鎖Winmail.dat檔案。 如果您使用 ISA Server 2004,封鎖所有檔案附件可提供此問題的最大保護,因為 ISA Server 2004 不支援根據 MIME 內容類型封鎖內容。 如需詳細資訊,請參閱 Microsoft 知識庫文章888709
    • 您可以使用第三方電子郵件篩選器,先封鎖所有應用程式/ms-tnef MIME 類型內容,再傳送至 Exchange Server 計算機或易受攻擊的應用程式。

    因應措施的影響: 如果封鎖 TNEF 附件,格式為 RTF 的電子郵件訊息將不會正確接收。 在某些情況下,使用者可以接收空白的電子郵件訊息,而不是原始 RTF 格式的電子郵件訊息。 在其他情況下,使用者可能不會收到格式化為 RTF 的電子郵件訊息。 封鎖 TNEF 附件不會影響格式化為 HTML 或格式化為純文字的電子郵件訊息。 只有在您無法安裝可用的安全性更新,或設定未公開提供安全性更新時,才執行此因應措施。

  • 針對所有用戶端和訊息傳輸通訊協定,需要連線到執行 Microsoft Exchange Server 的伺服器進行驗證。 要求對 Exchange Server 計算機進行的所有連線進行驗證,將有助於防範匿名攻擊。 這不會防止成功驗證的惡意用戶的攻擊。 因應措施的影響: 將無法再透過IMAP、POP3、HTTP、LDAP、SMTP 和 NNTP 從用戶端進行匿名通訊。 透過 RPC、X.400、外部閘道和第三方連接器通訊協定的伺服器對伺服器匿名通訊也不再可行。 在 Exchange Server 的大部分組態中,SMTP 以外的所有通訊協定都需要已驗證的存取權。 如果所有應用程式/ms-tnef MIME 類型訊息元件和Winmail.dat檔案都遭到封鎖,如先前因應措施所述,仍可接受匿名 SMTP 連線。

  • 不接受透過 Microsoft Exchange Server 上的 NNTP 通訊協定傳入的公開新聞摘要。

    Exchange Server 預設不會啟用傳入新聞摘要。 如果您已訂閱來自公用新聞群組的傳入新聞摘要,攻擊者可能會向這類新聞群組張貼惡意訊息。 即使您需要新聞伺服器與 Exchange Server 計算機之間的驗證,這類訊息仍可能會傳送到您的 Exchange Server 計算機。 因此,您應該停用任何可讓使用者張貼惡意訊息的 NNTP 伺服器傳入新聞摘要。 因應措施的影響: 無法再存取公用新聞群組摘要。

TNEF 譯碼弱點的常見問題 - CVE-2006-0002:

弱點的範圍為何?
這是遠端程式代碼執行弱點。 成功利用此弱點的攻擊者可以完全控制受影響的系統。 攻擊者接著可以完整的使用者權限安裝程式、檢視變更、刪除資料或建立新的帳戶。 帳戶設定為具有較少使用者權限的使用者,與使用系統管理使用者權限的使用者相比,所受的影響可能較小。

造成弱點的原因為何?
Microsoft Exchange Server 和 Outlook 都使用 TNEF 通訊協定。 弱點在於 Outlook 或 Exchange 會譯碼使用 TNEF 通訊協定的特殊格式電子郵件訊息。

什麼是 TNEF?
傳輸中性封裝 (TNEF) 是 Microsoft Exchange Server 和 Outlook 電子郵件用戶端傳送格式化為 RTF 格式的郵件時所使用的格式。 當 Microsoft Exchange 認為它正在傳送郵件給另一個 Microsoft 電子郵件用戶端時,它會擷取所有格式資訊,並將它編碼在特殊的 TNEF 區塊中。 然後,它會以兩個部分傳送訊息- 已移除格式的文字訊息,以及 TNEF 區塊中的格式化指示。 在接收端,Microsoft 電子郵件用戶端會處理 TNEF 區塊並重新格式化訊息。

攻擊者可能會使用弱點來執行哪些動作?
成功惡意探索此弱點的攻擊者可能會完全控制受影響的系統。

神秘 可能會利用弱點?
任何可以傳遞特製郵件給執行 Outlook 或 Exchange Server 的使用者的匿名使用者,都可以嘗試利用此弱點。

哪些系統主要面臨弱點的風險?
工作站和 Microsoft Exchange 伺服器主要有風險。 如果沒有足夠的系統管理許可權的用戶能夠登入伺服器和執行程式,伺服器可能會面臨更大的風險。 不過,最佳做法強烈建議您不要允許此做法。

更新有何用途?
更新會藉由修改 Outlook 和 Microsoft Exchange Server 在將訊息傳遞至配置的緩衝區之前驗證訊息長度的方式,來移除弱點。

發佈此安全性布告欄時,是否已公開披露此弱點?
否。 Microsoft 透過負責任的洩漏收到此弱點的相關信息。 Microsoft 尚未收到任何資訊,指出此弱點在最初發佈此安全性公告時已公開披露。

發佈此安全性布告欄時,Microsoft 是否已收到任何有關此弱點遭到惡意探索的報告?
否。 Microsoft 尚未收到任何資訊,指出此弱點已公開用來攻擊客戶,而且在最初發佈此安全性公告時,並未看到任何發佈概念證明程式代碼的範例。

安全性更新資訊

受影響的軟體:

如需受影響軟體之特定安全性更新的相關信息,請按兩下適當的連結:

Outlook 2000 和 Office 2000 MultiLanguage Packs

必要條件和其他更新詳細數據

重要: 安裝此更新之前,請確定已符合下列需求:

如需有關如何判斷計算機上安裝之 Office 2000 版本的其他資訊,請參閱 Microsoft 知識庫文章255275

重新啟動需求

為了協助減少需要重新啟動的機會,請停止所有受影響的服務,並在安裝安全性更新之前關閉所有可能使用受影響檔案的應用程式。 如需系統提示您重新啟動原因的詳細資訊,請參閱 Microsoft 知識庫文章887012

拿掉資訊

安裝更新之後,就無法將其移除。 若要在安裝更新之前還原為安裝,您必須移除應用程式,然後再從原始 CD-ROM 安裝它。

自動化用戶端安裝資訊

Office Update 網站

建議您使用 Office Update 網站安裝 Microsoft Office 2000 用戶端更新。 Office Update 網站會偵測到您的特定安裝,並提示您確切安裝必須安裝哪些專案,以確保您的安裝完全是最新的。

若要讓 Office Update 網站偵測電腦上必須安裝的更新,請流覽 Office Update 網站,然後按兩下 [檢查是否有 更新]。 偵測完成之後,您會收到建議的更新清單以供核准。 按兩下 [ 同意並安裝] 以完成此程式。

手動用戶端安裝資訊

如需如何手動安裝此更新的詳細資訊,請參閱下一節。

安裝資訊

安全性更新支援下列設定參數。

Switch 描述
/q 指定正在擷取檔案時的無訊息模式,或隱藏提示。
/q:u 指定使用者無訊息模式,向用戶顯示一些對話方塊。
/q:a 指定系統管理員無訊息模式,不會向用戶顯示任何對話方塊。
/t:path 指定擷取檔案的目標資料夾。
/c 擷取檔案而不安裝它們。 如果未 指定 /t:path ,系統會提示您輸入目標資料夾。
/c:path 覆寫作者所定義的 install 命令。 指定 Setup.inf 或 .exe 檔案的路徑和名稱。
/r:n 安裝之後絕不會重新啟動電腦。
/r:I 如果需要重新啟動,則提示使用者重新啟動計算機,但搭配 /q:a 使用時除外。
/r:a 一律在安裝之後重新啟動電腦。
/r:s 在安裝之後重新啟動計算機,而不提示使用者。
/n:v 沒有版本檢查 - 透過任何舊版安裝程式。

注意 這些參數不一定適用於所有更新。 如果無法使用參數,則需要該功能才能正確安裝更新。 此外,不支援使用 /n:v 參數,而且可能會導致無法啟動的系統。 如果安裝失敗,您應該連絡支援專業人員,以了解無法安裝的原因。

如需所支援安裝參數的其他資訊,請參閱 Microsoft 知識庫文章197147

用戶端部署資訊

  1. 下載此安全性更新的用戶端版本。
  2. 按兩下 [ 將此程式儲存到磁碟],然後按兩下 [ 確定]。
  3. 按一下 [檔案] 。
  4. 使用 Windows 檔案總管,尋找包含已儲存盤案的資料夾,然後按兩下儲存的檔案。
  5. 如果系統提示您安裝更新,請按兩下 [ ]。
  6. 按兩下 [ ] 接受許可協定。
  7. 當系統提示您執行此動作時,請插入原始來源CD-ROM,然後按兩下 [ 確定]。
  8. 當您收到訊息指出安裝成功時,請按兩下 [ 確定]。

注意 如果您電腦上已安裝安全性更新,您會收到下列錯誤訊息: 此更新已套用或包含在已套用的更新中。

用戶端安裝檔案資訊

此更新的英文版本具有下表所列的檔案屬性。 這些檔案的日期和時間會以國際標準時間 (UTC) 列出。 當您檢視檔案資訊時,它會轉換成當地時間。 若要尋找 UTC 與當地時間之間的差異,請使用 控制台 中 [日期和時間] 工具中的 [時區] 索引標籤。

Outlook 2000 (所有支援的作業系統上安裝的檔案):

檔案名稱 版本 Date Time 大小
Contab32.dll 9.0.0.8718 23-Mar-2004 23:36 127,027
Emsabp32.dll 5.5.3189.0 09-May-2003 20:10 154,112
Emsmdb32.dll 5.5.3190.0 2003年9月29日 19:36 594,192
Emsui32.dll 5.5.3188.0 09-May-2003 20:10 131,344
Exsec32.dll 5.5.3196.0 08-Apr-2004 01:33 545,040
Msmapi32.dll 5.5.3201.0 2005年9月22日 20:15 796,672
Olkfstub.dll 9.0.0.7303 03-Jan-2003 22:15 53,298
Outex.dll 8.30.3197.0 2004年5月18日 22:23 782,608
Pstprx32.dll 9.0.6718.0 23-Jul-2002 20:41 368,691

Outlook 2000 (僅安裝在 Windows 9x 操作系統上的檔案):

檔案名稱 版本 Date Time 大小
Cdo.dll 5.5.2657.79 2003年11月18日 23:40 720,656
Msmapi32.dll 5.5.3201.0 2005年9月22日 20:09 627,200
Omi9.dll 5.5.3201.0 2005年9月22日 20:09 458,240
Omipst9.dll 5.5.3199.0 08-Feb-2005 20:10 474,624

Outlook 2000 (安裝在 NT 和更新版本的作業系統上的檔案):

檔案名稱 版本 Date Time 大小
Cdo.dll 5.5.2657.79 2003年11月18日 23:40 813,840
Msmapi32.dll 5.5.3201.0 2005年9月22日 20:15 796,672
Omint.dll 5.5.3201.0 2005年9月22日 20:15 552,448
Omipstnt.dll 5.5.3199.0 08-Feb-2005 20:17 550,912

Office 2000 MultiLanguage 套件(安裝在所有支援的操作系統上的檔案):

檔案名稱 版本 Date Time 大小
Emsabp32.dll 5.5.3189.0 09-May-2003 20:10 154,112
Emsui32.dll 5.5.3188.0 09-May-2003 20:10 131,344
Exsec32.dll 5.5.3187.0 17-Jan-2003 23:36 540,944
Outex.dll 8.30.3173.0 23-Jul-2002 20:47 782,608
Pstprx32.dll 9.0.6718.0 23-Jul-2002 20:41 368,691

Office 2000 MultiLanguage 套件 (檔案僅安裝在 Windows 9x 操作系統上):

檔案名稱 版本 Date Time 大小
Msmapi32.dll 5.5.3201.0 2005年9月22日 20:09 627,200
Omi9.dll 5.5.3201.0 2005年9月22日 20:09 458,240
Omipst9.dll 5.5.3199.0 08-Feb-2005 20:10 474,624

Office 2000 MultiLanguage 套件(安裝在 NT 和更新版本的操作系統上的檔案):

檔案名稱 版本 Date Time 大小
Msmapi32.dll 5.5.3201.0 2005年9月22日 20:15 796,672
Omint.dll 5.5.3201.0 2005年9月22日 20:15 552,448
Omipstnt.dll 5.5.3199.0 08-Feb-2005 20:17 550,912

確認已套用更新

  • Microsoft Baseline Security Analyzer

    若要確認安全性更新已安裝在受影響的系統上,您可以使用 Microsoft Baseline Security Analyzer (MBSA) 工具,讓系統管理員掃描本機和遠端系統是否有遺漏的安全性更新,以及常見的安全性設定錯誤。 如需 MBSA 的詳細資訊,請流覽 Microsoft 基準安全性分析器網站

  • 檔案版本驗證

    注意 因為 Microsoft Windows 有數個版本,因此您的計算機上下列步驟可能不同。 如果是,請參閱您的產品檔,以完成這些步驟。

    1. 按兩下 [ 開始],然後按兩下 [ 搜尋]。
    2. 在 [搜尋結果] 窗格中,單擊 [搜尋隨附] 底下的 [所有檔案和資料夾]。
    3. 在 [ 檔名的所有或部分] 方塊中 ,從適當的檔案信息數據表輸入檔名,然後按兩下 [ 搜尋]。
    4. 在檔案清單中,以滑鼠右鍵按兩下適當檔案資訊資料表中的檔名,然後按兩下 [ 屬性]。 注意 根據安裝的作業系統或程式版本而定,可能不會安裝檔案資訊表中所列的一些檔案。
    5. 在 [ 版本] 索引標籤上,藉由將它與適當檔案資訊表中記載的版本進行比較,來判斷計算機上安裝的檔案版本。 注意 檔案版本以外的屬性可能會在安裝期間變更。 比較其他檔案屬性與檔案信息數據表中的資訊不是驗證已套用更新的支援方法。 此外,在某些情況下,可能會在安裝期間重新命名檔案。 如果檔案或版本資訊不存在,請使用其他其中一個可用方法來驗證更新安裝。

管理員 安裝資訊

如果您從伺服器位置安裝應用程式,伺服器管理員必須使用系統管理更新來更新伺服器位置,並將該更新部署至您的電腦。

安裝資訊

下列安裝參數與系統管理安裝相關,因為它們可讓系統管理員自定義從安全性更新中擷取檔案的方式。

Switch 描述
/? 顯示命令列選項。
/q 指定正在擷取檔案時的無訊息模式,或隱藏提示。
/t:path 指定擷取檔案的目標資料夾。
/c 擷取檔案而不安裝它們。 如果未 指定 /t:path ,系統會提示您輸入目標資料夾。
/c:path 覆寫作者所定義的安裝命令。 指定 Setup.inf 或 .exe 檔案的路徑和名稱。

如需所支援安裝參數的其他資訊,請參閱 Microsoft 知識庫文章197147

管理員 部署資訊

若要更新系統管理安裝,請執行下列程式:

  1. 下載此安全性更新的系統管理版本。
  2. 按兩下 [ 將此程式儲存到磁碟],然後按兩下 [ 再次儲存 ]。
  3. 使用 Windows 檔案總管,找出包含已儲存盤案的資料夾,然後執行下列命令行來擷取 .msp 檔案:

[EXE 檔案的路徑\名稱]/c /t:C:\管理員 Update

注意 按兩下.exe檔案不會擷取 .msp 檔案;它會將更新套用至本機電腦。 若要更新系統管理映射,您必須先擷取 .msp 檔案。

  1. 按兩下 [ ] 接受許可協定。
  2. 如果系統提示您建立資料夾,請按兩下 [是 ]。
  3. 如果您熟悉更新系統管理安裝的程式,請按兩下 [開始],然後按兩下[ 執行]。 在 [ 開啟 ] 方塊中輸入下列命令:

msiexec /a 管理員 Path\MSI 檔案 /p C:\adminUpdate\MSP 檔案 SHORTFILENAMES=TRUE

其中 管理員 Path 是應用程式系統管理安裝點的路徑(例如 C:\Office2000),MSI 檔案是應用程式的.msi資料庫套件(例如,Data1.msi),而 MSP 檔案是系統管理更新的名稱(例如 SHAREDff.msp)。

注意 您可以將 /qb+ 附加至命令行,讓 [管理員 安裝] 對話框和 [終端使用者許可協定] 對話框不會出現。

  1. 按兩下 提供的對話框中的 [下一步 ]。 請勿在提供的對話框中變更CD金鑰、安裝位置或公司名稱。
  2. 按兩下 [ 我接受許可協定] 中的條款,然後按兩下 [ 安裝]。

此時,系統管理安裝點會更新。 接下來,您必須更新原本從這個系統管理安裝安裝的工作站。 若要這樣做,請檢閱工作站部署一節。 您從這個系統管理安裝點執行的任何新安裝都會包含更新。

警告 在您安裝更新之前,原本從這個系統管理安裝安裝的任何工作站,都無法將此系統管理安裝用於修復 Office 或新增新功能等動作,直到您完成此工作站的工作站部署一節中的步驟為止。

工作站部署資訊

若要將更新部署至用戶端工作站,請按兩下 [開始],然後按兩下[ 執行]。 在 [ 開啟 ] 方塊中輸入下列命令:

msiexec /i 管理員 Path\MSI 檔案 /qb REINSTALL=Feature List REINSTALLMODE=vomu

其中 管理員 Path 是您應用程式系統管理安裝點的路徑(例如 C:\Office2000),MSI 檔案是應用程式的.msi資料庫套件(例如,Data1.msi),而功能清單是必須重新安裝更新的功能名稱清單(區分大小寫)。 若要安裝所有功能,您可以使用 REINSTALL=ALL。 或者,您可以安裝下列功能。

Products 功能
Microsoft Outlook 2000 OutlookCDO、OutlookMAPICONTAB、OutlookMAPIEMS、OutlookMessaging、OutlookMAPI、OUTLOOKNonBootFiles、OutlookOMI

注意 在受管理環境中工作的 管理員 istrators,可以在 Office 管理員 更新中心找到在組織中部署 Office 更新的完整資源。 在該網站的首頁上,查看 您要更新之軟體版本的 [更新策略] 區段。 Windows Installer 檔也會提供有關 Windows Installer 所支援之參數的其他資訊。

管理員 文件資訊

此更新的英文版本具有下表所列的檔案屬性。 這些檔案的日期和時間會以國際標準時間 (UTC) 列出。 當您檢視檔案資訊時,它會轉換成當地時間。 若要尋找 UTC 與當地時間之間的差異,請使用 控制台 中 [日期和時間] 工具中的 [時區] 索引標籤。

Outlook 2000 (所有支援的作業系統上安裝的檔案):

檔案名稱 版本 Date Time 大小
Contab32.dll 9.0.0.8718 23-Mar-2004 23:36 127,027
Emsabp32.dll 5.5.3189.0 09-May-2003 20:10 154,112
Emsmdb32.dll 5.5.3190.0 2003年9月29日 19:36 594,192
Emsui32.dll 5.5.3188.0 09-May-2003 20:10 131,344
Exsec32.dll 5.5.3196.0 08-Apr-2004 01:33 545,040
Msmapi32.dll 5.5.3201.0 2005年9月22日 20:15 796,672
Olkfstub.dll 9.0.0.7303 03-Jan-2003 22:15 53,298
Outex.dll 8.30.3197.0 2004年5月18日 22:23 782,608
Pstprx32.dll 9.0.6718.0 23-Jul-2002 20:41 368,691

Outlook 2000 (僅安裝在 Windows 9x 操作系統上的檔案):

檔案名稱 版本 Date Time 大小
Cdo.dll 5.5.2657.79 2003年11月18日 23:40 720,656
Msmapi32.dll 5.5.3201.0 2005年9月22日 20:09 627,200
Omi9.dll 5.5.3201.0 2005年9月22日 20:09 458,240
Omipst9.dll 5.5.3199.0 08-Feb-2005 20:10 474,624

Outlook 2000 (安裝在 NT 和更新版本的作業系統上的檔案):

檔案名稱 版本 Date Time 大小
Cdo.dll 5.5.2657.79 2003年11月18日 23:40 813,840
Msmapi32.dll 5.5.3201.0 2005年9月22日 20:15 796,672
Omint.dll 5.5.3201.0 2005年9月22日 20:15 552,448
Omipstnt.dll 5.5.3199.0 08-Feb-2005 20:17 550,912

Office 2000 MultiLanguage 套件(安裝在所有支援的操作系統上的檔案):

檔案名稱 版本 Date Time 大小
Emsabp32.dll 5.5.3189.0 09-May-2003 20:10 154,112
Emsui32.dll 5.5.3188.0 09-May-2003 20:10 131,344
Exsec32.dll 5.5.3187.0 17-Jan-2003 23:36 540,944
Outex.dll 8.30.3173.0 23-Jul-2002 20:47 782,608
Pstprx32.dll 9.0.6718.0 23-Jul-2002 20:41 368,691

Office 2000 MultiLanguage 套件 (檔案僅安裝在 Windows 9x 操作系統上):

檔案名稱 版本 Date Time 大小
Msmapi32.dll 5.5.3201.0 2005年9月22日 20:09 627,200
Omi9.dll 5.5.3201.0 2005年9月22日 20:09 458,240
Omipst9.dll 5.5.3199.0 08-Feb-2005 20:10 474,624

Office 2000 MultiLanguage 套件(安裝在 NT 和更新版本的操作系統上的檔案):

檔案名稱 版本 Date Time 大小
Msmapi32.dll 5.5.3201.0 2005年9月22日 20:15 796,672
Omint.dll 5.5.3201.0 2005年9月22日 20:15 552,448
Omipstnt.dll 5.5.3199.0 08-Feb-2005 20:17 550,912

確認已套用更新

  • Microsoft Baseline Security Analyzer

    若要確認安全性更新已套用至受影響的系統,您可以使用 Microsoft Baseline Security Analyzer (MBSA) 工具。 MBSA 可讓系統管理員掃描本機和遠端系統是否有遺漏的安全性更新,以及常見的安全性設定錯誤。 如需 MBSA 的詳細資訊,請流覽 Microsoft 基準安全性分析器網站

  • 檔案版本驗證

    注意 因為 Microsoft Windows 有數個版本,因此您的計算機上下列步驟可能不同。 如果是,請參閱您的產品檔,以完成這些步驟。

    1. 按兩下 [ 開始],然後按兩下 [ 搜尋]。
    2. 在 [搜尋結果] 窗格中,單擊 [搜尋隨附] 底下的 [所有檔案和資料夾]。
    3. 在 [ 檔名的所有或部分] 方塊中 ,從適當的檔案信息數據表輸入檔名,然後按兩下 [ 搜尋]。
    4. 在檔案清單中,以滑鼠右鍵按兩下適當檔案資訊資料表中的檔名,然後按兩下 [ 屬性]。 注意 根據安裝的作業系統或程式版本而定,可能不會安裝檔案資訊表中所列的一些檔案。
    5. 在 [ 版本] 索引標籤上,藉由將它與適當檔案資訊表中記載的版本進行比較,來判斷計算機上安裝的檔案版本。 注意 檔案版本以外的屬性可能會在安裝期間變更。 比較其他檔案屬性與檔案信息數據表中的資訊不是驗證已套用更新的支援方法。 此外,在某些情況下,可能會在安裝期間重新命名檔案。 如果檔案或版本資訊不存在,請使用其他其中一個可用方法來驗證更新安裝。

Outlook 2002 和 Office XP 多語系使用者介面 套件

必要條件和其他更新詳細數據

重要: 安裝此更新之前,請確定已符合下列需求:

如需有關如何判斷計算機上所安裝 Office XP 版本的其他資訊,請參閱 Microsoft 知識庫文章291331。 如需 [關於] 對話框中所顯示版本資訊的其他資訊,請參閱 Microsoft 知識庫文章328294

重新啟動需求

為了協助減少需要重新啟動的機會,請停止所有受影響的服務,並在安裝安全性更新之前關閉所有可能使用受影響檔案的應用程式。 如需系統提示您重新啟動原因的詳細資訊,請參閱 Microsoft 知識庫文章887012

拿掉資訊

若要移除此安全性更新,請使用 控制台 中的 [新增或移除程式] 工具。 注意 當您移除此更新時,系統可能會提示您在CD磁碟驅動器中插入 Microsoft Office XP CD。 此外,您可能沒有從 控制台 的 [新增] 或 [移除程式] 工具卸載更新的選項。 此問題有數個可能的原因。 如需移除的詳細資訊,請參閱 Microsoft 知識庫文章903771

自動化用戶端安裝資訊

Office Update 網站

此更新可透過 Microsoft Update 網站取得。 Microsoft Update 會將 Windows Update 和 Office Update 所提供的更新合併成一個位置,讓您選擇自動傳遞及安裝高優先順序和安全性更新。 建議您使用 Microsoft Update 網站來安裝此更新。 Microsoft Update 網站會偵測到您的特定安裝,並提示您確切安裝必須安裝的內容,以確保您的安裝完全是最新的。

若要讓 Microsoft Update 網站偵測到電腦上必須安裝的必要更新,請流覽 Microsoft Update 網站。 系統會選擇 Express (建議)[自定義]。 偵測完成之後,您會收到建議的更新清單以供核准。 按兩下 [安裝 更新] 或 [檢閱並安裝 更新],以完成此程式。

手動用戶端安裝資訊

如需如何手動安裝此更新的詳細資訊,請檢閱下一節。

安裝資訊

安全性更新支援下列設定參數:

Switch 描述
/q 指定擷取檔案時的無訊息模式,或隱藏提示
/q:u 指定使用者無訊息模式,向用戶呈現一些對話方塊
/q:a 指定系統管理員無訊息模式,不會向用戶顯示任何對話方塊
/t:path 指定擷取檔案的目標資料夾
/c 擷取檔案而不安裝它們。 如果未 指定 /t:path ,系統會提示您輸入目標資料夾
/c:path 覆寫作者所定義的 install 命令。 指定 Setup.inf 或 .exe 檔案的路徑和名稱
/r:n 安裝之後絕不會重新啟動電腦。
/r:I 如果需要重新啟動,則提示使用者重新啟動計算機,但搭配 /q:a 使用時除外
/r:a 安裝之後一律重新啟動電腦
/r:s 在安裝後重新啟動計算機,而不提示使用者
/n:v 沒有版本檢查 - 透過任何舊版安裝程式

注意 這些參數不一定適用於所有更新。 如果無法使用參數,則需要該功能才能正確安裝更新。 此外,不支援使用 /n:v 參數,而且可能會導致無法啟動的系統。 如果安裝失敗,您應該連絡支援專業人員,以了解無法安裝的原因。

如需所支援安裝參數的其他資訊,請參閱 Microsoft 知識庫文章197147

用戶端部署資訊

  1. 下載此安全性更新的用戶端版本。
  2. 按兩下 [將此程式儲存到磁碟],然後按兩下 [ 確定]。
  3. 按一下 [檔案] 。
  4. 使用 Windows 檔案總管,尋找包含已儲存盤案的資料夾,然後按兩下儲存的檔案。
  5. 如果系統提示您安裝更新,請按兩下 [ ]。
  6. 按兩下 [ ] 接受許可協定。
  7. 當系統提示您執行此動作時,請插入原始來源CD-ROM,然後按兩下 [ 確定]。
  8. 當您收到訊息指出安裝成功時,請按兩下 [ 確定]。

注意 如果您電腦上已安裝安全性更新,您會收到下列錯誤訊息: 此更新已套用或包含在已套用的更新中。

用戶端安裝檔案資訊

此更新的英文版本具有下表所列的檔案屬性。 這些檔案的日期和時間會以國際標準時間 (UTC) 列出。 當您檢視檔案資訊時,它會轉換成當地時間。 若要尋找 UTC 與當地時間之間的差異,請使用 控制台 中 [日期和時間] 工具中的 [時區] 索引標籤。

Outlook 2002:

檔案名稱 版本 Date Time 大小
Contab32.dll 10.0.6774.0 28-Aug-2005 03:15 133,832
Emablt32.dll 10.0.6713.0 05-May-2004 03:47 113,352
Emsabp32.ll 10.0.6752.0 2005年2月17日 03:28 199,368
Emsmdb32.dll 10.0.6742.0 28-Nov-2004 07:04 539,336
Emsui32.dll 10.0.6308.0 2003年10月13日 22:03 129,592
Msmapi32.dll 10.0.6772.0 16-8-2005 23:57 862,920
Mspst32.dll 10.0.6515.0 2003年12月17日 21:32 535,240
Olkfstub.dll 10.0.6515.0 2003年12月17日 21:31 56,008
Outex.dll 10.0.6770.0 14-Jul-2005 06:06 744,128
Outllibr.dll 10.0.6711.0 08-Apr-2004 02:24 1,977,032
Pstprx32.dll 10.0.6308.0 2003年10月13日 22:04 338,496

Outlook 2002:(僅限安裝在 Windows 9x 操作系統上的檔案):

檔案名稱 版本 Date Time 大小
Cdo.dll 5.5.2658.7 2004年5月18日 20:00 727,504

Outlook 2000 (安裝在 NT 和更新版本的作業系統上的檔案):

檔案名稱 版本 Date Time 大小
Cdo.dll 5.5.2658.29 2005年1月14日 03:02 817,424

Office XP 多語系使用者介面 套件:

檔案名稱 版本 Date Time 大小
Contab32.dll 10.0.6774.0 28-Aug-2005 03:15 133,832
Emablt32.dll 10.0.6713.0 05-May-2004 03:47 113,352
Emsabp32.dll 10.0.6752.0 2005年2月17日 03:28 199,368
Emsmdb32.dll 10.0.6742.0 28-Nov-2004 07:04 539,336
Emsui32.dll 10.0.6308.0 2003年10月13日 22:03 129,592
Msmapi32.dll 10.0.6772.0 16-8-2005 23:57 862,920
Mspst32.dll 10.0.6515.0 2003年12月17日 21:32 535,240
Outex.dll 10.0.6770.0 14-Jul-2005 06:06 744,128
Outllibr.dll 10.0.6711.0 08-Apr-2004 02:24 1,977,032
Pstprx32.dll 10.0.6308.0 2003年10月13日 22:04 338,496

確認已套用更新

  • Microsoft Baseline Security Analyzer

    若要確認安全性更新已安裝在受影響的系統上,您可以使用 Microsoft Baseline Security Analyzer (MBSA) 工具,這可讓系統管理員掃描本機和遠端系統是否有遺漏的安全性更新,以及常見的安全性設定錯誤。 如需 MBSA 的詳細資訊,請流覽 Microsoft 基準安全性分析器網站

  • 檔案版本驗證

    注意 因為 Microsoft Windows 有數個版本,因此您的計算機上下列步驟可能不同。 如果是,請參閱您的產品檔,以完成這些步驟。

    1. 按兩下 [ 開始],然後按兩下 [ 搜尋]。
    2. 在 [搜尋結果] 窗格中,單擊 [搜尋隨附] 底下的 [所有檔案和資料夾]。
    3. 在 [ 檔名的所有或部分] 方塊中 ,從適當的檔案信息數據表輸入檔名,然後按兩下 [ 搜尋]。
    4. 在檔案清單中,以滑鼠右鍵按兩下適當檔案資訊資料表中的檔名,然後按兩下 [ 屬性]。 注意 根據安裝的作業系統或程式版本而定,可能不會安裝檔案資訊表中所列的一些檔案。
    5. 在 [ 版本] 索引標籤上,藉由將它與適當檔案資訊表中記載的版本進行比較,來判斷計算機上安裝的檔案版本。 注意 檔案版本以外的屬性可能會在安裝期間變更。 比較其他檔案屬性與檔案信息數據表中的資訊不是驗證已套用更新的支援方法。 此外,在某些情況下,可能會在安裝期間重新命名檔案。 如果檔案或版本資訊不存在,請使用其他其中一個可用方法來驗證更新安裝。

管理員 安裝資訊

如果您從伺服器位置安裝應用程式,伺服器管理員必須使用系統管理更新來更新伺服器位置,並將該更新部署至您的電腦。

安裝資訊

下列安裝參數與系統管理安裝相關,因為它們可讓系統管理員自定義從安全性更新中擷取檔案的方式。

Switch 描述
/? 顯示命令列選項。
/q 指定正在擷取檔案時的無訊息模式,或隱藏提示。
/t:path 指定擷取檔案的目標資料夾。
/c 擷取檔案而不安裝它們。 如果未 指定 /t:path ,系統會提示您輸入目標資料夾。
/c:path 覆寫作者所定義的 install 命令。 指定 Setup.inf 或 .exe 檔案的路徑和名稱。

如需所支援安裝參數的其他資訊,請參閱 Microsoft 知識庫文章197147

管理員 部署資訊

若要更新系統管理安裝,請執行下列程式:

  1. 下載此安全性更新的系統管理版本。
  2. 按兩下 [ 將此程式儲存到磁碟],然後按兩下 [ 再次儲存 ]。
  3. 使用 Windows 檔案總管,找出包含已儲存盤案的資料夾,然後執行下列命令行來擷取 .msp 檔案:

[EXE 檔案的路徑\名稱]/c /t:C:\管理員 Update

注意 按兩下.exe檔案不會擷取 .msp 檔案;它會將更新套用至本機電腦。 若要更新系統管理映射,您必須先擷取 .msp 檔案。

  1. 按兩下 [ ] 接受許可協定。
  2. 如果系統提示您建立資料夾,請按兩下 [是 ]。
  3. 如果您熟悉更新系統管理安裝的程式,請按兩下 [開始],然後按兩下[ 執行]。 在 [ 開啟 ] 方塊中輸入下列命令:

msiexec /a 管理員 Path\MSI File /p C:\adminUpdate\MSP File SHORTFILENAMES=TRUE

其中 管理員 Path 是應用程式系統管理安裝點的路徑(例如 C:\OfficeXP),MSI 檔案是應用程式的.msi資料庫套件(例如,PRO.msi),而 MSP 檔案是系統管理更新的名稱(例如 OLKINTLff.msp)。

注意 您可以將 /qb+ 附加至命令行,讓 [管理員 安裝] 對話框和 [終端使用者許可協定] 對話框不會出現。

  1. 按兩下 提供的對話框中的 [下一步 ]。 請勿在提供的對話框中變更CD金鑰、安裝位置或公司名稱。
  2. 按兩下 [ 我接受許可協定] 中的條款,然後按兩下 [ 安裝]。

此時,系統管理安裝點會更新。 接下來,您必須更新原本從這個系統管理安裝安裝的工作站。 若要這樣做,請檢閱工作站部署一節。 您從這個系統管理安裝點執行的任何新安裝都會包含更新。

警告 在您安裝更新之前,原本從這個系統管理安裝安裝的任何工作站,都無法將此系統管理安裝用於修復 Office 或新增新功能等動作,直到您完成此工作站的工作站部署一節中的步驟為止。

工作站部署資訊

若要將更新部署至用戶端工作站,請按兩下 [開始],然後按兩下[ 執行]。 在 [ 開啟 ] 方塊中輸入下列命令:

msiexec /i 管理員 Path\MSI 檔案 /qb REINSTALL=Feature List REINSTALLMODE=vomu

其中 管理員 Path 是應用程式系統管理安裝點的路徑(例如 C:\OfficeXP),MSI 檔案是應用程式的.msi資料庫套件(例如,PRO.msi),而功能清單是必須重新安裝更新的功能名稱清單(區分大小寫)。 若要安裝所有功能,您可以使用 REINSTALL=ALL ,也可以安裝下列功能。

Products 功能
Microsoft Outlook 2002 OutlookCDO、OutlookMAPICONTAB2、OutlookMAPILDAP2、OutlookMAPIEMS2、OutlookMAPI2、OutlookMAPIPST2、OUTLOOKNonBootFiles、OutlookMessaging、OUTLOOKFiles

注意 在受管理環境中工作的 管理員 istrators,可以在 Office 管理員 更新中心找到在組織中部署 Office 更新的完整資源。 在該網站的首頁上,查看 您要更新之軟體版本的 [更新策略] 區段。 Windows Installer 檔也會提供有關 Windows Installer 所支援之參數的其他資訊。

管理員 文件資訊

此更新的英文版本具有下表所列的檔案屬性。 這些檔案的日期和時間會以國際標準時間 (UTC) 列出。 當您檢視檔案資訊時,它會轉換成當地時間。 若要尋找 UTC 與當地時間之間的差異,請使用 控制台 中 [日期和時間] 工具中的 [時區] 索引標籤。

Outlook 2002:

檔案名稱 版本 Date Time 大小
Contab32.dll 10.0.6774.0 28-Aug-2005 03:15 133,832
Emablt32.dll 10.0.6713.0 05-May-2004 03:47 113,352
Emsabp32.ll 10.0.6752.0 2005年2月17日 03:28 199,368
Emsmdb32.dll 10.0.6742.0 28-Nov-2004 07:04 539,336
Emsui32.dll 10.0.6308.0 2003年10月13日 22:03 129,592
Msmapi32.dll 10.0.6772.0 16-8-2005 23:57 862,920
Mspst32.dll 10.0.6515.0 2003年12月17日 21:32 535,240
Olkfstub.dll 10.0.6515.0 2003年12月17日 21:31 56,008
Outex.dll 10.0.6770.0 14-Jul-2005 06:06 744,128
Outllibr.dll 10.0.6711.0 08-Apr-2004 02:24 1,977,032
Pstprx32.dll 10.0.6308.0 2003年10月13日 22:04 338,496

Outlook 2002:(僅限安裝在 Windows 9x 操作系統上的檔案):

檔案名稱 版本 Date Time 大小
Cdo.dll 5.5.2658.7 2004年5月18日 20:00 727,504

Outlook 2000 (安裝在 NT 和更新版本的作業系統上的檔案):

檔案名稱 版本 Date Time 大小
Cdo.dll 5.5.2658.29 2005年1月14日 03:02 817,424

Office XP 多語系使用者介面 套件

檔案名稱 版本 Date Time 大小
Contab32.dll 10.0.6774.0 28-Aug-2005 03:15 133,832
Emablt32.dll 10.0.6713.0 05-May-2004 03:47 113,352
Emsabp32.dll 10.0.6752.0 2005年2月17日 03:28 199,368
Emsmdb32.dll 10.0.6742.0 28-Nov-2004 07:04 539,336
Emsui32.dll 10.0.6308.0 2003年10月13日 22:03 129,592
Msmapi32.dll 10.0.6772.0 16-8-2005 23:57 862,920
Mspst32.dll 10.0.6515.0 2003年12月17日 21:32 535,240
Outex.dll 10.0.6770.0 14-Jul-2005 06:06 744,128
Outllibr.dll 10.0.6711.0 08-Apr-2004 02:24 1,977,032
Pstprx32.dll 10.0.6308.0 2003年10月13日 22:04 338,496

確認已套用更新

  • Microsoft Baseline Security Analyzer

    若要確認安全性更新已套用至受影響的系統,您可以使用 Microsoft Baseline Security Analyzer (MBSA) 工具。 MBSA 可讓系統管理員掃描本機和遠端系統是否有遺漏的安全性更新,以及常見的安全性設定錯誤。 如需 MBSA 的詳細資訊,請流覽 Microsoft 基準安全性分析器網站

  • 檔案版本驗證

    注意 因為 Microsoft Windows 有數個版本,因此您的計算機上下列步驟可能不同。 如果是,請參閱您的產品檔,以完成這些步驟。

    1. 按兩下 [ 開始],然後按兩下 [ 搜尋]。
    2. 在 [搜尋結果] 窗格中,單擊 [搜尋隨附] 底下的 [所有檔案和資料夾]。
    3. 在 [ 檔名的所有或部分] 方塊中 ,從適當的檔案信息數據表輸入檔名,然後按兩下 [ 搜尋]。
    4. 在檔案清單中,以滑鼠右鍵按兩下適當檔案資訊資料表中的檔名,然後按兩下 [ 屬性]。 注意 根據安裝的作業系統或程式版本而定,可能不會安裝檔案資訊表中所列的一些檔案。
    5. 在 [ 版本] 索引標籤上,藉由將它與適當檔案資訊表中記載的版本進行比較,來判斷計算機上安裝的檔案版本。 注意 檔案版本以外的屬性可能會在安裝期間變更。 比較其他檔案屬性與檔案信息數據表中的資訊不是驗證已套用更新的支援方法。 此外,在某些情況下,可能會在安裝期間重新命名檔案。 如果檔案或版本資訊不存在,請使用其他其中一個可用方法來驗證更新安裝。

Outlook 2003 和 Office 2003 多語系使用者介面 套件

必要條件和其他更新詳細數據

重要: 安裝此更新之前,請確定已符合下列需求:

如需有關如何判斷計算機上安裝之 Office 2003 版本的其他資訊,請參閱 Microsoft 知識庫文章821549。 如需 [關於] 對話框中所顯示版本資訊的其他資訊,請參閱 Microsoft 知識庫文章328294

包含在未來的 Service Pack 中:

此問題的修正將會包含在未來的 Service Pack 中。

重新啟動需求

為了協助減少需要重新啟動的機會,請停止所有受影響的服務,並在安裝安全性更新之前關閉所有可能使用受影響檔案的應用程式。 如需系統提示您重新啟動原因的詳細資訊,請參閱 Microsoft 知識庫文章887012

拿掉資訊

若要移除此安全性更新,請使用 控制台 中的 [新增或移除程式] 工具。 注意 當您移除此更新時,系統可能會提示您在CD磁碟驅動器中插入 Microsoft Office 2003 CD。 此外,您可能沒有從 控制台 的 [新增] 或 [移除程式] 工具卸載更新的選項。 此問題有數個可能的原因。 如需移除的詳細資訊,請參閱 Microsoft 知識庫文章903771

自動化用戶端安裝資訊

Microsoft Update 網站

此更新可透過 Microsoft Update 網站取得。 Microsoft Update 會將 Windows Update 和 Office Update 所提供的更新合併成一個位置,讓您選擇自動傳遞及安裝高優先順序和安全性更新。 建議您使用 Microsoft Update 網站來安裝此更新。 Microsoft Update 網站會偵測到您的特定安裝,並提示您確切安裝必須安裝的內容,以確保您的安裝完全是最新的。

若要讓 Microsoft Update 網站偵測到電腦上必須安裝的必要更新,請流覽 Microsoft Update 網站。 系統會選擇 Express (建議)[自定義]。 偵測完成之後,您會收到建議的更新清單以供核准。 按兩下 [安裝 更新] 或 [檢閱並安裝 更新],以完成此程式。

手動用戶端安裝資訊

Outlook 2003 和 Office 2003 多語系使用者介面 套件沒有用戶端安裝套件。 如需完整檔案版本,請參閱 管理員 安裝套件

管理員 安裝資訊

如果您從伺服器位置安裝應用程式,伺服器管理員必須使用系統管理更新來更新伺服器位置,並將該更新部署至您的電腦。

安裝資訊

下列安裝參數與系統管理安裝相關,因為它們可讓系統管理員自定義從安全性更新中擷取檔案的方式。

Switch 描述
/? 顯示命令列選項。
/q 指定正在擷取檔案時的無訊息模式,或隱藏提示。
/t:path 指定擷取檔案的目標資料夾。
/c 擷取檔案而不安裝它們。 如果未 指定 /t:path ,系統會提示您輸入目標資料夾。
/c:path 覆寫作者所定義的 install 命令。 指定 Setup.inf 或 .exe 檔案的路徑和名稱。

如需所支援安裝參數的其他資訊,請參閱 Microsoft 知識庫文章197147

管理員 部署資訊

若要更新系統管理安裝,請執行下列程式:

  1. 下載此安全性更新的系統管理版本。
  2. 按兩下 [ 將此程式儲存到磁碟],然後按兩下 [ 再次儲存 ]。
  3. 使用 Windows 檔案總管,找出包含已儲存盤案的資料夾,然後執行下列命令行來擷取 .msp 檔案:

[EXE 檔案的路徑\名稱]/c /t:C:\管理員 Update

注意 按兩下.exe檔案不會擷取 .msp 檔案;它會將更新套用至本機電腦。 若要更新系統管理映射,您必須先擷取 .msp 檔案。

  1. 按兩下 [ ] 接受許可協定。
  2. 如果系統提示您建立資料夾,請按兩下 [是 ]。
  3. 如果您熟悉更新系統管理安裝的程式,請按兩下 [開始],然後按兩下[ 執行]。 在 [ 開啟 ] 方塊中輸入下列命令:

msiexec /a 管理員 Path\MSI File /p C:\adminUpdate\MSP File SHORTFILENAMES=TRUE

其中 管理員 Path 是應用程式系統管理安裝點的路徑(例如 C:\Office2003),MSI 檔案是應用程式的.msi資料庫套件(例如,PRO11.msi),而 MSP 檔案是系統管理更新的名稱(例如 SHAREDff.msp)。

注意 您可以將 /qb+ 附加至命令行,讓 [管理員 安裝] 對話框和 [終端使用者許可協定] 對話框不會出現。

  1. 按兩下 提供的對話框中的 [下一步 ]。 請勿在提供的對話框中變更CD金鑰、安裝位置或公司名稱。
  2. 按兩下 [ 我接受許可協定] 中的條款,然後按兩下 [ 安裝]。

此時,系統管理安裝點會更新。 接下來,您必須更新原本從這個系統管理安裝安裝的工作站。 若要這樣做,請檢閱工作站部署一節。 您從這個系統管理安裝點執行的任何新安裝都會包含更新。

警告 在您安裝更新之前,原本從這個系統管理安裝安裝的任何工作站,都無法將此系統管理安裝用於修復 Office 或新增新功能等動作,直到您完成此工作站的工作站部署一節中的步驟為止。

工作站部署資訊

若要將更新部署至用戶端工作站,請按兩下 [開始],然後按兩下[ 執行]。 在 [ 開啟 ] 方塊中輸入下列命令:

msiexec /i 管理員 Path\MSI 檔案 /qb REINSTALL=Feature List REINSTALLMODE=vomu

其中 管理員 Path 是應用程式系統管理安裝點的路徑(例如 C:\Office2003),MSI 檔案是應用程式的.msi資料庫套件(例如,PRO11.msi),而功能清單是必須重新安裝更新的功能名稱清單(區分大小寫)。 若要安裝所有功能,您可以使用 REINSTALL=ALL ,也可以安裝下列功能。

Products 功能
Microsoft Outlook 2003 OUTLOOKFiles、OUTLOOKNonBootFiles、OutlookDVExtensionsFiles、OutlookVBScript、OutlookDVSchplusinterFiles、OutlookDVSchplusFiles、OutlookImportExportFiles、OutlookCDO、OutlookMAPICONTAB2、OutlookMAPIEMS2、OutlookMAPILDAP2、OutlookMAPI2、OutlookNonBootFiles、OutlookMAPIPST2、OutlookMessaging、OUTLOOKFiles

注意 在受管理環境中工作的 管理員 istrators可以在 Office 管理員 更新中心找到在組織中部署 Office 更新的完整資源。 在該網站的首頁上,查看 您要更新之軟體版本的 [更新策略] 區段。 Windows Installer 檔也會提供有關 Windows Installer 所支援之參數的其他資訊。

管理員 文件資訊

此更新的英文版本具有下表所列的檔案屬性。 這些檔案的日期和時間會以國際標準時間 (UTC) 列出。 當您檢視檔案資訊時,它會轉換成當地時間。 若要尋找 UTC 與當地時間之間的差異,請使用 控制台 中 [日期和時間] 工具中的 [時區] 索引標籤。

Outlook 2003 Global Files (OUTLOOKff.msp):

檔案名稱 版本 Date Time 大小
Addrpars.dll 11.0.6550.0 17-Mar-2005 21:32 88,264
Dlgsetp.dll 11.0.6550.0 17-Mar-2005 21:32 77,000
Envelope.dll 11.0.6551.0 25-Mar-2005 23:27 132,296
Exchcsp.dll 11.0.6424.0 01-Mar-2005 21:27 247,808
Exsec32.dll 11.0.8000.0 2005年10月22日 23:15 346,824
Impmail.dll 11.0.6550.0 17-Mar-2005 21:32 122,056
奧拉德.fae 11.0.6550.0 17-Mar-2005 21:41 158,912
Olappt.fae 11.0.6550.0 17-Mar-2005 21:41 152,264
Oljrnl.fae 11.0.6550.0 17-Mar-2005 21:41 117,960
Olmail.fae 11.0.6550.0 17-Mar-2005 21:41 113,352
Olnote.fae 11.0.6550.0 17-Mar-2005 21:41 104,648
Oltask.fae 11.0.6550.0 17-Mar-2005 21:41 147,144
Outllib.dll 11.0.8002.0 10-Nov-2005 20:02 7,614,664
Outlmime.dll 11.0.6555.0 2005年4月25日 20:29 92,360
Outlook.exe 11.0.8000.0 2005年10月22日 23:15 196,296
Outlph.dll 11.0.6550.0 17-Mar-2005 21:32 141,000
Outlrpc.dll 11.0.6552.0 31-Mar-2005 20:21 64,200
Outlvbs.dll 11.0.6550.0 17-Mar-2005 21:32 44,744
Sc2.sam 11.0.6550.0 17-Mar-2005 21:41 111,808
Schplus.sam 11.0.6550.0 17-Mar-2005 21:41 143,048
Transmgr.dll 11.0.8000.0 2005年10月22日 23:56 100,552

Outlook 2003 本地化檔案 (OLKINTLff.msp):

檔案名稱 版本 Date Time 大小
Cdo.dll 6.5.7233.48 2005年9月21日 21:27 735,424
Contab32.dll 11.0.6550.0 17-Mar-2005 21:32 116,424
Dumpster.dll 11.0.6550.0 17-Mar-2005 21:32 31,944
Emablt32.dll 11.0.6550.0 17-Mar-2005 21:32 106,696
Emsabp32.dll 11.0.6550.0 17-Mar-2005 21:32 264,392
Emsmdb32.dll 11.0.8000.0 2005年10月22日 23:15 705,224
Emsui32.dll 11.0.8000.0 2005年10月22日 23:15 132,296
Mapir.dll 11.0.6550.0 17-Mar-2005 21:32 778,944
Mlshext.dll 11.0.6550.0 17-Mar-2005 21:09 30,408
Msmapi32.dll 11.0.8002.0 10-Nov-2005 20:01 1,414,344
Mspst32.dll 11.0.8001.0 01-Nov-2005 22:58 724,680
Outex.dll 11.0.8000.0 2005年10月22日 23:15 654,528
Outllibr.dll 11.0.6565.0 05-Jul-2005 19:14 3,057,864
Pstprx32.dll 11.0.8000.0 2005年10月22日 23:15 280,264
Scanpst.exe 11.0.6802.0 05-Oct-2005 04:51 42,696
Scnpst32.dll 11.0.6555.0 2005年4月25日 20:29 232,648
Scnpst64.dll 11.0.6555.0 2005年4月25日 20:29 241,352

Office 2003 多語系使用者介面 套件:

檔案名稱 版本 Date Time 大小
Contab32.dll 11.0.6550.0 17-Mar-2005 21:32 116,424
Dumpster.dll 11.0.6550.0 17-Mar-2005 21:32 31,944
Emablt32.dll 11.0.6550.0 17-Mar-2005 21:32 106,696
Emsabp32.dll 11.0.6550.0 17-Mar-2005 21:32 264,392
Emsmdb32.dll 11.0.8000.0 2005年10月22日 23:15 705,224
Emsui32.dll 11.0.8000.0 2005年10月22日 23:15 132,296
Mapir.dll 11.0.6550.0 17-Mar-2005 21:32 778,944
Msain.dll 11.0.6565.0 05-Jul-2005 19:09 589,504
Msmapi32.dll 11.0.8002.0 10-Nov-2005 20:01 1,414,344
Msointl.dll 11.0.6565.0 05-Jul-2005 19:22 1,751,240
Mspst32.dll 11.0.8001.0 01-Nov-2005 22:58 724,680
Outex.dll 11.0.8000.0 2005年10月22日 23:15 654,528
Outllibr.dll 11.0.6565.0 05-Jul-2005 19:14 3,057,864
Owci10.dll 10.0.6765.0 03-Jun-2005 07:36 506,568
Pstprx32.dll 11.0.8000.0 2005年10月22日 23:15 280,264
Scanpst.exe 11.0.6802.0 05-Oct-2005 04:51 42,696
Wwintl.dll 11.0.6565.0 05-Jul-2005 19:08 771,784
Xlintl32.dll 11.0.8000.0 2005年10月22日 23:50 707,784

確認已套用更新

  • Microsoft Baseline Security Analyzer

    若要確認安全性更新已套用至受影響的系統,您可以使用 Microsoft Baseline Security Analyzer (MBSA) 工具。 MBSA 可讓系統管理員掃描本機和遠端系統是否有遺漏的安全性更新,以及常見的安全性設定錯誤。 如需 MBSA 的詳細資訊,請流覽 Microsoft 基準安全性分析器網站

  • 檔案版本驗證

    注意 因為 Microsoft Windows 有數個版本,因此您的計算機上下列步驟可能不同。 如果是,請參閱您的產品檔,以完成這些步驟。

    1. 按兩下 [ 開始],然後按兩下 [ 搜尋]。
    2. 在 [搜尋結果] 窗格中,單擊 [搜尋隨附] 底下的 [所有檔案和資料夾]。
    3. 在 [ 檔名的所有或部分] 方塊中 ,從適當的檔案信息數據表輸入檔名,然後按兩下 [ 搜尋]。
    4. 在檔案清單中,以滑鼠右鍵按兩下適當檔案資訊資料表中的檔名,然後按兩下 [ 屬性]。 注意 根據安裝的作業系統或程式版本而定,可能不會安裝檔案資訊表中所列的一些檔案。
    5. 在 [ 版本] 索引標籤上,藉由將它與適當檔案資訊表中記載的版本進行比較,來判斷計算機上安裝的檔案版本。 注意 檔案版本以外的屬性可能會在安裝期間變更。 比較其他檔案屬性與檔案信息數據表中的資訊不是驗證已套用更新的支援方法。 此外,在某些情況下,可能會在安裝期間重新命名檔案。 如果檔案或版本資訊不存在,請使用其他其中一個可用方法來驗證更新安裝。

Office 2003 語言介面套件

必要條件和其他更新詳細數據

重要: 安裝此更新之前,請確定已符合下列需求:

拿掉資訊

在 控制台 中使用 [新增] 或 [移除程式] 來移除此 Service Pack 沒有任何選項。 若要移除 office 2003 Service Pack 2 for 語言介面套件,您必須移除 Office 2003。 然後,您必須從原始 Office 2003 CD 重新安裝 Office 2003。 如需詳細資訊,請按下列文章編號,以檢視 Microsoft 知識庫873125

安裝資訊

如需如何手動安裝此更新的詳細資訊,請檢閱下一節。

安裝資訊:若要下載 Office 2003 Service Pack 2 for 語言介面套件,請選取您的語言,並遵循一節中的指示。

注意: 此下載無法使用英文版。 如需此更新的詳細資訊,請參閱 Microsoft 知識庫文章(887617):Office 2003 Service Pack 2 的說明,以取得 語言介面套件。

Exchange Server 5.0 Service Pack 2

先決條件

此安全性更新需要 Exchange Server 5.0 Service Pack 2

安裝資訊:

如需可用來套用此更新之命令選項的其他資訊,請參閱 Microsoft 知識庫文章257946

257946 XGEN:GUI Hotfix 公用程序參數 /x /m /s /z

部署資訊

若要在沒有任何使用者介入的情況下安裝安全性更新,請使用下列命令行:

Exchange5.0-KB894689-x86-enu /s

重新啟動需求:

所有 Exchange 服務都會停止以套用此 Hotfix,並在完成之前重新啟動。 安裝完成之後,請確認所有必要的 Exchange 服務都已重新啟動。

因此,系統管理員應仔細規劃套用此更新,以對正常作業造成最小影響。

移除資訊:

若要移除此更新,請使用 控制台 中的 [新增或移除程式] 工具,或按兩下 [開始],按兩下列指令,然後按下列指令,然後按下 [確定]:

%exchsrvr%\894689\uninstall\uninst.exe

檔案資訊:

此修正的英文版具有下表所列的檔案屬性(或更新版本)。 這些檔案的日期和時間會以國際標準時間 (UTC) 列出。 當您檢視檔案資訊時,它會轉換成當地時間。 若要尋找 UTC 與當地時間之間的差異,請使用 控制台 中 [日期和時間] 工具中的 [時區] 索引標籤。

檔案名稱 版本 Date Time 大小
Mdbmsg.dll 5.0.1462.22 2005年5月10日 19:12 451,856
Store.exe 5.0.1462.22 2005年5月10日 19:17 2,476,816

確認已套用更新

  • Microsoft Baseline Security Analyzer

    若要確認安全性更新已套用至受影響的系統,您可以使用 Microsoft Baseline Security Analyzer (MBSA) 工具。 MBSA 可讓系統管理員掃描本機和遠端系統是否有遺漏的安全性更新,以及常見的安全性設定錯誤。 如需 MBSA 的詳細資訊,請流覽 Microsoft 基準安全性分析器網站

  • 檔案版本驗證

    注意 因為 Microsoft Windows 有數個版本,因此您的計算機上下列步驟可能不同。 如果是,請參閱您的產品檔,以完成這些步驟。

    1. 按兩下 [ 開始],然後按兩下 [ 搜尋]。
    2. 在 [搜尋結果] 窗格中,單擊 [搜尋隨附] 底下的 [所有檔案和資料夾]。
    3. 在 [ 檔名的所有或部分] 方塊中 ,從適當的檔案信息數據表輸入檔名,然後按兩下 [ 搜尋]。
    4. 在檔案清單中,以滑鼠右鍵按兩下適當檔案資訊資料表中的檔名,然後按兩下 [ 屬性]。 注意 根據安裝的作業系統或程式版本而定,可能不會安裝檔案資訊表中所列的一些檔案。
    5. 在 [ 版本] 索引標籤上,藉由將它與適當檔案資訊表中記載的版本進行比較,來判斷計算機上安裝的檔案版本。 注意 檔案版本以外的屬性可能會在安裝期間變更。 比較其他檔案屬性與檔案信息數據表中的資訊不是驗證已套用更新的支援方法。 此外,在某些情況下,可能會在安裝期間重新命名檔案。 如果檔案或版本資訊不存在,請使用其他其中一個可用方法來驗證更新安裝。
  • 登錄機碼驗證

    您也可以檢閱下列登錄機碼,確認此安全性更新已安裝的檔案。

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\更新\Exchange Server 5.0\SP3\894689

    注意 此登錄機碼可能不會包含已安裝檔案的完整清單。 此外,如果系統管理員或 OEM 將894689安全性更新整合到 Windows 安裝來源檔案中,可能無法正確建立此登錄機碼。

Exchange Server 5.5 Service Pack 4

先決條件

此安全性更新需要 Exchange Server 5.5 Service Pack 4

安裝資訊:

如需可用來套用此更新之命令選項的其他資訊,請參閱 Microsoft 知識庫文章257946

257946 XGEN:GUI Hotfix 公用程序參數 /x /m /s /z

部署資訊

若要在沒有任何使用者介入的情況下安裝安全性更新,請使用下列命令行:

Exchange5.5-KB894689-x86-enu /s

重新啟動需求:

此更新不需要重新啟動。 不過,當您安裝更新時,Microsoft 網際網路資訊服務 (IIS)、Exchange 市集和 Exchange 系統語音應答服務將會重新啟動。 因此,系統管理員應仔細規劃套用此更新,以對正常作業造成最小影響。

移除資訊:

若要移除此更新,請使用 控制台 中的 [新增或移除程式] 工具,或按兩下 [開始],按兩下列指令,然後按下列指令,然後按下 [確定]:

%exchsrvr%\894689\uninstall\uninst.exe

檔案資訊:

此修正的英文版具有下表所列的檔案屬性(或更新版本)。 這些檔案的日期和時間會以國際標準時間 (UTC) 列出。 當您檢視檔案資訊時,它會轉換成當地時間。 若要尋找 UTC 與當地時間之間的差異,請使用 控制台 中 [日期和時間] 工具中的 [時區] 索引標籤。

檔案名稱 版本 Date Time 大小
Mapi32.dll 5.5.2658.34 2005年4月14日 05:06 882,960
Mdbmsg.dll 5.5.2658.34 2005年4月14日 05:35 496,400
Store.exe 5.5.2658.34 2005年4月14日 05:35 2,639,120

確認已套用更新

  • Microsoft Baseline Security Analyzer

    若要確認安全性更新已套用至受影響的系統,您可以使用 Microsoft Baseline Security Analyzer (MBSA) 工具。 MBSA 可讓系統管理員掃描本機和遠端系統是否有遺漏的安全性更新,以及常見的安全性設定錯誤。 如需 MBSA 的詳細資訊,請流覽 Microsoft 基準安全性分析器網站

  • 檔案版本驗證

    注意 因為 Microsoft Windows 有數個版本,因此您的計算機上下列步驟可能不同。 如果是,請參閱您的產品檔,以完成這些步驟。

    1. 按兩下 [ 開始],然後按兩下 [ 搜尋]。
    2. 在 [搜尋結果] 窗格中,單擊 [搜尋隨附] 底下的 [所有檔案和資料夾]。
    3. 在 [ 檔名的所有或部分] 方塊中 ,從適當的檔案信息數據表輸入檔名,然後按兩下 [ 搜尋]。
    4. 在檔案清單中,以滑鼠右鍵按兩下適當檔案資訊資料表中的檔名,然後按兩下 [ 屬性]。 注意 根據安裝的作業系統或程式版本而定,可能不會安裝檔案資訊表中所列的一些檔案。
    5. 在 [ 版本] 索引標籤上,藉由將它與適當檔案資訊表中記載的版本進行比較,來判斷計算機上安裝的檔案版本。 注意 檔案版本以外的屬性可能會在安裝期間變更。 比較其他檔案屬性與檔案信息數據表中的資訊不是驗證已套用更新的支援方法。 此外,在某些情況下,可能會在安裝期間重新命名檔案。 如果檔案或版本資訊不存在,請使用其他其中一個可用方法來驗證更新安裝。
  • 登錄機碼驗證

    您也可以檢閱下列登錄機碼,確認此安全性更新已安裝的檔案。

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\更新\Exchange Server 5.5\SP5\894689

    注意 此登錄機碼可能不會包含已安裝檔案的完整清單。 此外,如果系統管理員或 OEM 將894689安全性更新整合到 Windows 安裝來源檔案中,可能無法正確建立此登錄機碼。

Exchange 2000 Server Service Pack 3 含更新匯總 870540

必要條件必要條件:

此安全性更新需要 Exchange 2000 Server Service Pack 3 與 Exchange 2000 Server Post-Service Pack 3 (SP3) 更新匯總。 如需詳細資訊,請參閱 Microsoft 知識庫文章 870540。 若要下載必要條件更新,請瀏覽此 網站

包含在 Service Pack 中:

此問題的更新將會包含在未來的 Service Pack 或更新匯總中。

安裝資訊:

此安全性更新支援下列設定參數。

Switch 描述
/help 顯示命令列選項。
設定模式
/passive 自動安裝模式。 不需要用戶互動,但會顯示安裝狀態。 如果在安裝程序結束時需要重新啟動,則會向用戶顯示對話框,並顯示定時器警告計算機將在 30 秒內重新啟動。
/quiet 無訊息模式。 這與自動模式相同,但不會顯示狀態或錯誤訊息。
重新啟動選項
/norestart 安裝完成時不會重新啟動。
/forcerestart 在安裝之後重新啟動電腦,並強制其他應用程式關閉關機,而不先儲存開啟的檔案。
/warnrestart[:x] 顯示對話框,並顯示定時器警告用戶電腦將在 x 秒內重新啟動。 (預設設定為 30 秒。適用於搭配 /quiet 參數或 /passive 參數使用。
/promptrestart 顯示對話框,提示本機用戶允許重新啟動。
特殊選項
/overwriteoem 覆寫 OEM 檔案而不提示。
/nobackup 不會備份卸載所需的檔案。
/forceappsclose 強制其他程式關閉電腦時關閉。
/log:path 允許重新導向安裝記錄檔。
/integrate:path 將更新整合到 Windows 原始程式檔中。 這些檔案位於 參數中指定的路徑。
/extract[:p ath] 擷取檔案而不啟動安裝程式。
/二 啟用擴充錯誤報告。
/verbose 啟用詳細信息記錄。 在安裝期間,建立 %Windir%\CabBuild.log。 此記錄會詳細說明所複製的檔案。 使用此交換器可能會導致安裝速度較慢。

注意 您可以將這些參數合併成一個命令。 為了回溯相容性,安全性更新也支援舊版安裝程式所使用的安裝參數。 如需支援安裝參數的詳細資訊,請參閱 Microsoft 知識庫文章262841。 如需Update.exe安裝程式的詳細資訊,請流覽 Microsoft TechNet 網站

部署資訊

若要在沒有任何使用者介入的情況下安裝安全性更新,請在命令提示字元中使用下列命令:

Exchange2000-KB894689-x86-enu /quiet

重新啟動需求:

在安裝之前關閉所有應用程式時,不需要重新啟動電腦(包括透過終端機伺服器會話開啟的應用程式)。 不過,安全性更新將會重新啟動 IIS、SMTP 和 Exchange Server 資訊存放區服務。 檔傳輸通訊協定(FTP)和網路新聞傳輸協定(NNTP)服務也會受到影響。

因此,系統管理員應仔細規劃套用此更新,以對正常作業造成最小影響。

移除資訊:

若要移除此更新,請使用 控制台 中的 [新增或移除程式] 工具。

系統管理員可以使用 Spuninst.exe 公用程式來移除此安全性更新。 Spuninst.exe公用程式位於 %Windir%\$ExchUninstall 894689$\Spuninst 資料夾中。

Switch 描述
/help 顯示命令列選項
設定模式
/passive 自動安裝模式。 不需要用戶互動,但會顯示安裝狀態。 如果在安裝程序結束時需要重新啟動,則會向用戶顯示對話框,並顯示定時器警告計算機將在 30 秒內重新啟動。
/quiet 無訊息模式。 這與自動模式相同,但不會顯示狀態或錯誤訊息。
重新啟動選項
/norestart 安裝完成時不會重新啟動。
/forcerestart 在安裝之後重新啟動電腦,並強制其他應用程式關閉關機,而不先儲存開啟的檔案。
/warnrestart[:x] 顯示對話框,並顯示定時器警告用戶電腦將在 x 秒內重新啟動。 (預設設定為 30 秒。適用於搭配 /quiet 參數或 /passive 參數使用。
/promptrestart 顯示對話框,提示本機用戶允許重新啟動。
特殊選項
/forceappsclose 強制其他程式關閉電腦時關閉。
/log:path 允許重新導向安裝記錄檔。

檔案資訊:

此修正的英文版具有下表所列的檔案屬性(或更新版本)。 這些檔案的日期和時間會以國際標準時間 (UTC) 列出。 當您檢視檔案資訊時,它會轉換成當地時間。 若要尋找 UTC 與當地時間之間的差異,請使用 控制台 中 [日期和時間] 工具中的 [時區] 索引標籤。

Exchange 2000 Server Service Pack 3:

檔案名稱 版本 Date Time 大小
Mapi32.dll 6.0.6617.47 2005年2月16日 00:11 745,472
Store.exe 6.0.6617.47 2005年2月16日 01:18 4,706,304
Cdo.dll 6.0.6617.47 2005年2月16日 00:13 720,896
Mdbmsg.dll 6.0.6617.47 2005年2月16日 00:25 2,338,816

確認已套用更新

  • Microsoft Baseline Security Analyzer

    若要確認安全性更新已套用至受影響的系統,您可以使用 Microsoft Baseline Security Analyzer (MBSA) 工具。 MBSA 可讓系統管理員掃描本機和遠端系統是否有遺漏的安全性更新,以及常見的安全性設定錯誤。 如需 MBSA 的詳細資訊,請流覽 Microsoft 基準安全性分析器網站

  • 檔案版本驗證

    注意 因為 Microsoft Windows 有數個版本,因此您的計算機上下列步驟可能不同。 如果是,請參閱您的產品檔,以完成這些步驟。

    1. 按兩下 [ 開始],然後按兩下 [ 搜尋]。
    2. 在 [搜尋結果] 窗格中,單擊 [搜尋隨附] 底下的 [所有檔案和資料夾]。
    3. 在 [ 檔名的所有或部分] 方塊中 ,從適當的檔案信息數據表輸入檔名,然後按兩下 [ 搜尋]。
    4. 在檔案清單中,以滑鼠右鍵按兩下適當檔案資訊資料表中的檔名,然後按兩下 [ 屬性]。 注意 根據安裝的作業系統或程式版本而定,可能不會安裝檔案資訊表中所列的一些檔案。
    5. 在 [ 版本] 索引標籤上,藉由將它與適當檔案資訊表中記載的版本進行比較,來判斷計算機上安裝的檔案版本。 注意 檔案版本以外的屬性可能會在安裝期間變更。 比較其他檔案屬性與檔案信息數據表中的資訊不是驗證已套用更新的支援方法。 此外,在某些情況下,可能會在安裝期間重新命名檔案。 如果檔案或版本資訊不存在,請使用其他其中一個可用方法來驗證更新安裝。
  • 登錄機碼驗證

    您也可以檢閱下列登入機碼,確認此安全性更新已安裝的檔案:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\更新\Exchange Server 2000\SP4\KB894689

注意 此登錄機碼可能不會包含已安裝檔案的完整清單。 此外,當系統管理員或 OEM 將KB894689安全性更新整合到 Windows 安裝來源檔案時,可能無法正確建立此登錄機碼。

其他資訊

確認

Microsoft 感謝您 與我們合作,協助保護客戶:

  • NGS SoftwareJohn Heasman 和 Mark Litchfield 報告 TNEF 譯碼弱點 - CVE-2006-0002

取得其他安全性 更新:

下列位置提供其他安全性問題的 更新:

  • Microsoft 下載中心提供安全性更新。 您可以藉由搜尋「security_patch」關鍵詞,輕鬆找到它們。
  • 取用者平臺的 更新 可在Microsoft Update 網站

支援:

  • 美國和加拿大的客戶可以在 1-866-PCSAFETY 收到 Microsoft 產品支援服務的技術支援。 與安全性更新相關聯的支援呼叫不收取任何費用。
  • 國際客戶可以從其當地 Microsoft 子公司獲得支援。 與安全性更新相關聯的支援不收取任何費用。 如需如何連絡 Microsoft 以取得支持問題的詳細資訊,請造訪 國際支持網站

安全性資源:

軟體更新服務:

藉由使用 Microsoft 軟體更新服務 (SUS),系統管理員可以快速地可靠地將最新的重大更新和安全性更新部署到 Windows 2000 和 Windows Server 2003 伺服器,以及執行 Windows 2000 專業版或 Windows XP Professional 的桌面系統。

如需如何使用軟體更新服務部署安全性更新的詳細資訊,請瀏覽 軟體更新服務網站

Windows Server Update Services:

藉由使用 Windows Server Update Services (WSUS),系統管理員可以快速且可靠地將 Windows 2000 操作系統和更新版本、Office XP 和更新版本、Exchange Server 2003 和 SQL Server 2000 的最新重大更新和安全性更新部署到 Windows 2000 和更新版本的操作系統。

如需如何使用 Windows Server Update Services 部署安全性更新的詳細資訊,請流覽 Windows Server Update Services 網站

系統管理系統伺服器:

Microsoft Systems Management Server (SMS) 提供高度可設定的企業解決方案來管理更新。 藉由使用SMS,系統管理員可以識別需要安全性更新的Windows型系統,並可在整個企業中執行這些更新的受控部署,對終端使用者造成最少的中斷。 如需系統管理員如何使用SMS 2003部署安全性更新的詳細資訊,請流覽 SMS 2003安全性修補程式管理網站。 SMS 2.0 使用者也可以使用軟體 更新 Service Feature Pack 來協助部署安全性更新。 如需 SMS 的相關信息,請流覽 SMS 網站

注意 SMS使用 Microsoft 基準安全性分析器、Microsoft Office 偵測工具和企業更新掃描工具,為安全性布告欄更新偵測和部署提供廣泛的支援。 這些工具可能不會偵測到某些軟體更新。 管理員 istrators 可以使用 SMS 的清查功能,在這些情況下以特定系統的更新為目標。 如需此程式的詳細資訊,請流覽下列 網站。 某些安全性更新需要系統重新啟動之後的系統管理許可權。 管理員 istrators 可以使用提高許可權部署工具(可在 SMS 2003 管理員 istration Feature Pack 中使用,以及在 SMS 2.0 管理員 istration Feature Pack 中取得)來安裝這些更新。

免責聲明

Microsoft 知識庫中提供的資訊會「如實」提供,而不會提供任何類型的擔保。 Microsoft 不表示明示或隱含的所有擔保,包括適銷性及適合特定用途的擔保。 任何情況下,Microsoft Corporation 或其供應商都不得承擔任何損害責任,包括直接、間接、附帶、衍生性、業務利潤損失或特殊損害,即使 Microsoft Corporation 或其供應商已獲告知可能遭受此類損害。 某些州不允許排除或限制衍生性或附帶性損害的責任,因此可能不適用上述限制。

變更:

  • V1.0 (2006 年 1 月 10 日): 公告發佈。
  • V1.2(2006 年 1 月 18 日):已針對下列內容修訂公告:[必要條件及其他更新詳細數據] 區段下的[Outlook 2003 和 Office 2003 多語套件] 區段:必須安裝 Office 2003 Service Pack 1 才能安裝更新。 已移除 [受影響的軟體] 區段下的 Microsoft Outlook 2000 英文 MultiLanguage 套件,因為這是 Microsoft Office 2000 MultiLanguage Packs 的複本。 修訂為[Outlook 2000 和 Office 2000 MultiLanguage Packs]、Outlook 2002 和 Office XP MultiLanguage Packs 和 “Outlook 2003 和 Office 2003 多語系使用者介面 Packs” 區段下的[管理員 安裝檔案資訊],以提供額外的明確性。 已將「手動用戶端安裝資訊」新增至「Outlook 2003 和 Office 2003 多語系使用者介面 套件」一節,以提供額外的釐清。

建置於 2014-04-18T13:49:36Z-07:00