A Microsoft számú biztonsági közleménye MS06-008 - Kritikus

A Web Client szolgáltatás biztonsági rése (911927) programkód távoli futtatását teheti lehetővé

Közzétéve: 2006. február 14.

Verzió: 1.0

Összefoglalás

A dokumentum célközönsége: Microsoft Windows rendszert használó vásárlók

A biztonsági rés hatása: Távoli kódfuttatás

Súlyosság maximális foka :Fontos

Javaslat: A frissítést célszerű mihamarabb telepíteni.

Felváltott biztonsági frissítések: Nincs

Ellenjavallat: Ez a közlemény egy korábbi biztonsági frissítést vált fel. A teljes listát megtalálhatja a gyakran ismételt kérdések között.

Tesztelt szoftverek és a biztonsági frissítés letöltési helyei:

Érintett szoftverek:

  • Microsoft Windows XP Service Pack 1 és Microsoft Windows XP Service Pack 2 – Frissítés letöltése
  • Microsoft Windows XP Professional x64 Edition – Frissítés letöltése
  • Microsoft Windows Server 2003 és Microsoft Windows Server 2003 Service Pack 1 – Frissítés letöltése
  • Microsoft Windows Server 2003, Itanium alapú rendszerekhez és Microsoft Windows Server 2003 SP1 javítócsomaggal, Itanium alapú rendszerekhez - Frissítés letöltése
  • Microsoft Windows Server 2003 x64 Edition – Frissítés letöltése
  • Megjegyzés: A Microsoft Windows Server 2003, Microsoft Windows Server 2003 Service Pack 1 és Microsoft Windows Server 2003 x64 Edition biztonsági frissítései a Microsoft Windows Server 2003 R2 rendszerre is vonatkoznak.

Nem veszélyeztetett szoftverek:

  • Microsoft Windows 2000 Service Pack 4
  • Microsoft Windows 98, Microsoft Windows 98 Second Edition (SE) és Microsoft Windows Millennium Edition

A Microsoft teszteléssel állapította meg a fent említett szoftverek egyes verzióinak érintettségét. Elképzelhető, hogy a szoftver egyéb verzióihoz már nem jár támogatás a biztonsági frissítések terén vagy érintettségük nem egyértelmű. Az egyes termékek és azok verzióinak támogatási életciklusáról a Microsoft termékek terméktámogatási életciklusát ismertető webhelyen talál felvilágosítást.

Általános tudnivalók

Összefoglalás:

A tárgyalt frissítés egy újonnan felfedezett, közvetlenül a Microsoftnak jelzett biztonsági rést szüntet meg.

Ha egy támadó kihasználja a biztonsági rést, teljes mértékben átveheti a rendszer irányítását. Ezt követően programokat telepíthet, illetve adatokat tekinthet meg, módosíthat és törölhet, de korlátozás nélküli jogosultságokkal rendelkező új fiókokat is létrehozhat.

Javasoljuk, hogy a biztonsági frissítést a lehető leghamarabb telepítse.

A súlyosság maximális foka és a biztonsági rés azonosítója

A biztonsági rés azonosítójaA biztonsági rés hatásaWindows XP Service Pack 1Windows XP Service Pack 2Windows Server 2003Windows Server 2003 Service Pack 1
A Web Client biztonsági rése – CVE-2006-0013Távoli kódfuttatásFontosFontosMérsékeltMérsékelt

Ez a minősítés a biztonsági rés által érintett rendszerek típusain, a tipikus telepítési környezeteken, valamint a biztonsági rés kihasználásával az adott rendszerekben elérhető hatáson alapul.

Megjegyzés: A nem x86 operációs rendszerekre vonatozó súlyossági besorolások a következő x86 rendszerverzióknak felelnek meg:

  • A Microsoft Windows XP Professional x64 Edition súlyossági besorolása megegyezik a Windows XP Service Pack 2 súlyossági besorolásával.
  • A „Microsoft Windows Server 2003 Itanium alapú rendszerekhez” súlyossági besorolása megegyezik a Windows Server 2003 súlyossági besorolásával.
  • A „Microsoft Windows Server 2003 SP1 javítócsomaggal, Itanium alapú rendszerekhez” súlyossági besorolása megegyezik a Windows Server 2003 Service Pack 1 súlyossági besorolásával.
  • A Microsoft Windows Server 2003 x64 Edition súlyossági besorolása megegyezik a Windows Server 2003 Service Pack 1 súlyossági besorolásával.

Milyen biztonsági frissítéseket vált fel ez a frissítés?
Ez a biztonsági frissítés egy korábbi biztonsági frissítést vált fel. A biztonsági közlemények azonosítószámát és az érintett operációs rendszereket a következő táblázat tartalmazza:

Közlemény azonosítójaWindows XP Service Pack 1Windows XP Service Pack 2Windows Server 2003Windows Server 2003 Service Pack 1
MS05-028 LecserélveNem érintettLecserélveNem érintett

A Microsoft Baseline Security Analyzer (MBSA) 1.2.1 eszközzel megállapítható, hogy szükség van-e erre a frissítésre?
Igen. Az MBSA 1.2.1 megállapítja, hogy szükség van-e erre a frissítésre. Az MBSA eszközről az MBSA webhelyén talál információkat.

A Microsoft Baseline Security Analyzer (MBSA) 2.0 eszközzel megállapítható, hogy szükség van-e erre a frissítésre?
Igen. Az MBSA 2.0 megállapítja, hogy szükség van-e erre a frissítésre. Az MBSA 2.0 felismeri a Microsoft Update által támogatott termékek biztonsági frissítéseit. Az MBSA eszközről az MBSA webhelyén talál információkat.

A Systems Management Server (SMS) alkalmazással megállapítható, hogy szükség van-e erre a frissítésre?
Igen. Az SMS képes megállapítani, hogy szükség van-e erre a frissítésre, és segítséget nyújt annak központi telepítésében. Az SMS rendszerről az SMS webhelyén talál további információt.

Az SMS által használható Security Update Inventory Tool segítségével a Software Update Services által támogatott Windows Update frissítések és az MBSA 1.2.1 által támogatott biztonsági frissítések kereshetők. A Security Update Inventory Tool eszközzel kapcsolatos további tájékoztatást a következő Microsoft webhely tartalmaz: A Security Update Inventory Tool korlátozásaival kapcsolatban tekintse meg a Microsoft Tudásbázis 306460 számú cikkét.

A Microsoft Updates SMS 2003 Inventory Tool eszköze az SMS-funkció alkalmazható a Microsoft Update által felajánlott és a Windows Server Update Services által támogatott biztonsági frissítések észlelésére. Az SMS 2003 Inventory Tool for Microsoft Updates eszközzel kapcsolatos további tájékoztatást a következő Microsoft webhely tartalmaz.

Az SMS eszközről az SMS webhelyén talál tájékoztatást.

A Web Client biztonsági rése – CVE-2006-0013:

Annak köszönhetően, ahogyan a Windows a Web Client kéréseit feldolgozza, egy távolról történő programkódfuttatást lehetővé tévő biztonsági rés létezik, aminek következtében a biztonsági rést kihasználó támadó teljesen átveheti az érintett rendszer irányítását.

A Web Client biztonsági résének (CVE-2006-0013) súlyosságát enyhítő tényezők:

  • A támadó csak érvényes bejelentkezési adatok birtokában használhatja ki ezt a biztonsági rést. Névtelen felhasználók nem tudják távolról kiaknázni ezt a biztonsági rést. Az érintett összetevő azonban elérhető szokásos felhasználói fiókkal rendelkező távoli felhasználók számára. Egyes beállításoknál a névtelen felhasználó vendégként be tud jelentkezni. További információkat a Microsoft Biztonsági tanácsadó 906574 cikkében olvashat.
  • A Web Client szolgáltatás alapértelmezés szerint ki van kapcsolva a Windows Server 2003 és a Windows Server 2003 Service Pack 1 rendszeren. A biztonsági rés csak azokat a rendszereket veszélyezteti, amelyeken a rendszergazda a szolgáltatást manuálisan engedélyezte.
  • A tűzfalakra vonatkozó gyakorlati tanácsok, valamint a szabványos alapértelmezett tűzfal-konfigurációk segítséget nyújtanak a hálózatot érő, a szervezet határain kívülről eredő támadások kivédésében. Gyakorlati tanácsként azt javasoljuk, hogy az internetkapcsolattal rendelkező számítógépeken a lehető legkevesebb port legyen megnyitva. Alapértelmezett állapotban a Windows XP Service Pack 1 és a Windows Server 2003 részét képező internetkapcsolat-tűzfal megakadályozza, hogy az érintett portok válaszoljanak azokra a hálózatalapú támadásokra, amelyek ezt a biztonsági rést igyekszenek kihasználni.

Lehetséges megoldások a Web View biztonsági résének (CVE-2006-0013) elhárításához:

A Microsoft az alábbi megoldásokat tesztelte. Jóllehet ezek a megoldások magát a biztonsági rést nem szüntetik meg, segítenek kivédeni az ismert támadási módszereket. Ha egy megoldási javaslat csökkenti a funkcionalitást, azt a következő fejezetben jelezzük.

  • A Web Client szolgáltatás kikapcsolása

    A Web Client szolgáltatás kikapcsolásával megvédheti az érintett rendszert a biztonsági rés kihasználására irányuló kísérletekkel szemben. A Web Client szolgáltatás kikapcsolásához hajtsa végre a következő lépéseket:

    1. Kattintson a Start menü Vezérlőpult elemére.Másik megoldásként mutasson a Beállítások pontra, majd kattintson a Vezérlőpult elemre.
    2. Kattintson duplán a Felügyeleti eszközök ikonra.
    3. Kattintson duplán a Szolgáltatások elemre.
    4. Kattintson duplán a WebClient elemre.
    5. Az Indítási típus listában válassza a Letiltva lehetőséget.
    6. Kattintson a Stop, majd az OK gombra.

    A Web Client szolgáltatást úgy is leállíthatja és kikapcsolhatja, hogy a parancssorba a következő parancsot írja be:

    sc stop WebClient & sc config WebClient start= disabled

    A megoldás hatása: Ha a Web Client szolgáltatás ki van kapcsolva, a Web Distributed Authoring and Versioning (WebDAV) kérések nem továbbítódnak. Ha a Web Client szolgáltatás ki van kapcsolva, azok a szolgáltatások, amelyek kifejezetten a Web Client szolgáltatáson alapulnak, nem indulnak el, és a rendszernaplóba hibaüzenet kerül bejegyzésre. A Windows Server 2003 felhasználók nem tudják használni a „Megnyitás webmappaként” funkciót.

  • Csoportházirendek használatával tiltsa le a Web Client szolgáltatást minden olyan érintett rendszeren, amelyen nincs szükség erre a szolgáltatásra.
    Mivel a Web Client szolgáltatás egy lehetséges támadási felület, tiltsa le a Csoportházirendek használatával. A szolgáltatás indítását letilthatja helyi, webhelyi, tartományi és szervezeti egység szinten is, a csoportházirend-objektumok segítségével Windows 2000 tartományi környezetben vagy Windows Server 2003 tartományi környezetben.

    Megjegyzés: Érdemes tanulmányozni a Windows Server 2003 Security Guide (Windows Server 2003 biztonsági útmutató) című kiadványt is. Ebben az útmutatóban a szolgáltatások letiltását ismertetjük.

    A Csoportházirendről további információt talál az alábbi Microsoft webhelyeken:

    A megoldás hatása: Ha a Web Client szolgáltatás ki van kapcsolva, a Web Distributed Authoring and Versioning (WebDAV) kérések nem továbbítódnak. Ha a Web Client szolgáltatás ki van kapcsolva, azok a szolgáltatások, amelyek kifejezetten a Web Client szolgáltatáson alapulnak, nem indulnak el, és a rendszernaplóba hibaüzenet kerül bejegyzésre. A Windows Server 2003 felhasználók nem tudják használni a „Megnyitás webmappaként” funkciót.

  • Tiltsa le a tűzfalon a 139-es és a 445-ös TCP-portot:

    Bár a WebDAV 80-as TCP portot használ a kimenő kommunikációhoz, a 139-es és 445-ös TCP portok felhasználhatók bejövő kommunikációra, hogy megkíséreljék a csatlakozást ehhez a szolgáltatáshoz, valamint a biztonsági rés kihasználását. E portok letiltása segíthet megakadályozni, hogy a tűzfal mögötti rendszereken a támadók a biztonsági rést kihasználják. Azt javasoljuk, hogy az internet felől bejövő összes kéretlen adatforgalmat tiltsa le, ezzel megakadályozhatja a más portokon keresztüli esetleges támadásokat. Ha többet szeretne tudni a portokról, látogasson el erre a webhelyre.

  • A biztonsági rés hálózatalapú támadásainak kivédésére használjon személyes tűzfalat, például az Internetkapcsolat tűzfala szolgáltatást , amely a Windows XP és a Windows Server 2003 rendszerben található.

    Az Internetkapcsolat tűzfala szolgáltatás a Windows XP és a Windows Server 2003 operációs rendszerben való használatával alapértelmezés szerint letiltható a kéretlen bejövő forgalom. Javasoljuk az internetről érkező teljes kéretlen bejövő forgalom zárolását. A Windows XP Service Pack 2 rendszerben ennek a szolgáltatásnak a neve Windows tűzfal.

    Az Internetkapcsolat tűzfala szolgáltatás bekapcsolása a Hálózat beállítása varázslóval:

    1. Kattintson a Start menü Vezérlőpult parancsára.
    2. Az alapértelmezett kategórianézetben kattintson a Hálózati és internetes kapcsolatok, majd Az internetkapcsolat létrehozása vagy beállításainak módosítása hivatkozásra. Az Internetkapcsolat tűzfala úgy engedélyezhető, hogy a Hálózat beállítása varázslóban egy, az internettel közvetlen kapcsolatot feltételező konfigurációt ad meg.

    Az Internetkapcsolat tűzfala szolgáltatás kézi beállítása egy kapcsolathoz:

    1. Kattintson a Start menü Vezérlőpult parancsára.
    2. Az alapértelmezett kategórianézetben kattintson a Hálózati és internetes kapcsolatok, majd a Hálózati kapcsolatok hivatkozásra.
    3. Kattintson jobb gombbal arra a kapcsolatra, amelynél engedélyezni kívánja az Internetkapcsolat tűzfala szolgáltatást, majd válassza a Tulajdonságok parancsot.
    4. Kattintson a Speciális fülre.
    5. Jelölje be a Védem a számítógépet és a hálózatot, korlátozom vagy letiltom a hozzáférést az internetről jelölőnégyzetet, majd kattintson az OK gombra.

    Megjegyzés: Ha engedélyezni szeretné egyes programok vagy szolgáltatások használatát a tűzfalon keresztül, kattintson a Beállítások gombra a Speciális lapon, és válassza ki a kívánt programokat, protokollokat és szolgáltatásokat.

  • Az ezen biztonsági rést kihasználó hálózatalapú támadások kivédésére engedélyezze a speciális TCP/IP-szűrést, ha a szolgáltatást a rendszer támogatja.

    A speciális TCP/IP-szűrés engedélyezésével az összes kéretlen bejövő forgalmat letilthatja. Ha többet szeretne tudni a TCP/IP-szűrés beállításáról, olvassa el a Microsoft Tudásbázis 309798 számú cikkét.

  • Az ezen biztonsági rést kihasználó hálózatalapú támadások kivédésére az érintett rendszereken az IPSec használatával tiltsa le az érintett portokat.

    Használja az IPSec-et a hálózati kommunikáció védelmére. Az IPSec protokollról és a szűrők alkalmazási módjáról részletesebben tájékozódhat a Microsoft Tudásbázis 313190 és 813878 számú cikkében.

Gyakran feltett kérdések a Web Client biztonsági résével (CVE-2006-0013) kapcsolatban:

Mire terjed ki a biztonsági rés hatása?
A biztonsági rés távolról történő kódfuttatást tehet lehetővé Ha egy támadó kihasználja a biztonsági rést, teljes mértékben átveheti a rendszer irányítását. Ezt követően programokat telepíthet, illetve adatokat tekinthet meg, módosíthat és törölhet, de korlátozás nélküli jogosultságokkal rendelkező új fiókokat is létrehozhat. A támadó csak érvényes bejelentkezési adatok birtokában kísérelheti meg kihasználni ezt a biztonsági rést. Névtelen felhasználók nem tudják kiaknázni ezt a biztonsági rést. E biztonsági rést kihasználva a támadó illetéktelen helyi jogosultságok megszerzésére irányuló támadást hajthat végre.

Mi okozza a biztonsági rést?
Egy ellenőrizetlen puffer a Web Client szolgáltatásban.

Mi a Web Client szolgáltatás?
A Web Client szolgáltatás lehetővé teszi az alkalmazások számára, hogy hozzáférjenek az interneten lévő dokumentumokhoz. A Web Client kiterjeszti a Windows hálózati lehetőségeit, azáltal, hogy lehetővé teszi az alapvető Win32 alkalmazások számára, hogy a WebDAV protokoll használatával az internetes fájlkiszolgálókon lévő fájlokat olvassák, azokba írjanak, illetve ezeken a fájlkiszolgálókon fájlokat hozzanak létre. A WebDAV protokoll egy XML formátumú fájlhozzáférési protokoll, amely a Hypertext Transfer (HTTP) protokollra épül. Standard HTTP-t használva, a WebDAV a meglévő internet-infrastruktúrát használja. Például, a WebDAV a tűzfalakon és az útválasztókon keresztül továbbítja az adatokat.

Ha a Web Client szolgáltatás ki van kapcsolva, nem tudja használni a Közzététel a weben varázslót az adatoknak az interneten történő közzétételére, olyan helyeken, amelyek a WebDAV protokollt használják. Ha ez a szolgáltatás le van tiltva, azok a szolgáltatások, amelyek kifejezetten ezen a szolgáltatáson alapulnak, nem indulnak el. A WebDAV protokollal kapcsolatos további információért lásd az alábbi termékdokumentációt.

Mire használhatja a biztonsági rést a támadó?
Ha egy támadó kihasználja a biztonsági rést, teljes mértékben átveheti az érintett rendszer irányítását. Ezt követően programokat telepíthet, illetve adatokat tekinthet meg, módosíthat és törölhet, de korlátozás nélküli jogosultságokkal rendelkező új fiókokat is létrehozhat.

Ki tudja kihasználni a biztonsági rést?
A támadó csak érvényes bejelentkezési adatok birtokában kísérelheti meg kihasználni a biztonsági rést. Névtelen felhasználók nem tudják kiaknázni ezt a biztonsági rést. Még akkor is, ha a Web Client szolgáltatás arra való, hogy támogassa a WebDAV protokollt az interneten, egy hitelesített támadónak végre kell hajtania azokat a lépéseket, amelyek szükségesek ahhoz, hogy megkísérelje kihasználni ezt hibát. Ha egy érintett rendszeren engedélyezve van a vendégfiók, akkor ezt a támadást bármely felhasználó végre tudja hajtani. További információkat a Microsoft Biztonsági tanácsadó 906574 cikkében olvashat.

Hogyan használhatja ki a támadó a biztonsági rést?
A támadónak először hitelesítenie kell magát a rendszer számára. A támadó ezután közvetlenül egy hálózaton keresztül is megkísérelheti kihasználni a biztonsági rést úgy, hogy számos, speciálisan megszerkesztett üzenetet készít, és azokat elküldi az érintett rendszerre. Az üzenetek ezután a rendszeren távoli kódfuttatást tehetnek lehetővé.

Mely rendszerekre jelenti a legnagyobb veszélyt a biztonsági rés?
Minden érintett rendszerre veszélyt jelent a biztonsági rés. A Windows XP Service Pack 1 és a Windows Server 2003 részét képező internetkapcsolat-tűzfal megakadályozza, hogy az érintett portok válaszoljanak azokra a hálózatalapú támadásokra, amelyek ezt a biztonsági rést igyekszenek kihasználni. Az internetkapcsolat tűzfala alapértelmezetten nem engedélyezett a Windows XP Service Pack 1 rendszeren. A Web Client szolgáltatás alapértelmezetten le van tiltva a Windows Server 2003 rendszeren.

Megjegyzés: Alapértelmezés szerint a fájl- és nyomtatómegosztás engedélyezését követően automatikusan kivétel jön létre, amely lehetővé teszi a hálózat elérését. Ez a hozzáférés alapértelmezés szerint a helyi alhálózatra korlátozódik.

Kihasználható a biztonsági rés az interneten keresztül?
Igen. A támadó az interneten keresztül kísérletet tehet a biztonsági rés kihasználására. A tűzfalakra vonatkozó gyakorlati tanácsok, valamint a szabványos alapértelmezett tűzfal-konfigurációk segítséget nyújtanak az internetről érkező támadások kivédésében. A Microsoft közzétett információkat a számítógép védelmét segítő megoldásokról. Végfelhasználók keressék fel A számítógép védelme webhelyet. Informatikai szakemberek látogassanak el a Security Guidance Center webhelyre.

Mi a frissítés feladata?
A frissítés a biztonsági rés megszüntetéséhez módosítja a Web Client szolgáltatás üzenethossz-ellenőrző algoritmusát, amely az üzeneteket a lefoglalt pufferbe való továbbítás előtt ellenőrzi.

Ismert volt-e a nyilvánosság előtt ez a biztonsági rés az említett közlemény kiadásának idején?
Nem. A Microsoft ezt a célt szolgáló tájékoztatáson keresztül szerzett tudomást a biztonsági résről.

A közlemény kibocsátásáig kapott-e a Microsoft a biztonsági rés kihasználásáról tájékoztató értesítést?
Nem. E közlemény eredeti verziójának kiadásáig a Microsoft nem kapott olyan információt, amely arra utalt volna, hogy ezt a biztonsági rést nyilvános támadásra használták, és nem találkozott olyan nyilvánosságra hozott leírásokkal, amelyek tartalmazták volna egy sikeres támadás forgatókönyvét.

Milyen kapcsolatban áll ez a biztonsági rés a PNG MS05-028 jelű közleményben javított Web Client biztonsági réssel?
Mindkét biztonsági rés a Web Client szolgáltatásban található. Ez a frissítés azonban egy olyan, újonnan felfedezett biztonsági réshez készült, melyet az MS05-028 jelű frissítés nem hivatott megszüntetni. Az MS05-028 jelű frissítés elősegíti az azonos jelű közleményben tárgyalt biztonsági rés kihasználásának megakadályozását, de az e közleményben tárgyalt új biztonsági rését nem. Ez a frissítés nem váltja fel az MS05-028 jelű frissítést. Ahhoz, hogy mindkét biztonsági rést megszüntesse, telepítenie kell mind ezt, mind az MS05-028 jelű biztonsági közleményben kiadott frissítést.

Érintett szoftverek:

Az érintett szoftverre vonatkozó biztonsági frissítésről a megfelelő hivatkozásra kattintva tudhat meg többet:

Windows Server 2003 (az összes verzió)

Előfeltételek
Ehhez a biztonsági frissítéshez a Windows Server 2003 vagy a Windows Server 2003 Service Pack 1 rendszerre van szükség.

Közzététel jövőbeni javítócsomagokban:
A problémát érintő frissítés része lesz a jövőbeni szervizcsomagoknak és összegző frissítőcsomagoknak.

Telepítési információk

A biztonsági frissítés telepítője az alábbi kapcsolók használatát támogatja.

A biztonsági frissítés támogatott telepítési kapcsolói
KapcsolóLeírás
/help A parancssori kapcsolók megjelenítése
Telepítési üzemmódok
/passive Felügyelet nélküli telepítési mód. Nincs szükség felhasználói beavatkozásra, de a telepítési folyamat állapota kijelzésre kerül. Ha a telepítés végén újraindításra van szükség, úgy jelenik meg a párbeszédpanel, hogy figyelmezteti a felhasználót, hogy az újraindítás 30 másodperc múlva bekövetkezik.
/quiet Csendes mód. Megegyezik a felügyelet nélküli móddal, de nem jelenik meg állapotjelzés és hibaüzenet.
Újraindítási lehetőségek
/norestart Újraindítás mellőzése a telepítés végén
/forcerestart A számítógép újraindítása a telepítés után és más alkalmazások becsukása leállításkor, a kinyitott fájlok mentése nélkül.
/warnrestart[:x] Párbeszédpanel figyelmezteti a felhasználót, hogy a számítógép x másodpercen belül újraindul. (Az alapértelmezés szerinti beállítás 30 másodperc.) A /quiet vagy a /passive kapcsolóval történő használatra szánták.
/promptrestart Párbeszédpanel kéri a helyi felhasználót az újraindítás engedélyezésére.
Speciális lehetőségek
/overwriteoem OEM-fájlok felülírása figyelmeztetés nélkül
/nobackup Az eltávolításhoz szükséges fájlok biztonsági mentésének kihagyása
/forceappsclose A számítógép leállításakor más programok bezárásának kényszerítése
/log: path A telepítési naplófájlok átirányítását engedélyezi.
/integrate: path Integrálja a frissítést a Windows forrásfájljaiba. A fájlok a kapcsolóban megadott elérési úton találhatóak.
/extract[:path] A fájlok kibontása a telepítőprogram elindítása nélkül
/ER Bővített hibajelentés engedélyezése
/verbose Részletes naplózás engedélyezése. Telepítés közben létrehozza a %Windir%\CabBuild.log fájlt. A naplófájlban a másolt fájlok szerepelnek. A kapcsoló hatására a rendszer lelassulhat.

Megjegyzés: A kapcsolók egyetlen parancsban is megadhatók. A visszamenőleges kompatibilitás érdekében a biztonsági frissítés a régebbi verziójú telepítőprogram számos telepítési kapcsolóját támogatja. A támogatott telepítési kapcsolókra vonatkozó további tudnivalókat lásd: Microsoft Tudásbázis 262841 számú cikke. Az Update.exe telepítővel kapcsolatos további tudnivalókért keresse fel a Microsoft TechNet webhelyet.

Tudnivalók a központi telepítésről

A biztonsági frissítés Windows Server 2003 rendszerre történő, felhasználói beavatkozás nélküli telepítése a következő paranccsal történhet:

Windowsserver2003-kb911927-x86-enu /quiet

Megjegyzés: A /quiet kapcsoló használata minden üzenetet letilt. Ez a hibaüzenetek letiltását is magában foglalja. A /quiet kapcsoló használatakor a rendszergazdák a támogatott eljárások egyikét alkalmazzák, hogy megbizonyosodjanak a telepítés sikerességéről. A kapcsoló használata esetén a rendszergazdák ellenőrizzék a KB911927.log naplófájlt is az esetleges hibaüzenetek miatt.

A biztonsági frissítés Windows Server 2003 rendszerre történő, újraindítás nélküli telepítéséhez az alábbi parancs szükséges:

Windowsserver2003-kb911927-x86-enu /norestart

A biztonsági frissítés Software Update Services szolgáltatással történő központi telepítéséről a Software Update Services webhelyen tudhat meg többet. A biztonsági frissítésnek Windows Server Update Services szolgáltatással történő központi telepítéséről a Windows Server Update Services webhelyen tudhat meg többet. A biztonsági frissítés Microsoft Update webhelyről is elérhető lesz.

Újraindítás szükségessége

A biztonsági frissítés telepítését követően újra kell indítani a rendszert. További információkat arra vonatkozóan, hogy miért ajánlhatja fel a számítógép az újraindítást, a Microsoft Tudásbázis 887012 számú cikkében talál.

Információ az eltávolításhoz

A frissítést a Vezérlőpult Programok telepítése és törlése segédprogramjával távolíthatja el.

A rendszergazdák a biztonsági javítás eltávolításához az Spuninst.exe segédprogramot is használhatják. A Spuninst.exe segédprogram a %Windir%\$NTUninstallKB911927$\Spuninst mappában található.

Támogatott Spuninst.exe kapcsolók
KapcsolóLeírás
/help A parancssori kapcsolók megjelenítése
Telepítési üzemmódok
/passive Felügyelet nélküli telepítési mód. Nincs szükség felhasználói beavatkozásra, de a telepítési folyamat állapota kijelzésre kerül. Ha a telepítés végén újraindításra van szükség, úgy jelenik meg a párbeszédpanel, hogy figyelmezteti a felhasználót, hogy az újraindítás 30 másodperc múlva bekövetkezik.
/quiet Csendes mód. Megegyezik a felügyelet nélküli móddal, de nem jelenik meg állapotjelzés és hibaüzenet.
Újraindítási lehetőségek
/norestart Újraindítás mellőzése a telepítés végén
/forcerestart A számítógép újraindítása a telepítés után és más alkalmazások becsukása leállításkor, a kinyitott fájlok mentése nélkül.
/warnrestart[:x] Párbeszédpanel figyelmezteti a felhasználót, hogy a számítógép x másodpercen belül újraindul. (Az alapértelmezés szerinti beállítás 30 másodperc.) A /quiet vagy a /passive kapcsolóval történő használatra szánták.
/promptrestart Párbeszédpanel kéri a helyi felhasználót az újraindítás engedélyezésére.
Speciális lehetőségek
/forceappsclose A számítógép leállításakor más programok bezárásának kényszerítése
/log:path A telepítési naplófájlok átirányítását engedélyezi.

Fájlinformációk

A biztonsági frissítés angol nyelvű verziójában található fájlok a következő táblázatban ismertetett fájlattribútumokkal rendelkeznek. A fájlok dátuma és időpontja egyezményes világidő (UTC) szerint van megadva. A fájlinformációk megtekintésekor ezeket az adatokat a rendszer helyi időre konvertálja. A helyi idő és az egyezményes világidő közötti eltérésről a Vezérlőpultról elérhető Dátum és idő tulajdonságai párbeszédpanel Időzóna lapján tájékozódhat.

Windows Server 2003, Web Edition; Windows Server 2003, Standard Edition; Windows Server 2003, Datacenter Edition; Windows Server 2003, Enterprise Edition; Windows Small Business Server 2003; Windows Server 2003, Web Edition SP1 csomaggal; Windows Server 2003, Standard Edition SP1 csomaggal; Windows Server 2003, Enterprise Edition SP1 csomaggal; Windows Server 2003, Datacenter Edition SP1 csomaggal; Windows Server 2003 R2, Web Edition; Windows Server 2003 R2, Standard Edition; Windows Server 2003 R2, Datacenter Edition; Windows Server 2003 R2, Enterprise Edition; Windows Small Business Server 2003 R2:

FájlnévVerziószámDátumIdőpontMéretMappa
Mrxdav.sys5.2.3790.3162005. április 22.18:49181 248RTMGDR
Webclnt.dll5.2.3790.45313-Dec-200503:5470 144RTMGDR
Mrxdav.sys5.2.3790.3162005. április 22.18:56181 760RTMQFE
Webclnt.dll5.2.3790.45313-Dec-200503:4770 144RTMQFE
Webclnt.dll5.2.3790.259113-Dec-200504:0673 728SP1GDR
Webclnt.dll5.2.3790.259113-Dec-200504:0973 728SP1QFE

Windows Server, 2003 Enterprise Edition, Itanium alapú rendszerekhez; Windows Server 2003, Datacenter Edition, Itanium alapú rendszerekhez; Windows Server 2003, Enterprise Edition SP1 javítócsomaggal, Itanium alapú rendszerekhez; valamint Windows Server 2003, Datacenter Edition SP1 javítócsomaggal, Itanium alapú rendszerekhez:

FájlnévVerziószámDátumIdőpontMéretCPUMappa
Mrxdav.sys5.2.3790.31603-Jan-200621:44526 848IA-64RTMGDR
Webclnt.dll5.2.3790.45303-Jan-200621:44214 016IA-64RTMGDR
Wwebclnt.dll5.2.3790.45303-Jan-200621:4470 144x86RTMGDR\WOW
Mrxdav.sys5.2.3790.31603-Jan-200621:44529 408IA-64RTMQFE
Webclnt.dll5.2.3790.45303-Jan-200621:44214 016IA-64RTMQFE
Wwebclnt.dll5.2.3790.45303-Jan-200621:4470 144x86RTMQFE\WOW
Webclnt.dll5.2.3790.259103-Jan-200622:51232 960IA-64SP1GDR
Wwebclnt.dll5.2.3790.259103-Jan-200622:5173 728x86SP1GDR\WOW
Webclnt.dll5.2.3790.259103-Jan-200621:44232 960IA-64SP1QFE
Wwebclnt.dll5.2.3790.259103-Jan-200621:4473 728x86SP1QFE\WOW

Windows Server 2003, Standard x64 Edition; Windows Server 2003, Enterprise x64 Edition és Windows Server 2003, Datacenter x64 Edition; Windows Server 2003 R2, Standard x64 Edition; Windows Server 2003 R2, Enterprise x64 Edition és Windows Server 2003 R2, Datacenter x64 Edition:

FájlnévVerziószámDátumIdőpontMéretCPUMappa
Webclnt.dll5.2.3790.259103-Jan-200622:53109 568x64SP1GDR
Wwebclnt.dll5.2.3790.259103-Jan-200622:5373 728x86SP1GDR\WOW
Webclnt.dll5.2.3790.259103-Jan-200621:44109 568x64SP1QFE
Wwebclnt.dll5.2.3790.259103-Jan-200621:4473 728x86SP1QFE\WOW

Megjegyzések: Ezen biztonsági frissítések telepítésekor a telepítő ellenőrzi, hogy a rendszeren a frissítendő fájl(oka)t egy korábbi Microsoft gyorsjavítás nem frissítette-e.

Ha már korábban telepítette a gyorsjavítást ezen fájlok valamelyikének a frissítésére, a telepítő az RTMQFE, SP1QFE vagy SP2QFE fájlokat a rendszerre másolja. Ellenkező esetben a telepítő az RTMGDR, SP1GDR vagy SP2GDR fájlokat másolja a számítógépre. A biztonsági frissítések esetleg nem tartalmazzák a fájlok összes változatát. Erről a jelenségről további információt talál a Microsoft Tudásbázis 824994 számú cikkében.

Erről a jelenségről további információt talál a Microsoft Tudásbázis 824994 számú cikkében.

További információt talál az Update.exe telepítőről a Microsoft TechNet webhelyén.

A közleményben alkalmazott szakkifejezésekkel (pl. gyorsjavítás) kapcsolatban tekintse meg a Microsoft Tudásbázis 824684 számú cikkét.

A frissítés telepítésének ellenőrzése

  • Microsoft Baseline Security Analyzer

    A Microsoft Baseline Security Analyzer (MBSA) eszközzel ellenőrizheti, hogy a biztonsági frissítés telepítve van-e az érintett számítógépen. Az MBSA program segítségével a rendszergazda ellenőrizheti a helyi és távoli rendszereken a hiányzó biztonsági frissítéseket és a gyakran előforduló biztonsági konfigurációs hibákat. Az MBSA eszközzel kapcsolatos további tudnivalókért látogasson el a Microsoft Baseline Security Analyzer webhelyére.

  • A fájlverziószám ellenőrzése

    Megjegyzés: Mivel a Microsoft Windows operációs rendszernek több változata van, a lépések az egyes operációs rendszereken eltérőek lehetnek. Ilyen esetben a megfelelő lépések végrehajtásához az adott termék dokumentációja ad segítséget.

    1. Kattintson a Start menü Keresés parancsára.
    2. A Keresés eredménye ablak Keresés ablaktáblájában válassza a Minden mappa és fájl elemet.
    3. A fájlnév része vagy egésze mezőbe írja be a táblázatban szereplő megfelelő fájl nevét, majd kattintson a Keresés gombra.
    4. A fájlok listájában jobb egérgombbal kattintson egy fájlnévre a megfelelő fájlinformációs táblázatból, majd kattintson a Tulajdonságok elemre.

      Megjegyzés: A telepített operációs rendszer vagy programok verziószámától függően elképzelhető, hogy a fájlinformációs táblázatban szereplő fájlok némelyike nem található meg a számítógépen.
    5. A Verzió lapon hasonlítsa össze a számítógépen lévő fájl verziószámát a megfelelő táblázatban szereplő fájl verziószámával.

      Megjegyzés: A telepítés során a fájl verziószámán kívül más attribútumok is megváltozhatnak. Ezen attribútumok fájlinformációs táblázatban szereplő adatokkal való összevetése a frissítés alkalmazásának nem ajánlott ellenőrzési módja. Előfordulhat az is, hogy a telepítés során bizonyos esetekben a rendszer fájlokat nevez át. Ha a fájl- vagy verzióadatok nem találhatók, ellenőrizze a frissítés telepített példányát egyéb módszerek segítségével.
  • Rendszerleíró kulcsok ellenőrzése

    Bizonyos esetekben az alábbi rendszerleíró kulcsok megtekintésével is ellenőrizheti a biztonsági frissítés által telepített fájlokat.

    Windows Server 2003, Web Edition; Windows Server 2003, Standard Edition; Windows Server 2003, Datacenter Edition; Windows Server 2003, Enterprise Edition; Windows Small Business Server 2003; Windows Server 2003, Web Edition SP1 csomaggal; Windows Server 2003, Standard Edition SP1 csomaggal; Windows Server 2003, Enterprise Edition SP1 csomaggal; Windows Server 2003, Datacenter Edition SP1 csomaggal; Windows Server 2003 R2, Web Edition; Windows Server 2003 R2, Standard Edition; Windows Server 2003 R2, Datacenter Edition; Windows Server 2003 R2, Enterprise Edition; Windows Small Business Server 2003 R2; Windows Server 2003, Enterprise Edition Itanium-alapú rendszerekhez; Windows Server 2003, Datacenter Edition Itanium-alapú rendszerekhez; Windows Server 2003, Enterprise Edition SP1 csomaggal ellátott Itanium-alapú rendszerekhez, Windows Server 2003, Datacenter Edition SP1 csomaggal ellátott Itanium-alapú rendszerekhez Windows Server 2003, Standard x64 Edition; Windows Server 2003, Enterprise x64 Edition és Windows Server 2003, Datacenter x64 Edition; Windows Server 2003 R2, Standard x64 Edition; Windows Server 2003 R2, Enterprise x64 Edition és Windows Server 2003 R2, Datacenter x64 Edition:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP2\KB911927\Filelist

    Megjegyzés: Nem biztos, hogy ez a kulcs tartalmazza az összes telepített fájlt. Előfordulhat, hogy ha a rendszergazda vagy az OEM gyártó beépíti a 911927. számú biztonsági frissítést a Windows telepítési forrásfájljaiba, a program hibásan hozza létre a rendszerleíró kulcsot.

Windows XP (az összes verzió)

Előfeltételek
A biztonsági frissítéshez Microsoft Windows XP Service Pack 1 vagy későbbi verzió szükséges. További információt a Microsoft Tudásbázis 322389 számú cikkében talál.

Közzététel jövőbeni javítócsomagokban:
A hiba javítása szerepelni fog egy jövőbeni javítócsomagban vagy frissítőcsomagban.

Telepítési információk

A biztonsági frissítés telepítője az alábbi kapcsolók használatát támogatja.

A biztonsági frissítés támogatott telepítési kapcsolói
KapcsolóLeírás
/help A parancssori kapcsolók megjelenítése
Telepítési üzemmódok
/passive Felügyelet nélküli telepítési mód. Nincs szükség felhasználói beavatkozásra, de a telepítési folyamat állapota kijelzésre kerül. Ha a telepítés végén újraindításra van szükség, úgy jelenik meg a párbeszédpanel, hogy figyelmezteti a felhasználót, hogy az újraindítás 30 másodperc múlva bekövetkezik.
/quiet Csendes mód. Megegyezik a felügyelet nélküli móddal, de nem jelenik meg állapotjelzés és hibaüzenet.
Újraindítási lehetőségek
/norestart Újraindítás mellőzése a telepítés végén
/forcerestart A számítógép újraindítása a telepítés után és más alkalmazások becsukása leállításkor, a kinyitott fájlok mentése nélkül.
/warnrestart[:x] Párbeszédpanel figyelmezteti a felhasználót, hogy a számítógép x másodpercen belül újraindul. (Az alapértelmezés szerinti beállítás 30 másodperc.) A /quiet vagy a /passive kapcsolóval történő használatra szánták.
/promptrestart Párbeszédpanel kéri a helyi felhasználót az újraindítás engedélyezésére.
Speciális lehetőségek
/overwriteoem OEM-fájlok felülírása figyelmeztetés nélkül
/nobackup Az eltávolításhoz szükséges fájlok biztonsági mentésének kihagyása
/forceappsclose A számítógép leállításakor más programok bezárásának kényszerítése
/log:path A telepítési naplófájlok átirányítását engedélyezi.
/integrate:path Integrálja a frissítést a Windows forrásfájljaiba. A fájlok a kapcsolóban megadott elérési úton találhatóak.
/extract[:path] A fájlok kibontása a telepítőprogram elindítása nélkül
/ER Bővített hibajelentés engedélyezése
/verbose Részletes naplózás engedélyezése. Telepítés közben létrehozza a %Windir%\CabBuild.log fájlt. A naplófájlban a másolt fájlok szerepelnek. A kapcsoló hatására a rendszer lelassulhat.

Megjegyzés: A kapcsolók egyetlen parancsban is megadhatók. A visszamenőleges kompatibilitás érdekében a biztonsági frissítés a korábbi verziójú telepítőprogram telepítési kapcsolóit is támogatja. A támogatott telepítési kapcsolókra vonatkozó további tudnivalókat lásd: Microsoft Tudásbázis 262841 számú cikke. Az Update.exe telepítővel kapcsolatos további tudnivalókért keresse fel a Microsoft TechNet webhelyet.

Tudnivalók a központi telepítésről

A biztonsági frissítés Microsoft Windows XP rendszerre történő, felhasználói beavatkozás nélküli telepítése a következő paranccsal történhet:

Windowsxp-kb911927-x86-enu /quiet

Megjegyzés: A /quiet kapcsoló használata minden üzenetet letilt. Ez a hibaüzenetek letiltását is magában foglalja. A /quiet kapcsoló használatakor a rendszergazdák a támogatott eljárások egyikét alkalmazzák, hogy megbizonyosodjanak a telepítés sikerességéről. A kapcsoló használata esetén a rendszergazdák ellenőrizzék a KB911927.log naplófájlt is az esetleges hibaüzenetek miatt.

A biztonsági frissítés Windows XP rendszerre történő, újraindítás nélküli telepítéséhez az alábbi parancs szükséges:

Windowsxp-kb911927-x86-enu /norestart

A biztonsági frissítés Software Update Services szolgáltatással történő központi telepítéséről a Software Update Services webhelyen tudhat meg többet. A biztonsági frissítésnek Windows Server Update Services szolgáltatással történő központi telepítéséről a Windows Server Update Services webhelyen tudhat meg többet. A biztonsági frissítés Microsoft Update webhelyről is elérhető lesz.

Újraindítás szükségessége

A biztonsági frissítés telepítését követően újra kell indítani a rendszert. További információkat arra vonatkozóan, hogy miért ajánlhatja fel a számítógép az újraindítást, a Microsoft Tudásbázis 887012 számú cikkében talál.

Információ az eltávolításhoz

A biztonsági frissítést a Vezérlőpult Programok telepítése és törlése segédprogramjával távolíthatja el.

A rendszergazdák a biztonsági javítás eltávolításához az Spuninst.exe segédprogramot is használhatják. A Spuninst.exe segédprogram a %Windir%\$NTUninstallKB911927$\Spuninst mappában található.

Támogatott Spuninst.exe kapcsolók
KapcsolóLeírás
/help A parancssori kapcsolók megjelenítése
Telepítési üzemmódok
/passive Felügyelet nélküli telepítési mód. Nincs szükség felhasználói beavatkozásra, de a telepítési folyamat állapota kijelzésre kerül. Ha a telepítés végén újraindításra van szükség, úgy jelenik meg a párbeszédpanel, hogy figyelmezteti a felhasználót, hogy az újraindítás 30 másodperc múlva bekövetkezik.
/quiet Csendes mód. Megegyezik a felügyelet nélküli móddal, de nem jelenik meg állapotjelzés és hibaüzenet.
Újraindítási lehetőségek
/norestart Újraindítás mellőzése a telepítés végén
/forcerestart A számítógép újraindítása a telepítés után és más alkalmazások becsukása leállításkor, a kinyitott fájlok mentése nélkül.
/warnrestart[:x] Párbeszédpanel figyelmezteti a felhasználót, hogy a számítógép x másodpercen belül újraindul. (Az alapértelmezés szerinti beállítás 30 másodperc.) A /quiet vagy a /passive kapcsolóval történő használatra szánták.
/promptrestart Párbeszédpanel kéri a helyi felhasználót az újraindítás engedélyezésére.
Speciális lehetőségek
/forceappsclose A számítógép leállításakor más programok bezárásának kényszerítése
/log:path A telepítési naplófájlok átirányítását engedélyezi.

Fájlinformációk

A biztonsági frissítés angol nyelvű verziójában található fájlok a következő táblázatban ismertetett fájlattribútumokkal rendelkeznek. A fájlok dátuma és időpontja egyezményes világidő (UTC) szerint van megadva. A fájlinformációk megtekintésekor ezeket az adatokat a rendszer helyi időre konvertálja. A helyi idő és az egyezményes világidő közötti eltérésről a Vezérlőpultról elérhető Dátum és idő tulajdonságai párbeszédpanel Időzóna lapján tájékozódhat.

Windows XP Home Edition Service Pack 1, Windows XP Professional Service Pack 1, Windows XP Tablet PC Edition, Windows XP Media Center Edition, Windows XP Home Edition Service Pack 2, Windows XP Professional Service Pack 2, Windows XP Tablet PC Edition 2005 és Windows XP Media Center Edition 2005:

FájlnévVerziószámDátumIdőpontMéretMappa
Mrxdav.sys5.1.2600.16732005. április 26.01:58173 312SP1QFE
Webclnt.dll5.1.2600.179004-Jan-200603:3764 000SP1QFE
Webclnt.dll5.1.2600.282104-Jan-200603:3568 096SP2GDR
Webclnt.dll5.1.2600.282104-Jan-200604:1868 096SP2QFE

Windows XP Professional x64:

FájlnévVerziószámDátumIdőpontMéretCPUMappa
Webclnt.dll5.2.3790.259103-Jan-200622:53109 568x64SP1GDR
Wwebclnt.dll5.2.3790.259103-Jan-200622:5373 728x86SP1GDR\WOW
Webclnt.dll5.2.3790.259103-Jan-200621:44109 568x64SP1QFE
Wwebclnt.dll5.2.3790.259103-Jan-200621:4473 728x86SP1QFE\WOW

Megjegyzések: Ezen biztonsági frissítések telepítésekor a telepítő ellenőrzi, hogy a rendszeren a frissítendő fájl(oka)t egy korábbi Microsoft gyorsjavítás nem frissítette-e.

Ha már korábban telepítette a gyorsjavítást ezen fájlok valamelyikének a frissítésére, a telepítő az RTMQFE, SP1QFE vagy SP2QFE fájlokat a rendszerre másolja. Ellenkező esetben a telepítő az RTMGDR, SP1GDR vagy SP2GDR fájlokat másolja a számítógépre. A biztonsági frissítések esetleg nem tartalmazzák a fájlok összes változatát. Erről a jelenségről további információt talál a Microsoft Tudásbázis 824994 számú cikkében.

További információt talál az Update.exe telepítőről a Microsoft TechNet webhelyén.

A közleményben alkalmazott szakkifejezésekkel (pl. gyorsjavítás) kapcsolatban tekintse meg a Microsoft Tudásbázis 824684 számú cikkét.

A frissítés telepítésének ellenőrzése

  • Microsoft Baseline Security Analyzer

    A Microsoft Baseline Security Analyzer (MBSA) eszközzel ellenőrizheti, hogy a biztonsági frissítés telepítve van-e az érintett számítógépen. Az MBSA program segítségével a rendszergazda ellenőrizheti a helyi és távoli rendszereken a hiányzó biztonsági frissítéseket és a gyakran előforduló biztonsági konfigurációs hibákat. Az MBSA eszközzel kapcsolatos további tudnivalókért látogasson el a Microsoft Baseline Security Analyzer webhelyére.

  • A fájlverziószám ellenőrzése

    Megjegyzés: Mivel a Microsoft Windows operációs rendszernek több változata van, a lépések az egyes operációs rendszereken eltérőek lehetnek. Ilyen esetben a megfelelő lépések végrehajtásához az adott termék dokumentációja ad segítséget.

    1. Kattintson a Start menü Keresés parancsára.
    2. A Keresés eredménye ablak Keresés ablaktáblájában válassza a Minden mappa és fájl elemet.
    3. A fájlnév része vagy egésze mezőbe írja be a táblázatban szereplő megfelelő fájl nevét, majd kattintson a Keresés gombra.
    4. A fájlok listájában jobb egérgombbal kattintson egy fájlnévre a megfelelő fájlinformációs táblázatból, majd kattintson a Tulajdonságok elemre.

      Megjegyzés: A telepített operációs rendszer vagy programok verziószámától függően elképzelhető, hogy a fájlinformációs táblázatban szereplő fájlok némelyike nem található meg a számítógépen.
    5. A Verzió lapon hasonlítsa össze a számítógépen lévő fájl verziószámát a megfelelő táblázatban szereplő fájl verziószámával.

      Megjegyzés: A telepítés során a fájl verziószámán kívül más attribútumok is megváltozhatnak. Ezen attribútumok fájlinformációs táblázatban szereplő adatokkal való összevetése a frissítés alkalmazásának nem ajánlott ellenőrzési módja. Előfordulhat az is, hogy a telepítés során bizonyos esetekben a rendszer fájlokat nevez át. Ha a fájl- vagy verzióadatok nem találhatók, ellenőrizze a frissítés telepített példányát egyéb módszerek segítségével.
  • Rendszerleíró kulcsok ellenőrzése

    Bizonyos esetekben az alábbi rendszerleíró kulcsok megtekintésével is ellenőrizheti a biztonsági frissítés által telepített fájlokat.

    Windows XP Home Edition Service Pack 1, Windows XP Professional Service Pack 1, Windows XP Tablet PC Edition, Windows XP Media Center Edition, Windows XP Home Edition Service Pack 2, Windows XP Professional Service Pack 2, Windows XP Tablet PC Edition 2005 és Windows XP Media Center Edition 2005:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP3\KB911927\Filelist

    Microsoft Windows XP Professional x64 Edition rendszerhez:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP Version 2003\SP2\KB911927\Filelist

    Megjegyzés: Nem biztos, hogy ezek a rendszerleíró kulcsok az összes telepített fájlt tartalmazzák. Ne feledje azt sem, hogy ha a rendszergazda vagy az OEM gyártó beépíti a 911927. számú biztonsági frissítést a Windows rendszer telepítési forrásfájljaiba, a program esetleg hibásan hozza létre a rendszerleíró kulcsokat.

Egyéb információ

Köszönetnyilvánítás

A Microsoft köszönetét fejezi ki a vásárlók védelmének biztosításában nyújtott segítségért az alábbi szervezet(ek)nek és szakember(ek)nek:

  • Kostya Kortchinsky (EADS/CRC), a Web Client biztonsági résének (CVE-2006-0013) jelentéséért.

Egyéb biztonsági frissítések beszerzése

Az alábbi helyekről más típusú biztonsági problémákhoz szerezhetők be frissítések:

  • A biztonsági frissítések a Microsoft letöltőközpontban érhetők el: legegyszerűbben a „biztonsági javítás” kifejezésre irányuló kulcsszavas kereséssel találhatja meg őket.
  • A kereskedelmi forgalomban kapható operációs rendszerekhez a Microsoft Update webhelyről tölthetők le frissítések.

Terméktámogatás:

  • Az Amerikai Egyesült Államokban és Kanadában technikai segítség igényelhető a Microsoft terméktámogatási szolgáltatásától, amelynek telefonszáma 1-866-PCSAFETY. A biztonsági frissítésekkel kapcsolatos hívások ingyenesek.
  • Más országokban a helyi Microsoft képviseletek nyújtanak támogatást. A biztonsági frissítésekkel kapcsolatos hívások ingyenesek. A nemzetközi támogatási webhely felvilágosítást nyújt arról, támogatási kérdéseivel hogyan fordulhat a Microsofthoz.

Egyéb adatvédelmi és biztonsági források:

Software Update Services:

A Microsoft Software Update Services (SUS) szolgáltatással a rendszergazdák gyorsan és megbízható módon telepíthetik központilag a legújabb fontos és biztonsági frissítéseket a Windows 2000 és a Windows Server 2003 rendszerű kiszolgálókra, valamint a Windows 2000 Professional vagy a Windows XP Professional rendszert futtató asztali rendszerekre.

A biztonsági frissítések Software Update Services szolgáltatással történő központi telepítéséről a Software Update Services webhelyen tudhat meg többet.

Windows Server Update Services:

A Microsoft Software Update Services (WSUS) szolgáltatással a rendszergazdák gyorsan és megbízható módon telepíthetik központilag a legújabb fontos és biztonsági frissítéseket Windows 2000 és újabb operációs rendszerekhez, Office XP és újabb operációs rendszerekhez, Exchange Server 2003 és SQL Server 2000 Windows 2000 és újabb operációs rendszerekre.

A biztonsági frissítések Windows Server Update Services szolgáltatással történő központi telepítéséről részletesebben a Windows Server Update Services webhelyen olvashat.

Systems Management Server:

A Microsoft Systems Management Server (SMS) rendszer egy sokoldalúan beállítható vállalati megoldás, amely a frissítések kezelésére szolgál. Az SMS segítségével a rendszergazda megállapíthatja, hogy melyik Windows alapú számítógép szorul biztonsági frissítésre, és ezeket a frissítéseket szabályozott módon, a felhasználók minimális zavarásával, központilag telepítheti a vállalat teljes informatikai környezetében. Ha többet szeretne tudni arról, hogy a rendszergazdák miként telepíthetik a biztonsági frissítéseket az SMS 2003 alkalmazással, látogasson el az SMS 2003 Security Patch Management webhelyre. Az SMS 2.0-s verzióját használók a Software Updates Service Feature Pack szolgáltatásait is segítségül hívhatják a biztonsági frissítések központi telepítéséhez. Az SMS rendszerről az SMS webhelyén talál további információt.

Megjegyzés A Systems Management Server a Microsoft Baseline Security Analyzer eszközön és a Microsoft Office észlelőeszközén, valamint az Enterprise Update Scanning (Vállalati frissítésellenőrző) alkalmazáson keresztül széles körű támogatást nyújt a biztonsági közlemény által kínált javításokhoz. Előfordulhat, hogy egyes szoftverfrissítéseket ezek az eszközök nem észlelnek. Az SMS alkalmazás leltározási szolgáltatásai segítségével a rendszergazdák adott rendszereken hajthatják végre a frissítést. Az eljárásról további információt ezen a webhelyen talál. Egyes biztonsági frissítésekhez rendszergazdai jogosultságokra van szükség a számítógép újraindítása után. A rendszergazdák az SMS 2003 Administration Feature Pack és az SMS 2.0 Administration Feature Pack csomag részét képező Elevated Rights Deployment Tool nevű eszközzel telepíthetik ezeket a frissítéseket.

Felelősséget kizáró nyilatkozat:

A Microsoft Tudásbázisban leírtak előzetes bejelentés nélkül változhatnak, és a cikkek tartalmáért a Microsoft nem vállal garanciát. A Microsoft egyben elhárít minden kifejezett és értelemszerű garanciát, beleértve az eladhatóságra és az adott célra való alkalmasságra vonatkozó garanciát is. A Microsoft Corporation vagy annak szállítói semmilyen körülmények között nem tehetők felelőssé közvetlen, közvetett, eseti, ok-okozati vagy különleges kárért (beleértve az elmaradt hasznot is), még akkor sem, ha a Microsoft Corporation vagy szállítói tudatában voltak a kár lehetséges voltának. Egyes államok törvényi szabályozása nem teszi lehetővé a véletlen vagy ok-okozati károkért vállalt felelősség korlátozását vagy kizárását, így ezekben az államokban az ez a felelősségkizárás nincs érvényben.

Verziók:

  • 1.0 verzió (2006. február 14.): Kiadás dátuma

Built at 2014-04-18T01:50:00Z-07:00

Megjelenítés: