A Microsoft számú biztonsági közleménye MS09-062 - Kritikus

A GDI+ biztonsági rései távolról történő kódfuttatást tesznek lehetővé (957488)

Közzétéve: 2009. október 13. | Frissítve: 2010. január 12.

Verzió: 2.2

Általános tudnivalók

Összefoglalás

A biztonsági frissítés a Microsoft Windows GDI+ számos, közvetlenül jelentett biztonsági rését szünteti meg. A biztonsági rések távoli kódvégrehajtást tehetnek lehetővé, amennyiben a felhasználó egy különlegesen kialakított képfájlt tekintett meg az érintett alkalmazás segítségével vagy ellátogatott a különleges tartalomnak helyet adó weboldalra. A kevesebb jogosultsággal bíró fiókkal rendelkező felhasználók esetében kisebb a veszélyeztetettség, mint a rendszergazdai jogosultságokkal rendelkezők esetén

A biztonsági frissítés a Windows XP és a Windows Server 2003 összes támogatott kiadása; a Windows Vista és a Windows Vista Service Pack 1; a Windows Vista x64 Edition és a Windows Vista x64 Edition Service Pack 1; a Windows Server 2008 32 bites rendszerekhez, a Windows Server 2008 x64 alapú rendszerekhez és a Windows Server 2008 Itanium alapú rendszerekhez; a Microsoft Windows 2000 Service Pack 4 rendszerre telepített Microsoft Internet Explorer 6 Service Pack 1, az SQL Server 2000 Reporting Services Service Pack 2, az SQL Server 2005, a Microsoft Report Viewer 2005 Service Pack 1 terjeszthető csomag, a Microsoft Report Viewer 2008 terjeszthető csomag és a Microsoft Report Viewer 2008 Service Pack 1 terjeszthető csomag esetében kritikus besorolású.

A biztonsági frissítés a Microsoft .NET Framework 1.1 és a Microsoft .NET Framework 2.0 összes támogatott változatán Fontos besorolást kapott, amennyiben a kapcsolt rendszer Microsoft Windows 2000; Microsoft Office XP; Microsoft Office 2003. Hasonló a helyzet az összes érintett Office Viewer szoftver Microsoft Office 2003; 2007 Microsoft Office System; Microsoft Office Compatibility Pack; Microsoft Office Project 2002; Microsoft Visio 2002; Microsoft Works 8.5 és Microsoft Forefront Client Security 1.0 rendszerre telepített változata esetén is.

További tudnivalókat a közlemény későbbi részében az Érintett és nem érintett szoftverek cím alatt talál.

A biztonsági frissítés a biztonsági rések megszüntetése érdekében megfelelő adatérvényesítést vezet be a GDI+ alkalmazásban a WMF-képek megjelenítésekor, módosítja a GDI+ halommemória-pufferkezelési módját a PNG-fájlok olvasásakor, és módosítja a GDI+ pufferlefoglalási módját a TIFF-fájlok olvasásakor. A frissítés módosítja a GDI+ pufferkezelési módját bizonyos .NET API-hívások közben, így módosítja a GDI+ szükséges pufferméret kiszámítására alkalmazott módszerét a PNG-képek elemzésekor, valamint módosítja a Microsoft Office különlegesen kialakított fájlokhoz használt megnyitási módját. A biztonsági résekkel kapcsolatban bővebben az adott problémával foglakozó gyakran feltett kérdéseket ismertető szakaszban, A biztonsági réssel kapcsolatos tudnivalók című részben olvashat.

Javaslat. A Microsoft a frissítés azonnali telepítését javasolja.

Ismert problémák A Microsoft Tudásbázis 957488. számú cikkében olvasható, hogy a felhasználók a biztonsági frissítés telepítésekor milyen ismert problémákkal találkozhatnak. A cikkben a problémákra javasolt megoldások is szerepelnek.

Érintett és nem érintett szoftverek

Az itt felsorolt szoftvereket a verziók és változatok érintettségének felderítése érdekében teszteltük. A többi verzió, illetve kiadás támogatási életciklusa végére ért vagy nem érintett. Az egyes szoftverek és azok verzióinak támogatási életciklusáról a Microsoft termékek terméktámogatási életciklusát ismertető webhelyen talál felvilágosítást.

A Microsoft Windows és összetevői

Operációs rendszerÖsszetevőMaximális biztonsági hatásÖsszesített súlyossági besorolásA frissítés által felváltott közlemények
Microsoft Windows
Windows XP Service Pack 2 és Windows XP Service Pack 3
(KB958869)
Nem érintettTávoli kódfuttatásKritikus MS08-052
Windows XP Professional x64 Edition Service Pack 2
(KB958869)
Nem érintettTávoli kódfuttatásKritikus MS08-052
Windows Server 2003 Service Pack 2
(KB958869)
Nem érintettTávoli kódfuttatásKritikus MS08-052
Windows Server 2003 x64 Edition Service Pack 2
(KB958869)
Nem érintettTávoli kódfuttatásKritikus MS08-052
Windows Server 2003 SP2 javítócsomaggal Itanium alapú rendszerekhez
(KB958869)
Nem érintettTávoli kódfuttatásKritikus MS08-052
Windows Vista és Windows Vista Service Pack 1
(KB958869)
Nem érintettTávoli kódfuttatásKritikus MS08-052
Windows Vista x64 Edition és Windows Vista x64 Edition Service Pack 1
(KB958869)
Nem érintettTávoli kódfuttatásKritikus MS08-052
Windows Server 2008 32 bites rendszerekhez*
(KB958869)
Nem érintettTávoli kódfuttatásKritikus MS08-052
Windows Server 2008 x64 alapú rendszerekhez*
(KB958869)
Nem érintettTávoli kódfuttatásKritikus MS08-052
Windows Server 2008 Itanium alapú rendszerekhez
(KB958869)
Nem érintettTávoli kódfuttatásKritikus MS08-052
Internet Explorer
Microsoft Windows 2000 Service Pack 4 Microsoft Internet Explorer 6 Service Pack 1
(KB958869)
Távoli kódfuttatásKritikus MS08-052
Microsoft .NET Framework
Microsoft Windows 2000 Service Pack 4 Microsoft .NET Framework 1.1 Service Pack 1
(KB971108)

Microsoft .NET Framework 2.0 Service Pack 1
(KB971110)
Távoli kódfuttatásFontos MS08-052
Microsoft Windows 2000 Service Pack 4 Microsoft .NET Framework 2.0 Service Pack 2
(KB971111)
Távoli kódfuttatásFontosNincsenek

*A kiszolgálómag-telepítés nem érintett. A frissítésben tárgyalt biztonsági rések nem érintik a jelzett módon a Windows Server 2008 és a Windows Server 2008 R2 támogatott kiadásait, amennyiben a telepítés a kiszolgálómag-telepítési opció használatával történt. Erről a telepítési opcióról bővebben a Kiszolgálómag és a Kiszolgálómag a Windows Server 2008 R2 rendszerhez MSDN-cikkekben olvashat. A kiszolgálómag-telepítési opció nem vonatkozik a Windows Server 2008 és a Windows Server 2008 R2 bizonyos kiadásaira; lásd: A kiszolgálómag-telepítési opciók összehasonlítása.

Microsoft Office

Office szoftvercsomag és egyéb szoftverekMaximális biztonsági hatásÖsszesített súlyossági besorolásA frissítés által felváltott közlemények
Microsoft Office rendszerek
Microsoft Office XP Service Pack 3
(KB974811)*
Távoli kódfuttatásFontos MS08-052
Microsoft Office 2003 Service Pack 3
(KB972580)**
Távoli kódfuttatásFontos MS08-052
2007-es Microsoft Office rendszer, Service Pack 1
(KB972581)***
Távoli kódfuttatásFontos MS08-052
2007 Microsoft Office System Service Pack 2
(KB972581)***
Távoli kódfuttatásFontosNincsenek
További Office-szoftverek
Microsoft Office Project 2002 Service Pack 1
(KB974811)*
Távoli kódfuttatásFontos MS08-052
Microsoft Visio 2002 Service Pack 2
(KB975365)
Távoli kódfuttatásFontos MS08-052
Microsoft Word Viewer 2003 Service Pack 3 és Microsoft Office Excel Viewer 2003 Service Pack 3
(KB972580)**
Távoli kódfuttatásFontos MS08-052
Microsoft Office Excel Viewer Service Pack 2, Microsoft Office Visio Viewer 2007 Service Pack 1 és Microsoft Office Visio Viewer 2007 Service Pack 2
(KB972581)***
Távoli kódfuttatásFontos MS08-052
PowerPoint Viewer 2007 Service Pack 2
(KB972581)***
Távoli kódfuttatásFontosNincsenek
Microsoft Office kompatibilitási csomag a Word, Excel és PowerPoint 2007 fájlformátumok Service Pack 1 csomagjához
(KB972581)***
Távoli kódfuttatásFontos MS08-052
Microsoft Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats Service Pack 2
(KB972581)***
Távoli kódfuttatásFontosNincsenek
Microsoft Works 8.5
(KB973636)
Távoli kódfuttatásFontos MS09-024

*Ezek a frissítések megegyeznek.

**Ezek a frissítések megegyeznek.

***Ezek a frissítések megegyeznek.

Megjegyzés Az Office Communicator 2005 és az Office Communicator 2007 a gdiplus.dll fájl érintett kódot tartalmazó példányát tartalmazza. A Microsoft analízise azonban kimutatta, hogy ezekben a termékekben nem található komoly támadási pont.

Microsoft SQL Server

A szoftververziótól vagy -kiadástól függően választani kell az alábbi GDR és a QFE szoftverfrissítési hivatkozás között, amikor manuálisan telepíti a frissítést a Microsoft Letöltőközpontból. Arról, hogy melyik frissítést telepítse az adott rendszerre, további részletekért lásd a jelen fejezet Gyakran ismételt kérdések a biztonsági frissítéssel kapcsolatban alfejezetében.

GDR szoftverfrissítésekQFE szoftverfrissítésekMaximális biztonsági hatásÖsszesített súlyossági besorolásA frissítés által felváltott közlemények
Nem érintett SQL Server 2000 Reporting Services Service Pack 2
(KB970899)
Távoli kódfuttatásKritikus MS08-052
SQL Server 2005 Service Pack 2
(KB970895)*
SQL Server 2005 Service Pack 2
(KB970896)*
Távoli kódfuttatásKritikus MS09-004
SQL Server 2005 x64 Edition Service Pack 2
(KB970895)*
SQL Server 2005 x64 Edition Service Pack 2
(KB970896)*
Távoli kódfuttatásKritikus MS09-004
SQL Server 2005 Itanium alapú rendszerekhez, Service Pack 2
(KB970895)*
SQL Server 2005 Itanium alapú rendszerekhez, Service Pack 2
(KB970896)*
Távoli kódfuttatásKritikus MS09-004
SQL Server 2005 Service Pack 3
(KB970892)**
SQL Server 2005 Service Pack 3
(KB970894)**
Távoli kódfuttatásKritikusNincsenek
SQL Server 2005 x64 Edition Service Pack 3
(KB970892)**
SQL Server 2005 x64 Edition Service Pack 3
(KB970894)**
Távoli kódfuttatásKritikusNincsenek
SQL Server 2005 Itanium alapú rendszerekhez, Service Pack 2
(KB970892)**
SQL Server 2005 Itanium alapú rendszerekhez, Service Pack 2
(KB970894)**
Távoli kódfuttatásKritikusNincsenek

*A Reporting Services SharePoint szolgáltatástól függő SQL Server 2005 Service Pack 2 felhasználóknak telepíteniük kell a Microsoft SQL Server 2005 Reporting Services kiegészítőt a Service Pack 2 javítócsomaghoz a Microsoft Letöltőközpontból.

**A Reporting Services SharePoint szolgáltatástól függő SQL Server 2005 Service Pack 3 felhasználóknak telepíteniük kell a Microsoft SQL Server 2005 Reporting Services kiegészítőt a Service Pack 3 javítócsomaghoz a Microsoft Letöltőközpontból.

Fejlesztői eszközök

SzoftverMaximális biztonsági hatásÖsszesített súlyossági besorolásA frissítés által felváltott közlemények
Microsoft Visual Studio .NET 2003 Service Pack 1
(KB971022)
NincsenekNincs[1] MS08-052
Microsoft Visual Studio 2005 Service Pack 1
(KB971023)
NincsenekNincs[1] MS08-052
Microsoft Visual Studio 2008
(KB972221)
NincsenekNincs[1] MS08-052
Microsoft Visual Studio 2008 Service Pack 1
(KB972222)
NincsenekNincs[1]Nincsenek
Microsoft Report Viewer 2005 Service Pack 1 Redistributable Package
(KB971117)
Távoli kódfuttatásKritikus MS08-052
Microsoft Report Viewer 2008 Redistributable Package
(KB971118)
Távoli kódfuttatásKritikus MS08-052
Microsoft Report Viewer 2008 Redistributable Package Service Pack 1
(KB971119)
Távoli kódfuttatásKritikusNincsenek
Microsoft Visual FoxPro 8.0 Service Pack 1 alkalmazás Windows 2000 Service Pack 4 rendszerre telepítve
(KB971104)
NincsenekNincs[1] MS08-052
Microsoft Visual FoxPro 9.0 Service Pack 2 alkalmazás Windows 2000 Service Pack 4 rendszerre telepítve
(KB971105)
NincsenekNincs[1] MS08-052
Microsoft Platform SDK Redistributable: GDI+
(KB975337)
NincsenekNincs[1] MS08-052

[1]Erre a frissítésre nem vonatkozik súlyossági besorolás, mert a Microsoft ezekre a szoftverekre vonatkozóan nem talált a közleményben tárgyalt biztonsági rések jelentette támadási pontot. Mindazonáltal a rendszer felajánlja a biztonsági frissítést a szoftvert használó fejlesztőknek az alkalmazásaik frissített verzióinak kiadásához. Lásd alább a Gyakran ismételt kérdések a biztonsági frissítéssel kapcsolatban című részben olvasható bejegyzést.

Biztonsági szoftver

SzoftverMaximális biztonsági hatásÖsszesített súlyossági besorolásA frissítés által felváltott közlemények
Microsoft Forefront Client Security 1.0 alkalmazás Microsoft Windows 2000 Service Pack 4 rendszerre telepítve
(KB975962)
Távoli kódfuttatásFontos MS08-052

Nem veszélyeztetett szoftverek

SzoftverÖsszetevő
Operációs rendszerek és összetevők
Microsoft Windows 2000 Service Pack 4Nem érintett
Windows Vista Service Pack 2Nem érintett
Windows Vista x64 Edition Service Pack 2Nem érintett
Windows Server 2008 32 bites rendszerekhez, Service Pack 2*Nem érintett
Windows Server 2008 x64 alapú rendszerekhez, Service Pack 2*Nem érintett
Windows Server 2008 Itanium alapú rendszerekhez, Service Pack 2Nem érintett
Windows 7 32 bites rendszerekhezNem érintett
Windows 7 x64 alapú rendszerekhezNem érintett
Windows Server 2008 R2 x64 alapú rendszerekhezNem érintett
Windows Server 2008 R2 Itanium alapú rendszerekhezNem érintett
Microsoft Windows 2000 Service Pack 4Microsoft Internet Explorer 5.01 Service Pack 4 szervizcsomaggal
Windows Messenger 5.1
Windows XP Service Pack 2 és Windows XP Service Pack 3Microsoft Internet Explorer 6
Windows Internet Explorer 7
Windows Internet Explorer 8
Microsoft .NET Framework 1.0 Service Pack 3
Microsoft .NET Framework 1.1 Service Pack 1
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0 Service Pack 1
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 3.0
Microsoft .NET Framework 3.0 Service Pack 1
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5 Service Pack 1
Windows Messenger 4.7
Windows Messenger 5.1
Windows XP Professional x64 Edition Service Pack 2Microsoft Internet Explorer 6
Windows Internet Explorer 7
Windows Internet Explorer 8
Microsoft .NET Framework 1.0 Service Pack 3
Microsoft .NET Framework 1.1 Service Pack 1
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0 Service Pack 1
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 3.0
Microsoft .NET Framework 3.0 Service Pack 1
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5 Service Pack 1
Windows Messenger 4.7
Windows Messenger 5.1
Windows Server 2003 Service Pack 2Microsoft Internet Explorer 6
Windows Internet Explorer 7
Windows Internet Explorer 8
Microsoft .NET Framework 1.0 Service Pack 3
Microsoft .NET Framework 1.1 Service Pack 1
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0 Service Pack 1
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 3.0
Microsoft .NET Framework 3.0 Service Pack 1
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5 Service Pack 1
Windows Messenger 4.7
Windows Messenger 5.1
Windows Server 2003 x64 Edition Service Pack 2Microsoft Internet Explorer 6
Windows Internet Explorer 7
Windows Internet Explorer 8
Microsoft .NET Framework 1.0 Service Pack 3
Microsoft .NET Framework 1.1 Service Pack 1
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0 Service Pack 1
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 3.0
Microsoft .NET Framework 3.0 Service Pack 1
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5 Service Pack 1
Windows Messenger 4.7
Windows Messenger 5.1
Windows Server 2003 SP2 for Itanium-based SystemsMicrosoft Internet Explorer 6
Windows Internet Explorer 7
Windows Internet Explorer 8
Microsoft .NET Framework 1.0 Service Pack 3
Microsoft .NET Framework 1.1 Service Pack 1
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0 Service Pack 1
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 3.0
Microsoft .NET Framework 3.0 Service Pack 1
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5 Service Pack 1
Windows Messenger 4.7
Windows Vista, Windows Vista Service Pack 1 és Windows Vista Service Pack 2Windows Internet Explorer 7
Windows Internet Explorer 8
Microsoft .NET Framework 1.0 Service Pack 3
Microsoft .NET Framework 1.1 Service Pack 1
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0 Service Pack 1
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 3.0
Microsoft .NET Framework 3.0 Service Pack 1
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5 Service Pack 1
Windows Messenger 4.7
Windows Vista x64 Edition, Windows Vista x64 Edition Service Pack 1 és Windows Vista x64 Edition Service Pack 2Windows Internet Explorer 7
Windows Internet Explorer 8
Microsoft .NET Framework 1.0 Service Pack 3
Microsoft .NET Framework 1.1 Service Pack 1
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0 Service Pack 1
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 3.0
Microsoft .NET Framework 3.0 Service Pack 1
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5 Service Pack 1
Windows Messenger 4.7
Windows Server 2008 32 bites rendszerekhez és Windows Server 2008 32 bites rendszerekhez, Service Pack 2Windows Internet Explorer 7
Microsoft .NET Framework 1.0 Service Pack 3
Microsoft .NET Framework 1.1 Service Pack 1
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0 Service Pack 1
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 3.0
Microsoft .NET Framework 3.0 Service Pack 1
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5 Service Pack 1
Windows Messenger 4.7
Windows Server 2008 x64 alapú rendszerekhez és Windows Server 2008 x64 alapú rendszerekhez, Service Pack 2Windows Internet Explorer 7
Windows Internet Explorer 8
Microsoft .NET Framework 1.0 Service Pack 3
Microsoft .NET Framework 1.1 Service Pack 1
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0 Service Pack 1
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 3.0
Microsoft .NET Framework 3.0 Service Pack 1
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5 Service Pack 1
Windows Messenger 4.7
Windows Server 2008 Itanium alapú rendszerekhez és Windows Server 2008 Itanium alapú rendszerekhez, Service Pack 2Windows Internet Explorer 7
Windows Internet Explorer 8
Microsoft .NET Framework 1.0 Service Pack 3
Microsoft .NET Framework 1.1 Service Pack 1
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0 Service Pack 1
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 3.0
Microsoft .NET Framework 3.0 Service Pack 1
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5 Service Pack 1
Windows Messenger 4.7
További Office-szoftverek
Microsoft Visio 2003 ViewerNem érintett
Microsoft Office SharePoint Server 2007Nem érintett
Microsoft Office SharePoint Server 2007 Service Pack 1Nem érintett
Microsoft Works 9.0Nem érintett
Microsoft Works Suite 2005Nem érintett
Microsoft Works Suite 2006Nem érintett
Microsoft Office 2004 for MacNem érintett
Microsoft Office 2008 for MacNem érintett
Microsoft SQL Server
SQL Server 7.0 Service Pack 4Nem érintett
SQL Server 2000 Service Pack 4Nem érintett
SQL Server 2000 Itanium alapú kiadás, Service Pack 4Nem érintett
SQL Server 2008 32 bites rendszerekhezNem érintett
SQL Server 2008 32 bites rendszerekhez, Service Pack 1Nem érintett
SQL Server 2008 x64 alapú rendszerekhezNem érintett
SQL Server 2008 x64 alapú rendszerekhez, Service Pack 1Nem érintett
SQL Server 2008 Itanium alapú rendszerekhezNem érintett
SQL Server 2008 Itanium alapú rendszerekhez, Service Pack 1Nem érintett
Microsoft Data Engine (MSDE) 1.0Nem érintett
Microsoft SQL Server 2000 Desktop Engine (MSDE 2000)Nem érintett
Microsoft SQL Server 2005 Express Edition Service Pack 2 és Microsoft SQL Server 2005 Express Edition Service Pack 3Nem érintett

Miért módosították a biztonsági közleményt 2010. január 12-én?  
A közlemény többféle javítás és módosítás életbe lépése miatt frissült:

  • Az összefoglalásban Fontos besorolással szereplő érintett szoftverek listája módosult, eltávolítottuk a Microsoft Expression Web és a Microsoft Office Groove alkalmazást.
  • Módosítottuk az érintett szoftvereket ismertető táblázat egyéb Office szoftverekkel foglalkozó részeit.
  • Javítottuk a „A biztonsági rés által nem érintett szoftverrel rendelkezem, miért kapok mégis értesítést a frissítésről?” kérdést.
  • Új kérdést vettünk fel a listára: A nem érintett verziójú szoftverhez felajánlott frissítés hibát jelez a Microsoft frissítési rendszerében?
  • Számos helyen módosítottuk A súlyosság maximális foka és a biztonsági rés azonosítói táblázat egyéb Office szoftverekkel foglalkozó részét.
  • Számos elemet módosítottunk a „Microsoft Office Suites és egyéb Office szoftverek” résznél, az MBSA 2.1 táblázatban, az Észlelési és telepítési eszközök, útmutatás résznél.
  • Számos elemet módosítottunk a „Microsoft Office Suites és egyéb Office szoftverek” résznél, a Systems Management Server táblázatban, az Észlelési és telepítési eszközök, útmutatás résznél.
  • Módosítottuk a Észlelési és telepítési eszközök, útmutatás címet a A 2007 Microsoft Office System (összes verzió). 2007 Microsoft Office System Viewers és Microsoft Office Compatibility Pack for Word, Excel, valamint PowerPoint 2007 File Formats résznél.

Hol találhatók a fájlinformációs adatok?  
A fájlinformációs adatok a Microsoft Tudásbázis 957488. számú cikkében találhatók.

Milyen ismert problémákkal találkozhatnak a felhasználók a biztonsági frissítés telepítésekor?  
A Microsoft Tudásbázis 957488. számú cikkében olvasható, hogy a felhasználók a biztonsági frissítés telepítésekor milyen, jelenleg már ismert problémákkal találkozhatnak. A cikkben a problémákra javasolt megoldások is szerepelnek.

Az SQL verziómhoz GDR és QFE frissítés is megtalálható. Hogyan válasszam ki a megfelelő frissítést?  
Nézze meg az SQL Server verziószámát. Az SQL Server verziószám meghatározásának részleteit lásd a Microsoft Tudásbázis 321185 sz. cikkében.

Ezután az alábbi táblázatban keresse ki azt a tartományt, amelybe az SQL Server verziószám tartozik. Az ennek megfelelő frissítést kell telepítenie.

Megjegyzés Ha az SQL Server verziószám nem esik bele az alábbi táblázat egyik tartományába se, az SQL Server verzió már nem támogatott. Frissítsen a legújabb Service Pack csomagra vagy SQL Server termékre, és vegye használatba a jelenlegi és a jövőbeni biztonsági frissítéseket.

SQL Server verziószám-tartomány
9.00.3042-9.00.3079 9.00.3150-9.00.3352 9.00.4035-9.00.4052 9.00.4205-9.00.4261
SQL Server frissítés
SQL Server 2005 Service Pack 2 GDR
(KB970895)
SQL Server 2005 Service Pack 2 QFE
(KB970896)
SQL Server 2005 Service Pack 3 GDR
(KB970892)
SQL Server 2005 Service Pack 3 QFE
(KB970894)

A további telepítési utasításokat lásd az SQL Server kiadásra vonatkozó Frissítési információ részt.

Nincs Microsoft Works 8 a rendszeremen, de a Microsoft Office létrehozta a Works alkönyvtárat, benne a gdiplus.dll fájllal. A rendszerem fenyegetettnek minősül?  
Ha a Microsoft Works nincs telepítve, a gdiplus.dll fájl Works alkönyvtárban lévő példányát nem használja érintett szoftver, és nincs szükség a frissítésére.

A biztonsági rés által nem érintett szoftverrel rendelkezem, miért kapok mégis értesítést a frissítésről?  
A nem érintett szoftverek között található Microsoft SQL Server 2005 Express Edition Service Pack 3 és Microsoft Office kompatibilitási csomag a Word, Excel és PowerPoint 2007 fájlformátumokhoz tartalmazza ugyan a veszélyeztetett Office-összetevőket, de mivel nem fér hozzá a hibás kódhoz, a biztonsági rés nem érinti. Mivel azonban a biztonsági rést jelentő kód jelen van, a rendszer felajánlja a frissítést. Az Expression Web és Groove szoftvert egyaránt kivettük az érintett szoftvereket tartalmazó táblázatból, mert bár ezek a termékek az érintett termékkel együtt kaphatóak, a biztonsági rés őket nem érinti. A 2007 Microsoft Office System kiadással frissített szoftverek teljes listáját, beleértve a nem érintett, de elérhető termékeket is, a Microsoft Tudásbázis 972581 számú cikkében találja.

A nem érintett verziójú szoftverhez felajánlott frissítés hibát jelez a Microsoft frissítési rendszerében?  
Nem. A frissítési rendszer megfelelően működik, mivel érzékeli, hogy rendszer alacsonyabb verziószámú fájlokkal és korábbi build-számmal van ellátva, mint a frissítési csomag. Ezért ajánlja fel a frissítést.

A legutóbbi kettő, MS04-028 és MS08-052 számú GDI+ Microsoft biztonsági közlemény olyan érintett és nem érintett szoftvereket sorol fel, amelyeket ez a közlemény nem. Miért?  
A közleményben felsorolt szoftververziók és -kiadások érintettségét teszteléssel állapították meg. Az MS04-028 és MS08-052 közleményben felsorolt többi verzió és kiadás támogatási életciklusa végére ért. Az egyes szoftverek és azok verzióinak támogatási életciklusáról a Microsoft termékek terméktámogatási életciklusát ismertető webhelyen talál felvilágosítást.

Miért sorolták fel a Microsoft Visual Studio, a Microsoft Visual FoxPro és a Microsoft Platform SDK Redistributable: GDI+ programot az érintett szoftverek között, ha nem veszélyeztetik őket a közleményben ismertetett biztonsági rések?  
A Microsoft nem talált kifejezetten a Microsoft Visual Studio, a Microsoft Visual FoxPro vagy a Microsoft Platform SDK Redistributable: GDI+ frissített szoftvereit érintő biztonsági rések jelentette támadási pontot . A biztonsági frissítést a Microsoft Visual Studio, Microsoft Visual FoxPro vagy Microsoft Platform SDK Redistributable: GDI+ programot használó fejlesztőknek ajánlja fel a rendszer az alkalmazásaik frissített verzióinak kiadásához.

Érintik a Microsoft Windows 2000 Service Pack 4 rendszert a közleményben felsorolt biztonsági rések?
Nem. Alapértelmezés szerint a Microsoft Windows 2000 Service Pack 4 nem érintett, és a rendszer nem ajánlja fel hozzá a frissítést. A következő szoftverek azonban Microsoft Windows 2000 Service Pack 4 rendszerre való telepítéskor érintettek.

  • Microsoft Internet Explorer 6*
  • Microsoft .NET Framework 1.1 Service Pack 1**
  • Microsoft .NET Framework 2.0 Service Pack 1**
  • Microsoft .NET Framework 2.0 Service Pack 2**
  • RSClientPrint ActiveX-vezérlő*
  • Microsoft Forefront Client Security 1.0*

*Ezek a szoftverek csak Microsoft Windows 2000 Service Pack 4 rendszerre való telepítéskor érintettek.

**Ezek a szoftverek minden támogatott operációs rendszeren érintettek. Az ezekre a szoftverekre vonatkozó biztonsági frissítéseket csak a Windows 2000 Service Pack 4 rendszerhez ajánljuk. Ha a felhasználó a Windows XP, Windows Server 2003, Windows Vista és Windows Server 2008 támogatott kiadásaira alkalmazza a biztonsági frissítéseket, a szoftverek biztonsági réseitől is védve lesz.

Ezen kívül a Microsoft Visual FoxPro 8.0 Service Pack 1, Microsoft Visual FoxPro 9.0 Service Pack 2 és Microsoft Platform SDK Redistributable: GDI+ programokat használó fejlesztőknek szánt frissítések kizárólag azokra az alkalmazásfejlesztőkre vonatkoznak, akik szoftvereiket Microsoft Windows 2000 Service Pack 4 rendszereken fejlesztik.

Windows Server 2008 Server Core esetén miért ajánlja fel a rendszer a frissítést?
Amennyiben a Windows Server 2008 telepítése a Server Core telepítési opció használatával történt, a frissítésben tárgyalt biztonsági rések nem érintik a Windows Server 2008 támogatott kiadásait, bár a biztonsági rések által érintett fájlok jelen lehetnek a rendszeren. Az érintett fájlokkal rendelkező felhasználóknak mégis felajánlják a frissítést, mivel a frissített fájlok újabbak (magasabb verziószámúak), mint a jelenleg a rendszeren található fájlok. További tudnivalókat ezzel a telepítési beállítással kapcsolatban a következő weboldalon talál:Server Core. A Server Core telepítési beállítás a Windows Server 2008 egyes kiadásainál nem alkalmazható. További tudnivalók: Server Core telepítési beállítások összehasonlítása.

Microsoft Office 2003 Service Pack 2 rendszert használok. A frissítés tartalmaz számomra kiegészítő biztonsági jellemzőket?
A Microsoft Office 2003 szolgáltatásmodelljének részeként ha a Microsoft Office 2003 Service Pack 2 felhasználók telepítik ezt a frissítést, a rendszerek eredetileg a Microsoft Office 2003 Service Pack 3 kapcsán kiadott biztonsági funkciócsomaggal frissülnek. A Microsoft Office 2003 Service Pack 2 2008. január 1. után kiadott frissítései már tartalmazzák a Microsoft Office 2003 Service Pack 3 kapcsán kiadott biztonsági jellemzőket. A frissítés alapos tesztelésen ment keresztül, mégis javasolt, hogy a felhasználók saját környezetükben és rendszerkonfigurációjukkal is teszteljék azt. A probléma részletes ismertetése a Microsoft Tudásbázis 951646. számú cikkében olvasható.

Ha telepítettem az SQL Server alkalmazást, mennyiben vagyok érintett?  
Telepített SQL Server Reporting Services esetén előfordulhat, hogy az SQL Server szoftver érintett telepített példányaiban megtalálható az RSClientPrint ActiveX-vezérlő. Az ActiveX-vezérlő a gdiplus.dll érintett kódot tartalmazó példányát tartalmazza. Csak azok a felhasználók érintettek, akik az RSClientPrint ActiveX-vezérlőt Microsoft Windows 2000 operációs rendszerre telepítik. Bármilyen egyéb operációs rendszerre telepített RSClientPrint ActiveX-vezérlő esetén a rendszer a GDI+ rendszerverzióját használja, a védelemről pedig a megfelelő operációs rendszer frissítése gondoskodik.

Windows 2000 operációs rendszerre telepített SQL Server érintett telepített példányaival, illetve RSClientPrint ActiveX-vezérlővel rendelkező felhasználóknak célszerű azonnal telepíteni a frissítést.

Az SQL Server Reporting Services külön beszerezhető összetevő, amelyet telepíteni kell a biztonsági frissítés alkalmazásához. Habár az SQL Server azon példányai, amelyek nem rendelkeznek telepített SQL Server Reporting Services szolgáltatással nem érintettek, ettől függetlenül a frissítést továbbra is ajánljuk.

A Microsoft SQL Server 2005 Service Pack 2 mely kiadásai tartalmazzák az SQL Server Reporting Services szolgáltatást?  
Az SQL Server Reporting Services a Microsoft SQL Server 2005 Service Pack 2 következő kiadásainak opcionális összetevője:

  • Microsoft SQL Server 2005 Enterprise Edition
  • Microsoft SQL Server 2005 Standard Edition
  • Microsoft SQL Server 2005 Developer Edition
  • Microsoft SQL Server 2005 Workgroup Edition
  • Microsoft SQL Server 2005 Evaluation Edition
  • Microsoft SQL Server 2005 Enterprise X64 Edition
  • Microsoft SQL Server 2005 Standard X64 Edition
  • Microsoft SQL Server 2005 Developer x64 Edition
  • Microsoft SQL Server 2005 Evaluation x64 Edition
  • Microsoft SQL Server 2005 Enterprise Edition Itanium alapú rendszerekhez
  • Microsoft SQL Server 2005 Standard Edition Itanium alapú rendszerekhez
  • Microsoft SQL Server 2005 Developer Edition Itanium alapú rendszerekhez
  • Microsoft SQL Server 2005 Evaluation Edition Itanium alapú rendszerekhez
  • Microsoft SQL Server 2005 Express Edition Advanced Services összetevővel

Mi az RSClientPrint ActiveX-vezérlő?  
A Microsoft RSClientPrint Microsoft ActiveX-vezérlője a HTML Viewer alkalmazásban megtekintett jelentések ügyféloldali nyomtatását biztosítja. A vezérlő által biztosított Nyomtatás párbeszédpanel segítségével a felhasználó nyomtatási feladatot indíthat, megtekintheti a jelentések előnézetét, megadhatja a nyomtatandó oldalakat és módosíthatja a margókat. Az ügyféloldali nyomtatási művelet során a jelentéskészítő kiszolgáló a jelentést Enhanced Metafile (EMF) formátumú képként jeleníti meg, és az operációs rendszer nyomtatási funkcióit használja a nyomtatási feladat létrehozásához és nyomtatóra küldéséhez. Az RSClientPrint ActiveX-vezérlőről további információt Az RSClientPrint vezérlő használata egyedi alkalmazásokban című cikkben talált.

Telepített SQL Server Reporting Services szolgáltatással és Microsoft Windows 2000 ügyfelekkel rendelkezem. Mi a teendőm?  
Először alkalmazza a biztonsági frissítést az SQL Server Reporting Services kiszolgálókra. Ha kész a telepítés, csatlakoztassa a Microsoft Windows 2000 ügyfeleket az SQL Server Reporting Services kiszolgálókhoz: ezzel automatikusan frissíti az ActiveX-vezérlőt a Microsoft Windows 2000 rendszereken.

Telepített SQL Server Reporting Services szolgáltatással és nem Microsoft Windows 2000 verziójú Windows-ügyfelekkel rendelkezem. Mi a teendőm?  
Alkalmazza a Windows-ügyfélen található rendszernek megfelelő verziójú Microsoft Windows rendszerhez elérhető biztonsági frissítést. Microsoft Windows 2000 ügyfelekkel nem rendelkező felhasználóknak nem szükséges telepíteni a frissítést az SQL Server Reporting Services kiszolgálókra. A Microsoft azt javasolja, hogy ezek a felhasználók az SQL Server érintett telepített példányai frissítését az első adandó alkalommal telepítsék, ha SQL Server Reporting Services kiszolgálójuk támogathatja a Microsoft Windows 2000 ügyfeleket.

Lényeges intézkedés, hogy az ActiveX-tiltóbitek jövőbeni javítócsomagja tartalmazni fog egy olyan tiltóbitet, mely megakadályozza, hogy az RSClientPrint ActiveX-vezérlő fusson az Internet Explorerben. Azok a felhasználók, akik a jövőbeni tiltóbit-frissítést alkalmazzák, de most nem frissítik az SQL Server érintett telepített példányait, addig nem indíthatnak nyomtatási feladatokat, amíg nem frissítették SQL Server rendszerüket ezzel a biztonsági frissítéssel.

Van ajánlott frissítési sorrendje az operációs rendszereknek és az SQL Server telepített példányainak?  
A biztonsági frissítés által megszüntetett biztonsági rés az RSClientPrint ActiveX-vezérlővel rendelkező Microsoft Windows 2000 Service Pack 4 operációs rendszerekre, valamint az érintett SQL Server szoftverre vonatkozik.

Az SQL Server szoftver érintett telepített példányaihoz, amelyeken a biztonsági frissítés nem szerepel:

  • A maximális biztonság érdekében Windows 2000 operációs rendszerre telepített SQL Server érintett telepített példányaival és telepített RSClientPrint ActiveX-vezérlővel rendelkező felhasználóknak célszerű telepíteni ezt a biztonsági frissítést.
  • A telepített RSClientPrint ActiveX-vezérlővel ellátott Microsoft Windows 2000 operációs rendszerrel rendelkező felhasználóknak a maximális biztonság érdekében manuálisan kell alkalmazni az RSClientPrint ActiveX-vezérlőhöz felkínált tiltóbites megoldást. A felhasználók ezekről a rendszerekről addig nem indíthatnak nyomtatási feladatokat, amíg nem frissítették az SQL Server érintett telepített példányait ezzel a biztonsági frissítéssel.
  • A Windows XP és az annál újabb rendszerek azon felhasználóinak, akik már telepítették az operációs rendszer frissítését, több tennivalójuk már nincsen, mert az RSClientPrint ActiveX-vezérlő a gdiplus.dll operációs rendszeri változatát használja majd.

Az SQL Server szoftvernek a biztonsági frissítést már tartalmazó érintett telepített példányai esetén:

  • A Microsoft Windows 2000 Service Pack 4 operációs rendszer azon felhasználóinak, akik telepítették az RSClientPrint ActiveX-vezérlőt, a rendszer a következő nyomtatási feladat kezdeményezésekor felajánlja a frissített ActiveX-vezérlőt.
  • A Windows XP és az annál újabb rendszerek azon felhasználóinak, akik már telepítették az operációs rendszer frissítését, több tennivalójuk már nincsen, mert az RSClientPrint ActiveX-vezérlő a gdiplus.dll operációs rendszeri változatát használja majd. Azonban a rendszer ezeknek a felhasználóknak is felajánlja a frissített ActiveX-vezérlőt, amennyiben nyomtatási feladat végrehajtását kezdeményezik.

Külső alkalmazásfejlesztő vagyok, és alkalmazásomban használom a gdiplus.dll fájlt. Az alkalmazás így érintetté vált? Hogyan frissítsem?  
A gdiplus.dll fájlt terjesztő fejlesztők a közleményben szereplő frissítés letöltésével feltétlenül frissítsék az alkalmazásukkal telepített gdiplus.dll verzióját. A fejlesztőknek érdemes alkalmazniuk a megosztott összetevőre vonatkozó gyakorlati tanácsokat. A megosztott összetevők használatára vonatkozó gyakorlati tanácsok részleteit lásd a Microsoft Tudásbázis 835322. cikkében, az Elkülönített alkalmazások témakörben.

Az általam fejlesztett szoftver tartalmazza a gdiplus.dll terjeszthető fájlt. Mi a teendőm?  
Telepíteni kell a biztonsági közleményben található biztonsági frissítést. Ha az alkalmazásával terjeszti a gdiplus.dll fájlt, ügyfeleit lássa el az alkalmazása frissített verziójával, amely tartalmazza az Ön által használt fejlesztőszoftverhez letöltött biztonsági frissítésben található frissített fájlt.

Ha külső gyártótól származó alkalmazások használják illetve telepítik az érintett gdiplus.dll összetevőt, a rendszerem a Microsoft által megadott biztonsági frissítések telepítése után továbbra is érintett lehet?  
Nem, a biztonsági frissítés leváltja az operációs rendszeren megtalálható, érintett összetevőket és megszünteti azok regisztrációját. Ha a külső fél által gyártott alkalmazások követik a megosztott összetevők párhuzamos telepítésére vonatkozó gyakorlati tanácsokat, a probléma nem érinti azokat. A felhasználók számára kockázatos, ha a külső gyártótól származó alkalmazások nem követik az alkalmazással járó gdiplus.dll terjesztésére vonatkozó gyakorlati tanácsokat. Akik a regisztrált fájlokra manuálisan kívánnak rákeresni, összehasonlíthatják a rendszerre telepített alkalmazásokat a Microsoft Tudásbázis 957488. számú cikkében felsoroltakkal. A felhasználók bővebb tájékoztatásért forduljanak a külső fejlesztőkhöz.

Miért tartalmazza több bejelentett biztonsági rés javítását is ez a frissítés?  
A frissítés több biztonsági rés javítását is tartalmazza, mivel a problémák megoldásához szükséges módosítások egymáshoz kapcsolódó fájlokban találhatók. A különálló, de egymással majdnem pontosan megegyező frissítések telepítése helyett így a vásárlóknak elegendő ezt az egy frissítést telepíteni.

Tartalmaz a frissítés funkcionalitásbeli módosítást is?  
A biztonsági frissítés telepítését követően a felhasználók tetszés szerint letilthatják a GDI+ adott fájlformátumhoz tartozó képelemző modulját. A felhasználók számára a támadási felület csökkentése érdekében mélyreható védekezési lépésként javasolt a BMP, EMF, GIF, ICO, JPEG, PNG, TIFF és WMF formátumok letiltása a beállításszerkesztővel. A BMP, GIF, ICO, JPEG, PNG és TIFF formátumok letiltásáról szóló útmutató a Microsoft Tudásbázis 958911. számú cikkében olvasható. Az EMF és WMF formátumok letiltásáról szóló útmutató a Microsoft Tudásbázis 941835. számú cikkében olvasható.

Mi az a GDI+?  
A GDI+ olyan grafikus eszközfelület, amely kétdimenziós vektorgrafikákat, képkezelési és tipográfiai funkciókat nyújt az alkalmazások és a fejlesztők számára.

Mi a VML?  
A Vector Markup Language (VML) a weben használt XML-alapú csere- és szerkesztési formátum, amely széles körben kielégíti a tervezők, grafikusok és egyéb szakemberek igényeit. Az XML egy egyszerű, rugalmasan használható, nyílt szöveg alapú, a HTML-nyelvvel együtt használható nyelv. A VML-nyelvvel kapcsolatban további tájékoztatást a termékdokumentációban talál.

A biztonsági közleményben tárgyalt szoftvernél korábbi kiadással rendelkezem. Mi a teendő?  
Teszteléssel állapították meg a közleményben tárgyalt szoftverkiadások érintettségét. A többi kiadás támogatási életciklusa végére ért. Az egyes szoftverkiadások támogatási életciklusáról a Microsoft termékek terméktámogatási életciklusát ismertető webhelyen talál felvilágosítást.

A szoftver korábbi kiadásai felhasználóinak számára azt javasoljuk, hogy a potenciális biztonsági veszélyek elkerülése érdekében sürgősen térjenek át valamelyik támogatott kiadású szoftverre. Ha többet szeretne tudni a Windows termékek életciklusáról, keresse fel a Microsoft támogatási életciklusokkal foglalkozó webhelyét. Ha többet szeretne tudni az ilyen szoftververziók illetve kiadások biztonsági frissítéseire vonatkozó meghosszabbított terméktámogatási időszakokról, keresse fel a Microsoft terméktámogatási szolgálatát.

Azok az ügyfelek, akik további támogatást igényelnek a korábbi szoftverkiadásokhoz, a támogatási lehetőségekről érdeklődjenek a Microsoft ügyfélkapcsolati képviselőjénél, a műszaki kapcsolattartó menedzsernél vagy a Microsoft megfelelő partnerképviseleténél. Alliance, Premier vagy Authorized szerződéssel rendelkező felhasználóink forduljanak a Microsoft helyi értékesítési irodájához. Az elérhetőségeket keresse a Microsoft Worldwide Information webhelyen: válasszon egy országot a legördülő listából, majd az Indítás gombra kattintva jelenítse meg a telefonszámokat. Telefonáláskor keresse a helyi értékesítési menedzsert. További információ: Windows operációs rendszerek terméktámogatási időszakával kapcsolatos, gyakran ismételt kérdések.

A biztonsági réssel kapcsolatos tudnivalók

A következő súlyossági besorolások a biztonsági rés maximálisan feltételezett hatását veszik számba. A biztonsági rés kihasználásának valószínűségére nézve a biztonsági közlemény kiadásától számított 30 napon belül, továbbá a súlyossági besoroláshoz és a biztonsági rendszeren kiváltott hatáshoz képest lásd az októberi összefoglaló közlemény Kihasználhatósági információk című részét. Bővebb információkért lásd: Microsoft Kihasználhatósági információk.

Biztonsági rés súlyossági besorolása és a maximális biztonsági hatás szoftverenkénti felbontásban
Érintett szoftverekA GDI+ WMF-egészszám-túlcsordulást okozó biztonsági rése - CVE-2009-2500A GDI+ PNG-halommemória-túlcsordulást okozó biztonsági rése - CVE-2009-2501A GDI+ TIFF-puffertúlcsordulást okozó biztonsági rése - CVE-2009-2502A GDI+ TIFF-memória-meghibásodást okozó biztonsági rése- CVE-2009-2503A GDI+ .NET API biztonsági rése - CVE-2009-2504A GDI+ PNG-egészszám-túlcsordulást okozó biztonsági rése - CVE-2009-3126Memória-meghibásodást okozó biztonsági rés - CVE-2009-2528Az Office BMP-egészszám-túlcsordulást okozó biztonsági rése - 2009-2518Összesített súlyossági besorolás
Windows 2000 és összetevői
Microsoft Internet Explorer 6 Service Pack 1, Microsoft Windows 2000 Service Pack 4 rendszerre telepítve Kritikus
Távoli kódfuttatás
Kritikus
Távoli kódfuttatás
Kritikus
Távoli kódfuttatás
Kritikus
Távoli kódfuttatás
Nem érintett Kritikus
Távoli kódfuttatás
Nem érintettNem érintett Kritikus
Microsoft .NET Framework 1.1 Service Pack 1 rendszer Microsoft Windows 2000 Service Pack 4 operációs rendszerre telepítveNincs[1]Nincs[1]Nincs[1]Nincs[1] Fontos
Távoli kódfuttatás
Nincs[1]Nem érintettNem érintett Fontos
Microsoft .NET Framework 2.0 Service Pack 1 alkalmazás Microsoft Windows 2000 Service Pack 4 rendszerre telepítveNincs[1]Nincs[1]Nincs[1]Nincs[1] Fontos
Távoli kódfuttatás
Nincs[1]Nem érintettNem érintett Fontos
Microsoft .NET Framework 2.0 Service Pack 2 alkalmazás Microsoft Windows 2000 Service Pack 4 rendszerre telepítveNincs[1]Nincs[1]Nincs[1]Nincs[1] Fontos
Távoli kódfuttatás
Nincs[1]Nem érintettNem érintett Fontos
Windows XP és összetevői
Windows XP Service Pack 2 és Windows XP Service Pack 3 Kritikus
Távoli kódfuttatás
Kritikus
Távoli kódfuttatás
Kritikus
Távoli kódfuttatás
Kritikus
Távoli kódfuttatás
Kritikus
Távoli kódfuttatás
Kritikus
Távoli kódfuttatás
Nem érintettNem érintett Kritikus
Windows XP Professional x64 Edition Service Pack 2Nem érintettNem érintettNem érintett Kritikus
Távoli kódfuttatás
Kritikus
Távoli kódfuttatás
Nem érintettNem érintettNem érintett Kritikus
Windows Server 2003 rendszer és összetevői
Windows Server 2003 Service Pack 2Nem érintettNem érintettNem érintett Kritikus
Távoli kódfuttatás
Kritikus
Távoli kódfuttatás
Nem érintettNem érintettNem érintett Kritikus
Windows Server 2003 x64 Edition Service Pack 2Nem érintettNem érintettNem érintett Kritikus
Távoli kódfuttatás
Kritikus
Távoli kódfuttatás
Nem érintettNem érintettNem érintett Kritikus
Windows Server 2003 SP2 for Itanium-based SystemsNem érintettNem érintettNem érintett Kritikus
Távoli kódfuttatás
Kritikus
Távoli kódfuttatás
Nem érintettNem érintettNem érintett Kritikus
Windows Vista rendszer és összetevői
Windows Vista és Windows Vista Service Pack 1Nem érintettNem érintettNem érintettNem érintett Kritikus
Távoli kódfuttatás
Nem érintettNem érintettNem érintett Kritikus
Windows Vista x64 Edition és Windows Vista x64 Edition Service Pack 1Nem érintettNem érintettNem érintettNem érintett Kritikus
Távoli kódfuttatás
Nem érintettNem érintettNem érintett Kritikus
Windows Server 2008 rendszer és összetevői
Windows Server 2008 32 bites rendszerekhez*Nem érintettNem érintettNem érintettNem érintett Kritikus
Távoli kódfuttatás
Nem érintettNem érintettNem érintett Kritikus
Windows Server 2008 x64 alapú rendszerekhez*Nem érintettNem érintettNem érintettNem érintett Kritikus
Távoli kódfuttatás
Nem érintettNem érintettNem érintett Kritikus
Windows Server 2008 Itanium alapú rendszerekhezNem érintettNem érintettNem érintettNem érintett Kritikus
Távoli kódfuttatás
Nem érintettNem érintettNem érintett Kritikus
Microsoft Office rendszerek
Microsoft Office XP Service Pack 3 Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Fontos
Microsoft Office 2003 Service Pack 3 Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Nem érintettNem érintett Fontos
2007 Microsoft Office System Service Pack 1 Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Nem érintettNem érintett Fontos
2007-es Microsoft Office rendszer Service Pack 2 javítócsomaggal Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Nem érintettNem érintett Fontos
További Office-szoftverek
Microsoft Office Project 2002 Service Pack 1 Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Nem érintettNem érintett Fontos
Microsoft Visio 2002 Service Pack 2 Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Nem érintettNem érintett Fontos
Microsoft Word Viewer 2003 Service Pack 3 és Microsoft Office Excel Viewer 2003 Service Pack 3 Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Nem érintettNem érintett Fontos
Microsoft Office Excel Viewer Service Pack 2, Microsoft Office Visio Viewer 2007 Service Pack 1 és Microsoft Office Visio Viewer 2007 Service Pack 2 Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Nem érintettNem érintett Fontos
Microsoft Office PowerPoint Viewer 2007 Service Pack 2 Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Nem érintettNem érintett Fontos
Microsoft Office kompatibilitási csomag a Word, Excel és PowerPoint 2007 fájlformátumok Service Pack 1 csomagjához Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Nem érintettNem érintett Fontos
Microsoft Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats Service Pack 2 Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Nem érintettNem érintett Fontos
Microsoft Works 8.5 Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Nem érintettNem érintett Fontos
SQL Server
SQL Server 2000 Reporting Services Service Pack 2 Kritikus
Távoli kódfuttatás
Kritikus
Távoli kódfuttatás
Kritikus
Távoli kódfuttatás
Kritikus
Távoli kódfuttatás
Kritikus
Távoli kódfuttatás
Kritikus
Távoli kódfuttatás
Nem érintettNem érintett Kritikus
SQL Server 2005 Service Pack 2 Kritikus
Távoli kódfuttatás
Kritikus
Távoli kódfuttatás
Kritikus
Távoli kódfuttatás
Kritikus
Távoli kódfuttatás
Kritikus
Távoli kódfuttatás
Kritikus
Távoli kódfuttatás
Nem érintettNem érintett Kritikus
SQL Server 2005 x64 Edition Service Pack 2 Kritikus
Távoli kódfuttatás
Kritikus
Távoli kódfuttatás
Kritikus
Távoli kódfuttatás
Kritikus
Távoli kódfuttatás
Kritikus
Távoli kódfuttatás
Kritikus
Távoli kódfuttatás
Nem érintettNem érintett Kritikus
SQL Server 2005 Itanium alapú rendszerekhez, Service Pack 2 Kritikus
Távoli kódfuttatás
Kritikus
Távoli kódfuttatás
Kritikus
Távoli kódfuttatás
Kritikus
Távoli kódfuttatás
Kritikus
Távoli kódfuttatás
Kritikus
Távoli kódfuttatás
Nem érintettNem érintett Kritikus
SQL Server 2005 Service Pack 3 Kritikus
Távoli kódfuttatás
Kritikus
Távoli kódfuttatás
Kritikus
Távoli kódfuttatás
Kritikus
Távoli kódfuttatás
Kritikus
Távoli kódfuttatás
Kritikus
Távoli kódfuttatás
Nem érintettNem érintett Kritikus
SQL Server 2005 x64 Edition Service Pack 3 Kritikus
Távoli kódfuttatás
Kritikus
Távoli kódfuttatás
Kritikus
Távoli kódfuttatás
Kritikus
Távoli kódfuttatás
Kritikus
Távoli kódfuttatás
Kritikus
Távoli kódfuttatás
Nem érintettNem érintett Kritikus
SQL Server 2005 Itanium alapú rendszerekhez, Service Pack 3 Kritikus
Távoli kódfuttatás
Kritikus
Távoli kódfuttatás
Kritikus
Távoli kódfuttatás
Kritikus
Távoli kódfuttatás
Kritikus
Távoli kódfuttatás
Kritikus
Távoli kódfuttatás
Nem érintettNem érintett Kritikus
Fejlesztői eszközök
Microsoft Visual Studio .NET 2003 Service Pack 1Nincs[1]Nincs[1]Nincs[1]Nincs[1]Nincs[1]Nincs[1]Nem érintettNem érintett Nincsenek [1]
Microsoft Visual Studio 2005 Service Pack 1Nincs[1]Nincs[1]Nincs[1]Nincs[1]Nincs[1]Nincs[1]Nem érintettNem érintett Nincsenek [1]
Microsoft Visual Studio 2008Nincs[1]Nincs[1]Nincs[1]Nincs[1]Nincs[1]Nincs[1]Nem érintettNem érintett Nincsenek [1]
Microsoft Visual Studio 2008 Service Pack 1Nincs[1]Nincs[1]Nincs[1]Nincs[1]Nincs[1]Nincs[1]Nem érintettNem érintett Nincsenek [1]
Microsoft Report Viewer 2005 Service Pack 1 Redistributable Package Kritikus
Távoli kódfuttatás
Kritikus
Távoli kódfuttatás
Kritikus
Távoli kódfuttatás
Kritikus
Távoli kódfuttatás
Kritikus
Távoli kódfuttatás
Kritikus
Távoli kódfuttatás
Nem érintettNem érintett Kritikus
Microsoft Report Viewer 2008 Redistributable Package Kritikus
Távoli kódfuttatás
Kritikus
Távoli kódfuttatás
Kritikus
Távoli kódfuttatás
Kritikus
Távoli kódfuttatás
Kritikus
Távoli kódfuttatás
Kritikus
Távoli kódfuttatás
Nem érintettNem érintett Kritikus
Microsoft Report Viewer 2008 Service Pack 1 terjeszthető csomag Kritikus
Távoli kódfuttatás
Kritikus
Távoli kódfuttatás
Kritikus
Távoli kódfuttatás
Kritikus
Távoli kódfuttatás
Kritikus
Távoli kódfuttatás
Kritikus
Távoli kódfuttatás
Nem érintettNem érintett Kritikus
Microsoft Visual FoxPro 8.0 Service Pack 1 alkalmazás Windows 2000 Service Pack 4 rendszerre telepítveNincs[1]Nincs[1]Nincs[1]Nincs[1]Nincs[1]Nincs[1]Nem érintettNem érintett Nincsenek [1]
Microsoft Visual FoxPro 9.0 Service Pack 2 alkalmazás Windows 2000 Service Pack 4 rendszerre telepítveNincs[1]Nincs[1]Nincs[1]Nincs[1]Nincs[1]Nincs[1]Nem érintettNem érintett Nincsenek [1]
Microsoft Platform SDK Redistributable: GDI+Nincs[1]Nincs[1]Nincs[1]Nincs[1]Nincs[1]Nincs[1]Nem érintettNem érintett Nincsenek [1]
Biztonsági szoftver
Microsoft Forefront Client Security 1.0 alkalmazás Microsoft Windows 2000 Service Pack 4 rendszerre telepítve Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Fontos
Távoli kódfuttatás
Nem érintettNem érintett Fontos

*A kiszolgálómag-telepítés nem érintett. A frissítésben tárgyalt biztonsági rések nem érintik a jelzett módon a Windows Server 2008 és a Windows Server 2008 R2 támogatott kiadásait, amennyiben a telepítés a kiszolgálómag-telepítési opció használatával történt. Erről a telepítési opcióról bővebben a Kiszolgálómag és a Kiszolgálómag a Windows Server 2008 R2 rendszerhez MSDN-cikkekben olvashat. A kiszolgálómag-telepítési opció nem vonatkozik a Windows Server 2008 és a Windows Server 2008 R2 bizonyos kiadásaira; lásd: A kiszolgálómag-telepítési opciók összehasonlítása.

[1]Erre a frissítésre nem vonatkozik súlyossági besorolás, mert a Microsoft ezekre a szoftverekre vonatkozóan nem talált a közleményben tárgyalt biztonsági rések jelentette támadási pontot. Mindazonáltal a rendszer felajánlja a biztonsági frissítést a szoftvert használó fejlesztőknek az alkalmazásaik frissített verzióinak kiadásához. Lásd alább a Gyakran ismételt kérdések a biztonsági frissítéssel kapcsolatban című részben olvasható bejegyzést.

A GDI+ pufferlefoglalási módja WMF-képfájlok kezelésekor távoli kódfuttatást eredményező biztonsági rést okoz. A biztonsági rés távoli kódfuttatást tesz lehetővé, ha a felhasználó egy különlegesen kialakított WMF-képfájlt tekint meg, vagy ellátogat a különleges tartalomnak helyet adó weboldalra. Ha egy támadó kihasználja a biztonsági rést, teljes mértékben átveheti a rendszer irányítását. Ezt követően a támadó programokat telepíthet, illetve adatokat tekinthet meg, módosíthat és törölhet, de korlátozás nélküli jogosultságokkal rendelkező új fiókokat is létrehozhat. A kevesebb jogosultsággal bíró fiókkal rendelkező felhasználók esetében kisebb a veszélyeztetettség, mint a rendszergazdai jogosultságokkal rendelkezők esetén

A biztonsági rés standard bejegyzésének megtekintéséhez a normál biztonsági rés besorolási listáján lásd: CVE-2009-2500.

A GDI+ WMF-egészszám-túlcsordulást okozó biztonsági résének (CVE-2009-2500) súlyosságát enyhítő tényezők

Az enyhítő tényezők közé sorolható egy beállítás, konfiguráció vagy általánosan bevált gyakorlat, amely alapértelmezett állapotában csökkentheti a biztonsági rés kihasználásának valószínűségét. A következő enyhítő tényezők hasznosnak bizonyulhatnak:

  • A biztonsági rést kihasználó támadó a helyi felhasználóval egyező hozzáférést nyer a rendszerhez. A kevesebb jogosultsággal bíró fiókkal rendelkező felhasználók esetében kisebb a veszélyeztetettség, mint a rendszergazdai jogosultságokkal rendelkezők esetén
  • Webalapú támadás esetén a támadónak olyan webhelyet kell üzemeltetnie, amely egy, a biztonsági rés kihasználását lehetővé tevő weblapot tartalmaz. Az érintett weboldalak és a felhasználó által biztosított tartalomnak, esetleg hirdetéseknek helyet adó weboldalak is tartalmazhatnak a biztonsági rést kihasználni képes különlegesen kialakított tartalmat. A támadóknak azonban nem áll módjukban a felhasználókat ezeknek a weboldalaknak a látogatására kényszerítenie. Ehelyett a támadóknak egy adott webhelyre kell csábítaniuk a felhasználókat. Ezt rendszerint úgy érik el, hogy ráveszik őket arra, hogy kattintsanak rá egy e-mailben lévő hivatkozásra vagy azonnali üzenetkezelőben megjelenő kérésre.
  • Az Internet Explorer böngésző Windows Server 2003 és Windows Server 2008 rendszeren alapértelmezés szerint korlátozott üzemmódban fokozott biztonsági beállításokkal működik. Ez az üzemmód az Internet zóna biztonsági szintjét Magas értékre állítja be. Ez enyhíti az olyan webhelyek hibáit, melyeket nem adtak hozzá az Internet Explorer Megbízható helyek zónájához. Ha további tájékoztatást szeretne az Internet Explorer fokozott biztonsági beállításairól, tekintse meg a biztonsági résre vonatkozó Gyakran ismételt kérdések című részt.
  • A támadó kihasználhatja a biztonsági rést, ha rá tud venni egy felhasználót egy speciálisan kialakított fájl megnyitására. A támadó nem tudja rákényszeríteni a felhasználókat a speciálisan létrehozott fájlok megnyitására.

A GDI+ WMF-egészszám-túlcsordulást okozó biztonsági résének (CVE-2009-2500) lehetséges megoldásai

A lehetséges megoldás olyan beállítást vagy konfigurációs módosítást takar, amely magát a biztonsági rést nem szünteti meg, azonban a frissítés telepítése előtt segít az ismert támadási lehetőségek kivédésében. A Microsoft alaposan megvizsgálta a következő lehetséges megoldásokat, és tájékoztatja a felhasználókat, amennyiben a megoldás csökkenti a működőképességet:

  • A metafájlok feldolgozásának letiltása

    1. Kattintson a Start menü Futtatás parancsára, írja be a Regedit parancsot, majd kattintson az OK gombra.

    2. Keresse meg, majd kattintson a beállításjegyzék következő alkulcsára:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\GRE_Initialize

    3. A Szerkesztés menüben válassza az Új elemet, majd kattintson a DWORD lehetőségre.

    4. Írja be a DisableMetaFiles szöveget, majd nyomja le az ENTER billentyűt.

    5. A Szerkesztés menüben kattintson a Módosítás lehetőségre a DisableMetaFiles bejegyzés módosításához.

    6. Az Érték mezőbe írja be az 1 számot, majd kattintson az OK gombra.

    7. Lépjen ki a Beállításszerkesztőből.

    8. Indítsa újra a számítógépet.

    A megoldás hatása: Leáll a metafájlok feldolgozása.

    A megoldás visszavonása.

    1. Kattintson a Start menü Futtatás parancsára, írja be a Regedit parancsot, majd kattintson az OK gombra.

    2. Keresse meg, majd kattintson a beállításjegyzék következő alkulcsára:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\GRE_Initialize

    3. A Szerkesztés menüben kattintson a Módosítás lehetőségre a DisableMetaFiles bejegyzésnél.

    4. Az Érték mezőbe írja be a 0 számot, majd kattintson az OK gombra.

    5. Lépjen ki a Beállításszerkesztőből.

    6. Indítsa újra a számítógépet.

  • A metafájlok feldolgozásának letiltása csoportházirend-objektumon keresztül

    1. A következőket mentse egy .REG kiterjesztésű fájlba (pl. Disable_MetaFiles.reg):

    Windows Beállításszerkesztő, 5.00 verzió

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\GRE_Initialize]

    "DisableMetaFiles"=dword:00000001

    2. A következő paranccsal futtassa rendszergazdaként bejelentkezve a fenti beállításjegyzéki parancsfájlt a célgépen:

    Regedit.exe /s Disable_MetaFiles.reg

    3. Indítsa újra a számítógépet.

    A megoldás hatása: Leáll a metafájlok feldolgozása.

  • Hozzáférés megtagadása a gdiplus.dll elemhez

    1. Futtassa a következő parancsokat az emelt szintű rendszergazdai parancssorból:

    for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /P everyone:N
    for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /P everyone:N
    for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /P everyone:N
    for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
    for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
    cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N

    2. Újraindítás.

    A megoldás hatása: A Windows kép- és faxmegjelenítő (a Windows Vista előtti kiadásokon), illetve az egyéb, GDI+ szolgáltatást igénylő alkalmazások nem tudják megjeleníteni a képeket. A Windows Intézőben sem jelennek meg a miniatűrök (a Vista előtti verziókon).

    A megoldás visszavonása.

    1. Futtassa a következő parancsokat az emelt szintű rendszergazdai parancssorból:

    for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /R everyone
    for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /R everyone
    for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /R everyone
    for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
    for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
    cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone
    cacls "%programfiles(x86)%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone

    2. Újraindítás.

  • Törölje a vgx.dll fájl bejegyzését

    1. Kattintson a Start gombra, majd a Futtatás parancsra, írja be a következőt: „%SystemRoot%\System32\regsvr32.exe" -u "%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll”, majd kattintson az OK gombra.

    2. A rendszer párbeszédpanelen jelzi, hogy az objektum regisztrációjának törlése sikerült. Az OK gombra kattintva zárja be a párbeszédpanelt.

    A megoldás hatása: A VML-nyelvet leképező alkalmazások a Vgx.dll regisztrációjának törlését követően többé nem végzik ezt a műveletet.

    A megoldás visszavonása.

    1. Kattintson a Start gombra, majd a Futtatás parancsra, írja be a következőt: „SystemRoot%\System32\regsvr32.exe" "%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll”, majd kattintson az OK gombra.

    2. A rendszer párbeszédpanelen jelzi, hogy a rendszerleíró adatbázisba való ismételt felvétel sikerült-e. Az OK gombra kattintva zárja be a párbeszédpanelt.

  • Az RSClientPrint objektum futásának megakadályozása az Internet Explorerben

    Megakadályozhatja az RSClientPrint elindítását az Internet Explorerben, ha a vezérlőre tiltóbitet állít be a beállításjegyzékben.

    Figyelmeztetés: A Beállításszerkesztő helytelen használata komoly problémákhoz vezethet, amelyek az operációs rendszer újratelepítését tehetik szükségessé. A Microsoft nem garantálja a Rendszerleíróadatbázis-szerkesztő nem megfelelő használata miatt fellépő problémák megoldhatóságát. A Rendszerleíróadatbázis-szerkesztőt csak saját felelősségére használhatja.

    A vezérlő Internet Explorerben történő futtatása megakadályozásáról a Microsoft Tudásbázis 240797. cikke tartalmaz részletes információt. Az itt olvasható pontokat követve kompatibilitási jelzőértékeket hozhat létre a rendszerleíró adatbázisban, ezzel megakadályozva az RSClientPrint futtatását az Internet Explorerben.

    Másolja át a következő szöveget szövegszerkesztő alkalmazásba, pl. Word programba. Ezután mentse a fájlt .reg kiterjesztéssel.

    Windows Beállításszerkesztő, 5.00 verzió

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

    "Compatibility Flags"=dword:00000400

    [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

    "Compatibility Flags"=dword:00000400

    A .reg fájlra duplán kattintva telepítheti azt az adott rendszerre. A Csoportházirend segítségével más tartományokra is telepítheti. A Csoportházirendről további információt talál az alábbi Microsoft webhelyeken:

    Megjegyzés: A módosítások életbeléptetéséhez újra kell indítani az Internet Explorert.

    A megoldás hatása: A probléma nem jelentkezik akkor, ha az objektumot nem kívánják alkalmazni az Internet Explorer alkalmazásban.

    A megoldás visszavonása.

    Másolja át a következő szöveget szövegszerkesztő alkalmazásba, pl. Word programba. Ezután mentse a fájlt .reg kiterjesztéssel.

    Windows Beállításszerkesztő, 5.00 verzió

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

    "Compatibility Flags"=-

    [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

    "Compatibility Flags"=-

    A .reg fájlra duplán kattintva telepítheti azt az adott rendszerre. A Csoportházirend segítségével más tartományokra is telepítheti. A Csoportházirendről további információt talál az alábbi Microsoft webhelyeken:

    Megjegyzés: A módosítások életbeléptetéséhez újra kell indítani az Internet Explorert.

  • E-mail üzenetek olvasása egyszerű szöveges formátumban

    Az e-mailes támadási módszer ellen való védekezés elősegítéséhez olvassa üzeneteit egyszerű szöveges formátumban.

    A Microsoft Office Outlook 2002 program azon felhasználói, akik telepítik az Office XP Service Pack 1 vagy újabb szervizcsomagját, valamint a Microsoft Office Outlook Express 6 alkalmazás azon felhasználói, akik telepítik az Internet Explorer 6 Service Pack 1 szervizcsomagját, engedélyezhetik ezt a beállítást. A beállítás engedélyezése esetén a digitálisan alá nem írt, valamint a nem titkosított e-mailek egyszerű szöveges formátumban jelennek meg.

    A digitálisan aláírt vagy titkosított e-maileket nem érinti a beállítás, így azok eredeti formátumukban olvashatók. Ha többet szeretne tudni arról, hogy miként engedélyezheti a beállítást az Outlook 2002 alkalmazásban, olvassa el a Microsoft Tudásbázis 307594 számú cikkét.

    Ha további információra van szüksége a beállítás Outlook Express 6 alkalmazásban történő engedélyezéséről, olvassa el a Microsoft Tudásbázis 291387 számú cikkét.

    A megoldás hatása: Az egyszerű szöveges formátumban megjelenített e-mailek nem tartalmaznak képeket, animációkat, sem egyéb formázható tartalmat, illetve egyetlen betűtípussal jelennek meg. Az alábbi jelenségekre lehet még számítani.

    • A beállítás a betekintő ablaktáblára és a nyitott üzenetekre is vonatkozik.
    • A képeket az alkalmazás mellékletekké alakítja, így nem vesznek el.
    • Mivel az üzenetet továbbra is Rich Text vagy HTML-formátumban tárolja a program, az objektummodell elemei (az egyéni kódmegoldások) a várttól eltérő módon viselkedhetnek.

Gyakran feltett kérdések a GDI+ WMF-egészszám-túlcsordulást okozó biztonsági résével (CVE-2009-2500) kapcsolatban

Mire terjed ki a biztonsági rés hatása?  
A biztonsági rés távolról történő kódfuttatást tehet lehetővé. Ha egy támadó kihasználja a biztonsági rést, teljes mértékben átveheti a rendszer irányítását. Ezt követően a támadó programokat telepíthet, illetve adatokat tekinthet meg, módosíthat és törölhet, de korlátozás nélküli jogosultságokkal rendelkező új fiókokat is létrehozhat. A kevesebb jogosultsággal bíró fiókkal rendelkező felhasználók esetében kisebb a veszélyeztetettség, mint a rendszergazdai jogosultságokkal rendelkezők esetén

Mi okozza a biztonsági rést?  
A biztonsági rést az okozza, hogy a GDI+ nem megfelelően értékeli és korlátozza a halommemóriának továbbított pufferméretet.

Mire használhatja a biztonsági rést a támadó?  
A biztonsági rést kihasználó támadó a bejelentkezett felhasználóval egyező hozzáférést nyer a rendszerhez. Ha valamely felhasználó felügyeleti jogosultságokkal bejelentkezett a rendszerbe, akkor a támadó teljes mértékben átveheti az irányítást a számítógép felett. Ezt követően a támadó programokat telepíthet, illetve adatokat tekinthet meg, módosíthat és törölhet, de korlátozás nélküli jogosultságokkal rendelkező új fiókokat is létrehozhat. A kevesebb jogosultsággal bíró fiókkal rendelkező felhasználók esetében kisebb a veszélyeztetettség, mint a rendszergazdai jogosultságokkal rendelkezők esetén

Hogyan használhatja ki a támadó a biztonsági rést?  
A támadó különlegesen kialakított webhelyet hoz létre, amelynek célja a biztonsági rés kihasználása az Internet Explorer böngészőn keresztül, majd ráveszi a felhasználót a webhely megtekintésére. Ez jelenthet feltört webhelyeket valamint olyan webhelyeket, amelyek felhasználó által megadott tartalmat vagy hirdetéseket fogadnak illetve kezelnek. Ezek a weboldalak káros tartalmúak lehetnek, és kihasználhatják a biztonsági rést. A támadóknak azonban nem áll módjukban a felhasználókat ezeknek a weboldalaknak a látogatására kényszerítenie. Csupán megkísérelhetik rávenni a felhasználókat arra, hogy kattintsanak rá az e-mailben vagy azonnali üzenetben megjelenő hivatkozásra, amelyen keresztül a weboldalra jutnak. A speciálisan kialakított webes tartalom reklámcsíkok megjelenítésével, illetve más módon is eljuttatható az érintett rendszerekhez.

E-mailes támadás esetén a támadó úgy próbálja kihasználni a biztonsági rést, hogy speciálisan kialakított e-mailt vagy Office-dokumentumot küld az Outlook-felhasználóknak, és ráveszi a felhasználót, hogy nyissa meg a fájlt vagy olvassa el az üzenetet.

A támadó úgy is kihasználhatja a biztonsági rést, ha kártevő képet helyez el egy megosztott hálózati helyen, majd ráveszi a felhasználót, hogy tallózzon a mappában a Windows Explorer programban.

Mely rendszerekre jelenti a legnagyobb veszélyt a biztonsági rés?  
A rosszindulatú műveletek végrehajtásához a biztonsági rést csak akkor lehet kihasználni, ha a felhasználó bejelentkezik, és e-mail üzeneteket olvas, weboldalakra látogat el vagy hálózati megosztáson keresztül fájlokat próbál megnyitni. Emiatt az olyan rendszereket fenyegeti a legnagyobb veszély, amelyeken e-mail üzeneteket olvasnak, ahol az Internet Explorer alkalmazás telepítve van, ahol a felhasználók hálózati megosztási funkciót alkalmaznak. A webhelyek látogatására jellemzően nem használt számítógépek (például a kiszolgálórendszerek) kevésbé veszélyeztetettek.

Mi a frissítés feladata?  
A frissítés a biztonsági rés megszüntetése érdekében megfelelő adatérvényesítést vezet be a GDI+ alkalmazásban a WMF-képek megjelenítésekor.

Ismert volt-e a nyilvánosság előtt ez a biztonsági rés a biztonsági közlemény kiadásának idején?  
Nem. A Microsoft ezt a célt szolgáló tájékoztatáson keresztül szerzett tudomást a biztonsági résről.

A közlemény kibocsátásáig kapott-e a Microsoft a biztonsági rés kihasználásáról tájékoztató értesítést?  
Nem. E közlemény eredeti verziójának kiadásáig a Microsoft nem kapott olyan információt, amely arra utalt volna, hogy ezt a biztonsági rést nyilvános támadásra használták, és nem találkozott olyan nyilvánosságra hozott leírásokkal, amelyek tartalmazták volna egy sikeres támadás forgatókönyvét.

A GDI+ memóriakiosztási módja távoli kódfuttatást eredményező biztonsági rést okoz. A biztonsági rések távoli kódvégrehajtást tehetnek lehetővé, amennyiben a felhasználó megnyit egy különlegesen kialakított PNG-képfájlt. Ha egy támadó kihasználja a biztonsági rést, teljes mértékben átveheti a rendszer irányítását. Ezt követően a támadó programokat telepíthet, illetve adatokat tekinthet meg, módosíthat és törölhet, de korlátozás nélküli jogosultságokkal rendelkező új fiókokat is létrehozhat. A kevesebb jogosultsággal bíró fiókkal rendelkező felhasználók esetében kisebb a veszélyeztetettség, mint a rendszergazdai jogosultságokkal rendelkezők esetén

A biztonsági rés standard bejegyzésének megtekintéséhez a normál biztonsági rés besorolási listáján lásd: CVE-2009-2501.

A GDI+ PNG-halommemória-túlcsordulást okozó biztonsági résének (CVE-2009-2501) súlyosságát enyhítő tényezők

Az enyhítő tényezők közé sorolható egy beállítás, konfiguráció vagy általánosan bevált gyakorlat, amely alapértelmezett állapotában csökkentheti a biztonsági rés kihasználásának valószínűségét. A következő enyhítő tényezők hasznosnak bizonyulhatnak:

  • A biztonsági rést kihasználó támadó a helyi felhasználóval egyező hozzáférést nyer a rendszerhez. A kevesebb jogosultsággal bíró fiókkal rendelkező felhasználók esetében kisebb a veszélyeztetettség, mint a rendszergazdai jogosultságokkal rendelkezők esetén
  • Webalapú támadás esetén a támadónak olyan webhelyet kell üzemeltetnie, amely egy, a biztonsági rés kihasználását lehetővé tevő weblapot tartalmaz. Az érintett weboldalak és a felhasználó által biztosított tartalomnak, esetleg hirdetéseknek helyet adó weboldalak is tartalmazhatnak a biztonsági rést kihasználni képes különlegesen kialakított tartalmat. A támadóknak azonban nem áll módjukban a felhasználókat ezeknek a weboldalaknak a látogatására kényszerítenie. Ehelyett a támadóknak egy adott webhelyre kell csábítaniuk a felhasználókat. Ezt rendszerint úgy érik el, hogy ráveszik őket arra, hogy kattintsanak rá egy e-mailben lévő hivatkozásra vagy azonnali üzenetkezelőben megjelenő kérésre.
  • Az Internet Explorer böngésző Windows Server 2003 és Windows Server 2008 rendszeren alapértelmezés szerint korlátozott üzemmódban fokozott biztonsági beállításokkal működik. Ez az üzemmód az Internet zóna biztonsági szintjét Magas értékre állítja be. Ez enyhíti az olyan webhelyek hibáit, melyeket nem adtak hozzá az Internet Explorer Megbízható helyek zónájához. Ha további tájékoztatást szeretne az Internet Explorer fokozott biztonsági beállításairól, tekintse meg a biztonsági résre vonatkozó Gyakran ismételt kérdések című részt.

A GDI+ PNG-halommemória-túlcsordulást okozó biztonsági résének (CVE-2009-2501) lehetséges megoldásai

A lehetséges megoldás olyan beállítást vagy konfigurációs módosítást takar, amely magát a biztonsági rést nem szünteti meg, azonban a frissítés telepítése előtt segít az ismert támadási lehetőségek kivédésében. A Microsoft alaposan megvizsgálta a következő lehetséges megoldásokat, és tájékoztatja a felhasználókat, amennyiben a megoldás csökkenti a működőképességet:

  • Hozzáférés megtagadása a gdiplus.dll elemhez

    1. Futtassa a következő parancsokat az emelt szintű rendszergazdai parancssorból:

    for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /P everyone:N
    for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /P everyone:N
    for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /P everyone:N
    for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
    for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
    cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N

    2. Újraindítás.

    A megoldás hatása: A Windows kép- és faxmegjelenítő (a Windows Vista előtti kiadásokon), illetve az egyéb, GDI+ szolgáltatást igénylő alkalmazások nem tudják megjeleníteni a képeket. A Windows Intézőben sem jelennek meg a miniatűrök (a Vista előtti verziókon).

    A megoldás visszavonása.

    1. Futtassa a következő parancsokat az emelt szintű rendszergazdai parancssorból:

    for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /R everyone
    for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /R everyone
    for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /R everyone
    for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
    for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
    cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone
    cacls "%programfiles(x86)%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone

    2. Újraindítás.

  • Törölje a vgx.dll fájl bejegyzését

    1. Kattintson a Start gombra, majd a Futtatás parancsra, írja be a következőt: „%SystemRoot%\System32\regsvr32.exe" -u "%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll”, majd kattintson az OK gombra.

    2. A rendszer párbeszédpanelen jelzi, hogy az objektum regisztrációjának törlése sikerült. Az OK gombra kattintva zárja be a párbeszédpanelt.

    A megoldás hatása: A VML-nyelvet leképező alkalmazások a Vgx.dll regisztrációjának törlését követően többé nem végzik ezt a műveletet.

    A megoldás visszavonása.

    1. Kattintson a Start gombra, majd a Futtatás parancsra, írja be a következőt: „SystemRoot%\System32\regsvr32.exe" "%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll”, majd kattintson az OK gombra.

    2. A rendszer párbeszédpanelen jelzi, hogy a rendszerleíró adatbázisba való ismételt felvétel sikerült-e. Az OK gombra kattintva zárja be a párbeszédpanelt.

  • Az RSClientPrint objektum futásának megakadályozása az Internet Explorerben

    Megakadályozhatja az RSClientPrint elindítását az Internet Explorerben, ha a vezérlőre tiltóbitet állít be a beállításjegyzékben.

    Figyelmeztetés: A Beállításszerkesztő helytelen használata komoly problémákhoz vezethet, amelyek az operációs rendszer újratelepítését tehetik szükségessé. A Microsoft nem garantálja a Rendszerleíróadatbázis-szerkesztő nem megfelelő használata miatt fellépő problémák megoldhatóságát. A Rendszerleíróadatbázis-szerkesztőt csak saját felelősségére használhatja.

    A vezérlő Internet Explorerben történő futtatása megakadályozásáról a Microsoft Tudásbázis 240797. cikke tartalmaz részletes információt. Az itt olvasható pontokat követve kompatibilitási jelzőértékeket hozhat létre a rendszerleíró adatbázisban, ezzel megakadályozva az RSClientPrint futtatását az Internet Explorerben.

    Másolja át a következő szöveget szövegszerkesztő alkalmazásba, pl. Word programba. Ezután mentse a fájlt .reg kiterjesztéssel.

    Windows Beállításszerkesztő, 5.00 verzió

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

    "Compatibility Flags"=dword:00000400

    [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

    "Compatibility Flags"=dword:00000400

    A .reg fájlra duplán kattintva telepítheti azt az adott rendszerre. A Csoportházirend segítségével más tartományokra is telepítheti. A Csoportházirendről további információt talál az alábbi Microsoft webhelyeken:

    Megjegyzés: A módosítások életbeléptetéséhez újra kell indítani az Internet Explorert.

    A megoldás hatása: A probléma nem jelentkezik akkor, ha az objektumot nem kívánják alkalmazni az Internet Explorer alkalmazásban.

    A megoldás visszavonása.

    Másolja át a következő szöveget szövegszerkesztő alkalmazásba, pl. Word programba. Ezután mentse a fájlt .reg kiterjesztéssel.

    Windows Beállításszerkesztő, 5.00 verzió

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

    "Compatibility Flags"=-

    [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

    "Compatibility Flags"=-

    A .reg fájlra duplán kattintva telepítheti azt az adott rendszerre. A Csoportházirend segítségével más tartományokra is telepítheti. A Csoportházirendről további információt talál az alábbi Microsoft webhelyeken:

    Megjegyzés: A módosítások életbeléptetéséhez újra kell indítani az Internet Explorert.

  • E-mail üzenetek olvasása egyszerű szöveges formátumban

    Az e-mailes támadási módszer ellen való védekezés elősegítéséhez olvassa üzeneteit egyszerű szöveges formátumban.

    A Microsoft Office Outlook 2002 program azon felhasználói, akik telepítik az Office XP Service Pack 1 vagy újabb szervizcsomagját, valamint a Microsoft Office Outlook Express 6 alkalmazás azon felhasználói, akik telepítik az Internet Explorer 6 Service Pack 1 szervizcsomagját, engedélyezhetik ezt a beállítást. A beállítás engedélyezése esetén a digitálisan alá nem írt, valamint a nem titkosított e-mailek egyszerű szöveges formátumban jelennek meg.

    A digitálisan aláírt vagy titkosított e-maileket nem érinti a beállítás, így azok eredeti formátumukban olvashatók. Ha többet szeretne tudni arról, hogy miként engedélyezheti a beállítást az Outlook 2002 alkalmazásban, olvassa el a Microsoft Tudásbázis 307594 számú cikkét.

    Ha további információra van szüksége a beállítás Outlook Express 6 alkalmazásban történő engedélyezéséről, olvassa el a Microsoft Tudásbázis 291387 számú cikkét.

    A megoldás hatása: Az egyszerű szöveges formátumban megjelenített e-mailek nem tartalmaznak képeket, animációkat, sem egyéb formázható tartalmat, illetve egyetlen betűtípussal jelennek meg. Az alábbi jelenségekre lehet még számítani.

    • A beállítás a betekintő ablaktáblára és a nyitott üzenetekre is vonatkozik.
    • A képeket az alkalmazás mellékletekké alakítja, így nem vesznek el.
    • Mivel az üzenetet továbbra is Rich Text vagy HTML-formátumban tárolja a program, az objektummodell elemei (az egyéni kódmegoldások) a várttól eltérő módon viselkedhetnek.

Gyakran feltett kérdések a GDI+ PNG-halommemória-túlcsordulást okozó biztonsági résével (CVE-2009-2501) kapcsolatban

Mire terjed ki a biztonsági rés hatása?  
A biztonsági rés távolról történő kódfuttatást tehet lehetővé. Ha egy támadó kihasználja a biztonsági rést, teljes mértékben átveheti a rendszer irányítását. Ezt követően a támadó programokat telepíthet, illetve adatokat tekinthet meg, módosíthat és törölhet, de korlátozás nélküli jogosultságokkal rendelkező új fiókokat is létrehozhat. A kevesebb jogosultsággal bíró fiókkal rendelkező felhasználók esetében kisebb a veszélyeztetettség, mint a rendszergazdai jogosultságokkal rendelkezők esetén

Mi okozza a biztonsági rést?  
A biztonsági rést a GDI+ PNG-feldolgozási módszerében lévő ellenőrizetlen puffer okozza.

Mire használhatja a biztonsági rést a támadó?  
A biztonsági rést kihasználó támadó a bejelentkezett felhasználóval egyező hozzáférést nyer a rendszerhez. Ha valamely felhasználó felügyeleti jogosultságokkal bejelentkezett a rendszerbe, akkor a támadó teljes mértékben átveheti az irányítást a számítógép felett. Ezt követően a támadó programokat telepíthet, illetve adatokat tekinthet meg, módosíthat és törölhet, de korlátozás nélküli jogosultságokkal rendelkező új fiókokat is létrehozhat. A kevesebb jogosultsággal bíró fiókkal rendelkező felhasználók esetében kisebb a veszélyeztetettség, mint a rendszergazdai jogosultságokkal rendelkezők esetén

Hogyan használhatja ki a támadó a biztonsági rést?  
A támadó különlegesen kialakított webhelyet hoz létre, amelynek célja a biztonsági rés kihasználása az Internet Explorer böngészőn keresztül, majd ráveszi a felhasználót a webhely megtekintésére. Ez jelenthet feltört webhelyeket valamint olyan webhelyeket, amelyek felhasználó által megadott tartalmat vagy hirdetéseket fogadnak illetve kezelnek. Ezek a weboldalak káros tartalmúak lehetnek, és kihasználhatják a biztonsági rést. A támadóknak azonban nem áll módjukban a felhasználókat ezeknek a weboldalaknak a látogatására kényszerítenie. Csupán megkísérelhetik rávenni a felhasználókat arra, hogy kattintsanak rá az e-mailben vagy azonnali üzenetben megjelenő hivatkozásra, amelyen keresztül a weboldalra jutnak. A speciálisan kialakított webes tartalom reklámcsíkok megjelenítésével, illetve más módon is eljuttatható az érintett rendszerekhez.

E-mailes támadás esetén a támadó úgy próbálja kihasználni a biztonsági rést, hogy speciálisan kialakított e-mailt vagy Office-dokumentumot küld az Outlook-felhasználóknak, és ráveszi a felhasználót, hogy nyissa meg a fájlt vagy olvassa el az üzenetet. .

A támadó úgy is kihasználhatja a biztonsági rést, ha kártevő képet helyez el egy megosztott hálózati helyen, majd ráveszi a felhasználót, hogy tallózzon a mappában a Windows Explorer programban.

Mely rendszerekre jelenti a legnagyobb veszélyt a biztonsági rés?  
A rosszindulatú műveletek végrehajtásához a biztonsági rést csak akkor lehet kihasználni, ha a felhasználó bejelentkezik, és e-mail üzeneteket olvas, weboldalakra látogat el vagy hálózati megosztáson keresztül fájlokat próbál megnyitni. Emiatt az olyan rendszereket fenyegeti a legnagyobb veszély, amelyeken e-mail üzeneteket olvasnak, ahol az Internet Explorer alkalmazás telepítve van, ahol a felhasználók hálózati megosztási funkciót alkalmaznak. A webhelyek látogatására jellemzően nem használt számítógépek (például a kiszolgálórendszerek) kevésbé veszélyeztetettek.

Mi a frissítés feladata?  
A frissítés azáltal szünteti meg a biztonsági rést, hogy módosítja a GDI+ halommemória-pufferkezelési módját a PNG-fájlok olvasásakor.

Ismert volt-e a nyilvánosság előtt ez a biztonsági rés a biztonsági közlemény kiadásának idején?  
Nem. A Microsoft ezt a célt szolgáló tájékoztatáson keresztül szerzett tudomást a biztonsági résről.

A közlemény kibocsátásáig kapott-e a Microsoft a biztonsági rés kihasználásáról tájékoztató értesítést?  
Nem. E közlemény eredeti verziójának kiadásáig a Microsoft nem kapott olyan információt, amely arra utalt volna, hogy ezt a biztonsági rést nyilvános támadásra használták, és nem találkozott olyan nyilvánosságra hozott leírásokkal, amelyek tartalmazták volna egy sikeres támadás forgatókönyvét.

A GDI+ memóriakiosztási módja távoli kódfuttatást eredményező biztonsági rést okoz. A biztonsági rés távoli kódvégrehajtást tehet lehetővé, ha a felhasználó megnyit egy speciálisan kialakított TIFF-fájlt. Ha egy támadó kihasználja a biztonsági rést, teljes mértékben átveheti a rendszer irányítását. Ezt követően a támadó programokat telepíthet, illetve adatokat tekinthet meg, módosíthat és törölhet, de korlátozás nélküli jogosultságokkal rendelkező új fiókokat is létrehozhat. A kevesebb jogosultsággal bíró fiókkal rendelkező felhasználók esetében kisebb a veszélyeztetettség, mint a rendszergazdai jogosultságokkal rendelkezők esetén

A biztonsági rés standard bejegyzésének megtekintéséhez a normál biztonsági rés besorolási listáján lásd: CVE-2009-2502.

A GDI+ TIFF-puffertúlcsordulást okozó biztonsági résének (CVE-2009-2502) súlyosságát enyhítő tényezők

Az enyhítő tényezők közé sorolható egy beállítás, konfiguráció vagy általánosan bevált gyakorlat, amely alapértelmezett állapotában csökkentheti a biztonsági rés kihasználásának valószínűségét. A következő enyhítő tényezők hasznosnak bizonyulhatnak:

  • A biztonsági rést kihasználó támadó a helyi felhasználóval egyező hozzáférést nyer a rendszerhez. A kevesebb jogosultsággal bíró fiókkal rendelkező felhasználók esetében kisebb a veszélyeztetettség, mint a rendszergazdai jogosultságokkal rendelkezők esetén
  • Webalapú támadás esetén a támadónak olyan webhelyet kell üzemeltetnie, amely egy, a biztonsági rés kihasználását lehetővé tevő weblapot tartalmaz. Az érintett weboldalak és a felhasználó által biztosított tartalomnak, esetleg hirdetéseknek helyet adó weboldalak is tartalmazhatnak a biztonsági rést kihasználni képes különlegesen kialakított tartalmat. A támadóknak azonban nem áll módjukban a felhasználókat ezeknek a weboldalaknak a látogatására kényszerítenie. Ehelyett a támadóknak egy adott webhelyre kell csábítaniuk a felhasználókat. Ezt rendszerint úgy érik el, hogy ráveszik őket arra, hogy kattintsanak rá egy e-mailben lévő hivatkozásra vagy azonnali üzenetkezelőben megjelenő kérésre.
  • Az Internet Explorer böngésző Windows Server 2003 és Windows Server 2008 rendszeren alapértelmezés szerint korlátozott üzemmódban fokozott biztonsági beállításokkal működik. Ez az üzemmód az Internet zóna biztonsági szintjét Magas értékre állítja be. Ez enyhíti az olyan webhelyek hibáit, melyeket nem adtak hozzá az Internet Explorer Megbízható helyek zónájához. Ha további tájékoztatást szeretne az Internet Explorer fokozott biztonsági beállításairól, tekintse meg a biztonsági résre vonatkozó Gyakran ismételt kérdések című részt.

A GDI+ TIFF-puffertúlcsordulást okozó biztonsági résének (CVE-2009-2502) lehetséges megoldásai

A lehetséges megoldás olyan beállítást vagy konfigurációs módosítást takar, amely magát a biztonsági rést nem szünteti meg, azonban a frissítés telepítése előtt segít az ismert támadási lehetőségek kivédésében. A Microsoft alaposan megvizsgálta a következő lehetséges megoldásokat, és tájékoztatja a felhasználókat, amennyiben a megoldás csökkenti a működőképességet:

  • Hozzáférés megtagadása a gdiplus.dll elemhez

    1. Futtassa a következő parancsokat az emelt szintű rendszergazdai parancssorból:

    for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /P everyone:N
    for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /P everyone:N
    for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /P everyone:N
    for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
    for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
    cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N

    2. Újraindítás.

    A megoldás hatása: A Windows kép- és faxmegjelenítő (a Windows Vista előtti kiadásokon), illetve az egyéb, GDI+ szolgáltatást igénylő alkalmazások nem tudják megjeleníteni a képeket. A Windows Intézőben sem jelennek meg a miniatűrök (a Vista előtti verziókon).

    A megoldás visszavonása.

    1. Futtassa a következő parancsokat az emelt szintű rendszergazdai parancssorból:

    for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /R everyone
    for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /R everyone
    for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /R everyone
    for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
    for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
    cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone
    cacls "%programfiles(x86)%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone

    2. Újraindítás.

  • Törölje a vgx.dll fájl bejegyzését

    1. Kattintson a Start gombra, majd a Futtatás parancsra, írja be a következőt: „%SystemRoot%\System32\regsvr32.exe" -u "%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll”, majd kattintson az OK gombra.

    2. A rendszer párbeszédpanelen jelzi, hogy az objektum regisztrációjának törlése sikerült. Az OK gombra kattintva zárja be a párbeszédpanelt.

    A megoldás hatása: A VML-nyelvet leképező alkalmazások a Vgx.dll regisztrációjának törlését követően többé nem végzik ezt a műveletet.

    A megoldás visszavonása.

    1. Kattintson a Start gombra, majd a Futtatás parancsra, írja be a következőt: „SystemRoot%\System32\regsvr32.exe" "%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll”, majd kattintson az OK gombra.

    2. A rendszer párbeszédpanelen jelzi, hogy a rendszerleíró adatbázisba való ismételt felvétel sikerült-e. Az OK gombra kattintva zárja be a párbeszédpanelt.

  • Az RSClientPrint objektum futásának megakadályozása az Internet Explorerben

    Megakadályozhatja az RSClientPrint elindítását az Internet Explorerben, ha a vezérlőre tiltóbitet állít be a beállításjegyzékben.

    Figyelmeztetés: A Beállításszerkesztő helytelen használata komoly problémákhoz vezethet, amelyek az operációs rendszer újratelepítését tehetik szükségessé. A Microsoft nem garantálja a Rendszerleíróadatbázis-szerkesztő nem megfelelő használata miatt fellépő problémák megoldhatóságát. A Rendszerleíróadatbázis-szerkesztőt csak saját felelősségére használhatja.

    A vezérlő Internet Explorerben történő futtatása megakadályozásáról a Microsoft Tudásbázis 240797. cikke tartalmaz részletes információt. Az itt olvasható pontokat követve kompatibilitási jelzőértékeket hozhat létre a rendszerleíró adatbázisban, ezzel megakadályozva az RSClientPrint futtatását az Internet Explorerben.

    Másolja át a következő szöveget szövegszerkesztő alkalmazásba, pl. Word programba. Ezután mentse a fájlt .reg kiterjesztéssel.

    Windows Beállításszerkesztő, 5.00 verzió

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

    "Compatibility Flags"=dword:00000400

    [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

    "Compatibility Flags"=dword:00000400

    A .reg fájlra duplán kattintva telepítheti azt az adott rendszerre. A Csoportházirend segítségével más tartományokra is telepítheti. A Csoportházirendről további információt talál az alábbi Microsoft webhelyeken:

    Megjegyzés: A módosítások életbeléptetéséhez újra kell indítani az Internet Explorert.

    A megoldás hatása: A probléma nem jelentkezik akkor, ha az objektumot nem kívánják alkalmazni az Internet Explorer alkalmazásban.

    A megoldás visszavonása.

    Másolja át a következő szöveget szövegszerkesztő alkalmazásba, pl. Word programba. Ezután mentse a fájlt .reg kiterjesztéssel.

    Windows Beállításszerkesztő, 5.00 verzió

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

    "Compatibility Flags"=-

    [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

    "Compatibility Flags"=-

    A .reg fájlra duplán kattintva telepítheti azt az adott rendszerre. A Csoportházirend segítségével más tartományokra is telepítheti. A Csoportházirendről további információt talál az alábbi Microsoft webhelyeken:

    Megjegyzés: A módosítások életbeléptetéséhez újra kell indítani az Internet Explorert.

  • E-mail üzenetek olvasása egyszerű szöveges formátumban

    Az e-mailes támadási módszer ellen való védekezés elősegítéséhez olvassa üzeneteit egyszerű szöveges formátumban.

    A Microsoft Office Outlook 2002 program azon felhasználói, akik telepítik az Office XP Service Pack 1 vagy újabb szervizcsomagját, valamint a Microsoft Office Outlook Express 6 alkalmazás azon felhasználói, akik telepítik az Internet Explorer 6 Service Pack 1 szervizcsomagját, engedélyezhetik ezt a beállítást. A beállítás engedélyezése esetén a digitálisan alá nem írt, valamint a nem titkosított e-mailek egyszerű szöveges formátumban jelennek meg.

    A digitálisan aláírt vagy titkosított e-maileket nem érinti a beállítás, így azok eredeti formátumukban olvashatók. Ha többet szeretne tudni arról, hogy miként engedélyezheti a beállítást az Outlook 2002 alkalmazásban, olvassa el a Microsoft Tudásbázis 307594 számú cikkét.

    Ha további információra van szüksége a beállítás Outlook Express 6 alkalmazásban történő engedélyezéséről, olvassa el a Microsoft Tudásbázis 291387 számú cikkét.

    A megoldás hatása: Az egyszerű szöveges formátumban megjelenített e-mailek nem tartalmaznak képeket, animációkat, sem egyéb formázható tartalmat, illetve egyetlen betűtípussal jelennek meg. Az alábbi jelenségekre lehet még számítani.

    • A beállítás a betekintő ablaktáblára és a nyitott üzenetekre is vonatkozik.
    • A képeket az alkalmazás mellékletekké alakítja, így nem vesznek el.
    • Mivel az üzenetet továbbra is Rich Text vagy HTML-formátumban tárolja a program, az objektummodell elemei (az egyéni kódmegoldások) a várttól eltérő módon viselkedhetnek.

Gyakran feltett kérdések a GDI+ TIFF-puffertúlcsordulást okozó biztonsági résével (CVE-2009-2502) kapcsolatban

Mire terjed ki a biztonsági rés hatása?  
A biztonsági rés távolról történő kódfuttatást tehet lehetővé. Ha egy támadó kihasználja a biztonsági rést, teljes mértékben átveheti a rendszer irányítását. Ezt követően a támadó programokat telepíthet, illetve adatokat tekinthet meg, módosíthat és törölhet, de korlátozás nélküli jogosultságokkal rendelkező új fiókokat is létrehozhat. A kevesebb jogosultsággal bíró fiókkal rendelkező felhasználók esetében kisebb a veszélyeztetettség, mint a rendszergazdai jogosultságokkal rendelkezők esetén

Mi okozza a biztonsági rést?  
A biztonsági rést a GDI+ TIFF-feldolgozási módszerében lévő ellenőrizetlen puffer okozza.

Mire használhatja a biztonsági rést a támadó?  
A biztonsági rést kihasználó támadó a bejelentkezett felhasználóval egyező hozzáférést nyer a rendszerhez. Ha valamely felhasználó felügyeleti jogosultságokkal bejelentkezett a rendszerbe, akkor a támadó teljes mértékben átveheti az irányítást a számítógép felett. Ezt követően a támadó programokat telepíthet, illetve adatokat tekinthet meg, módosíthat és törölhet, de korlátozás nélküli jogosultságokkal rendelkező új fiókokat is létrehozhat. A kevesebb jogosultsággal bíró fiókkal rendelkező felhasználók esetében kisebb a veszélyeztetettség, mint a rendszergazdai jogosultságokkal rendelkezők esetén

Hogyan használhatja ki a támadó a biztonsági rést?  
A támadó különlegesen kialakított webhelyet hoz létre, amelynek célja a biztonsági rés kihasználása az Internet Explorer böngészőn keresztül, majd ráveszi a felhasználót a webhely megtekintésére. Ez jelenthet feltört webhelyeket valamint olyan webhelyeket, amelyek felhasználó által megadott tartalmat vagy hirdetéseket fogadnak illetve kezelnek. Ezek a weboldalak káros tartalmúak lehetnek, és kihasználhatják a biztonsági rést. A támadóknak azonban nem áll módjukban a felhasználókat ezeknek a weboldalaknak a látogatására kényszerítenie. Csupán megkísérelhetik rávenni a felhasználókat arra, hogy kattintsanak rá az e-mailben vagy azonnali üzenetben megjelenő hivatkozásra, amelyen keresztül a weboldalra jutnak. A speciálisan kialakított webes tartalom reklámcsíkok megjelenítésével, illetve más módon is eljuttatható az érintett rendszerekhez.

E-mailes támadás esetén a támadó úgy próbálja kihasználni a biztonsági rést, hogy speciálisan kialakított e-mailt vagy Office-dokumentumot küld az Outlook-felhasználóknak, és ráveszi a felhasználót, hogy nyissa meg a fájlt vagy olvassa el az üzenetet.

A támadó úgy is kihasználhatja a biztonsági rést, ha kártevő képet helyez el egy megosztott hálózati helyen, majd ráveszi a felhasználót, hogy tallózzon a mappában a Windows Explorer programban.

Mely rendszerekre jelenti a legnagyobb veszélyt a biztonsági rés?  
A rosszindulatú műveletek végrehajtásához a biztonsági rést csak akkor lehet kihasználni, ha a felhasználó bejelentkezik, és e-mail üzeneteket olvas, weboldalakra látogat el vagy hálózati megosztáson keresztül fájlokat próbál megnyitni. Emiatt az olyan rendszereket fenyegeti a legnagyobb veszély, amelyeken e-mail üzeneteket olvasnak, ahol az Internet Explorer alkalmazás telepítve van, ahol a felhasználók hálózati megosztási funkciót alkalmaznak. A webhelyek látogatására jellemzően nem használt számítógépek (például a kiszolgálórendszerek) kevésbé veszélyeztetettek.

Mi a frissítés feladata?  
A frissítés azáltal szünteti meg a biztonsági rést, hogy módosítja a GDI+ pufferlefoglalási módját a TIFF-fájlok olvasásakor.

Ismert volt-e a nyilvánosság előtt ez a biztonsági rés a biztonsági közlemény kiadásának idején?  
Nem. A Microsoft ezt a célt szolgáló tájékoztatáson keresztül szerzett tudomást a biztonsági résről.

A közlemény kibocsátásáig kapott-e a Microsoft a biztonsági rés kihasználásáról tájékoztató értesítést?  
Nem. E közlemény eredeti verziójának kiadásáig a Microsoft nem kapott olyan információt, amely arra utalt volna, hogy ezt a biztonsági rést nyilvános támadásra használták, és nem találkozott olyan nyilvánosságra hozott leírásokkal, amelyek tartalmazták volna egy sikeres támadás forgatókönyvét.

A GDI+ memóriakiosztási módja távoli kódfuttatást eredményező biztonsági rést okoz. A biztonsági rés távoli kódvégrehajtást tehet lehetővé, ha a felhasználó megnyit egy speciálisan kialakított TIFF-fájlt. Ha egy támadó kihasználja a biztonsági rést, teljes mértékben átveheti a rendszer irányítását. Ezt követően a támadó programokat telepíthet, illetve adatokat tekinthet meg, módosíthat és törölhet, de korlátozás nélküli jogosultságokkal rendelkező új fiókokat is létrehozhat. A kevesebb jogosultsággal bíró fiókkal rendelkező felhasználók esetében kisebb a veszélyeztetettség, mint a rendszergazdai jogosultságokkal rendelkezők esetén

A biztonsági rés standard bejegyzésének megtekintéséhez a normál biztonsági rés besorolási listáján lásd: CVE-2009-2503.

A GDI+ TIFF-memória-meghibásodást okozó biztonsági résének (CVE-2009-2503) súlyosságát enyhítő tényezők

Az enyhítő tényezők közé sorolható egy beállítás, konfiguráció vagy általánosan bevált gyakorlat, amely alapértelmezett állapotában csökkentheti a biztonsági rés kihasználásának valószínűségét. A következő enyhítő tényezők hasznosnak bizonyulhatnak:

  • A biztonsági rést kihasználó támadó a helyi felhasználóval egyező hozzáférést nyer a rendszerhez. A kevesebb jogosultsággal bíró fiókkal rendelkező felhasználók esetében kisebb a veszélyeztetettség, mint a rendszergazdai jogosultságokkal rendelkezők esetén
  • Webalapú támadás esetén a támadónak olyan webhelyet kell üzemeltetnie, amely egy, a biztonsági rés kihasználását lehetővé tevő weblapot tartalmaz. Az érintett weboldalak és a felhasználó által biztosított tartalomnak, esetleg hirdetéseknek helyet adó weboldalak is tartalmazhatnak a biztonsági rést kihasználni képes különlegesen kialakított tartalmat. A támadóknak azonban nem áll módjukban a felhasználókat ezeknek a weboldalaknak a látogatására kényszerítenie. Ehelyett a támadóknak egy adott webhelyre kell csábítaniuk a felhasználókat. Ezt rendszerint úgy érik el, hogy ráveszik őket arra, hogy kattintsanak rá egy e-mailben lévő hivatkozásra vagy azonnali üzenetkezelőben megjelenő kérésre.
  • Az Internet Explorer böngésző Windows Server 2003 és Windows Server 2008 rendszeren alapértelmezés szerint korlátozott üzemmódban fokozott biztonsági beállításokkal működik. Ez az üzemmód az Internet zóna biztonsági szintjét Magas értékre állítja be. Ez enyhíti az olyan webhelyek hibáit, melyeket nem adtak hozzá az Internet Explorer Megbízható helyek zónájához. Ha további tájékoztatást szeretne az Internet Explorer fokozott biztonsági beállításairól, tekintse meg a biztonsági résre vonatkozó Gyakran ismételt kérdések című részt.

A GDI+ TIFF-memóriameghibásodást okozó biztonsági résének (CVE-2009-2503) lehetséges megoldásai

A lehetséges megoldás olyan beállítást vagy konfigurációs módosítást takar, amely magát a biztonsági rést nem szünteti meg, azonban a frissítés telepítése előtt segít az ismert támadási lehetőségek kivédésében. A Microsoft alaposan megvizsgálta a következő lehetséges megoldásokat, és tájékoztatja a felhasználókat, amennyiben a megoldás csökkenti a működőképességet:

  • Hozzáférés megtagadása a gdiplus.dll elemhez

    1. Futtassa a következő parancsokat az emelt szintű rendszergazdai parancssorból:

    for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /P everyone:N
    for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /P everyone:N
    for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /P everyone:N
    for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
    for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
    cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N

    2. Újraindítás.

    A megoldás hatása: A Windows kép- és faxmegjelenítő (a Windows Vista előtti kiadásokon), illetve az egyéb, GDI+ szolgáltatást igénylő alkalmazások nem tudják megjeleníteni a képeket. A Windows Intézőben sem jelennek meg a miniatűrök (a Vista előtti verziókon).

    A megoldás visszavonása.

    1. Futtassa a következő parancsokat az emelt szintű rendszergazdai parancssorból:

    for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /R everyone
    for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /R everyone
    for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /R everyone
    for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
    for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
    cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone
    cacls "%programfiles(x86)%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone

    2. Újraindítás.

  • Törölje a vgx.dll fájl bejegyzését

    1. Kattintson a Start gombra, majd a Futtatás parancsra, írja be a következőt: „%SystemRoot%\System32\regsvr32.exe" -u "%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll”, majd kattintson az OK gombra.

    2. A rendszer párbeszédpanelen jelzi, hogy az objektum regisztrációjának törlése sikerült. Az OK gombra kattintva zárja be a párbeszédpanelt.

    A megoldás hatása: A VML-nyelvet leképező alkalmazások a Vgx.dll regisztrációjának törlését követően többé nem végzik ezt a műveletet.

    A megoldás visszavonása.

    1. Kattintson a Start gombra, majd a Futtatás parancsra, írja be a következőt: „SystemRoot%\System32\regsvr32.exe" "%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll”, majd kattintson az OK gombra.

    2. A rendszer párbeszédpanelen jelzi, hogy a rendszerleíró adatbázisba való ismételt felvétel sikerült-e. Az OK gombra kattintva zárja be a párbeszédpanelt.

  • Az RSClientPrint objektum futásának megakadályozása az Internet Explorerben

    Megakadályozhatja az RSClientPrint elindítását az Internet Explorerben, ha a vezérlőre tiltóbitet állít be a beállításjegyzékben.

    Figyelmeztetés: A Beállításszerkesztő helytelen használata komoly problémákhoz vezethet, amelyek az operációs rendszer újratelepítését tehetik szükségessé. A Microsoft nem garantálja a Rendszerleíróadatbázis-szerkesztő nem megfelelő használata miatt fellépő problémák megoldhatóságát. A Rendszerleíróadatbázis-szerkesztőt csak saját felelősségére használhatja.

    A vezérlő Internet Explorerben történő futtatása megakadályozásáról a Microsoft Tudásbázis 240797. cikke tartalmaz részletes információt. Az itt olvasható pontokat követve kompatibilitási jelzőértékeket hozhat létre a rendszerleíró adatbázisban, ezzel megakadályozva az RSClientPrint futtatását az Internet Explorerben.

    Másolja át a következő szöveget szövegszerkesztő alkalmazásba, pl. Word programba. Ezután mentse a fájlt .reg kiterjesztéssel.

    Windows Beállításszerkesztő, 5.00 verzió

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

    "Compatibility Flags"=dword:00000400

    [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

    "Compatibility Flags"=dword:00000400

    A .reg fájlra duplán kattintva telepítheti azt az adott rendszerre. A Csoportházirend segítségével más tartományokra is telepítheti. A Csoportházirendről további információt talál az alábbi Microsoft webhelyeken:

    Megjegyzés: A módosítások életbeléptetéséhez újra kell indítani az Internet Explorert.

    A megoldás hatása: A probléma nem jelentkezik akkor, ha az objektumot nem kívánják alkalmazni az Internet Explorer alkalmazásban.

    A megoldás visszavonása.

    Másolja át a következő szöveget szövegszerkesztő alkalmazásba, pl. Word programba. Ezután mentse a fájlt .reg kiterjesztéssel.

    Windows Beállításszerkesztő, 5.00 verzió

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

    "Compatibility Flags"=-

    [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

    "Compatibility Flags"=-

    A .reg fájlra duplán kattintva telepítheti azt az adott rendszerre. A Csoportházirend segítségével más tartományokra is telepítheti. A Csoportházirendről további információt talál az alábbi Microsoft webhelyeken:

    Megjegyzés: A módosítások életbeléptetéséhez újra kell indítani az Internet Explorert.

  • E-mail üzenetek olvasása egyszerű szöveges formátumban

    Az e-mailes támadási módszer ellen való védekezés elősegítéséhez olvassa üzeneteit egyszerű szöveges formátumban.

    A Microsoft Office Outlook 2002 program azon felhasználói, akik telepítik az Office XP Service Pack 1 vagy újabb szervizcsomagját, valamint a Microsoft Office Outlook Express 6 alkalmazás azon felhasználói, akik telepítik az Internet Explorer 6 Service Pack 1 szervizcsomagját, engedélyezhetik ezt a beállítást. A beállítás engedélyezése esetén a digitálisan alá nem írt, valamint a nem titkosított e-mailek egyszerű szöveges formátumban jelennek meg.

    A digitálisan aláírt vagy titkosított e-maileket nem érinti a beállítás, így azok eredeti formátumukban olvashatók. Ha többet szeretne tudni arról, hogy miként engedélyezheti a beállítást az Outlook 2002 alkalmazásban, olvassa el a Microsoft Tudásbázis 307594 számú cikkét.

    Ha további információra van szüksége a beállítás Outlook Express 6 alkalmazásban történő engedélyezéséről, olvassa el a Microsoft Tudásbázis 291387 számú cikkét.

    A megoldás hatása: Az egyszerű szöveges formátumban megjelenített e-mailek nem tartalmaznak képeket, animációkat, sem egyéb formázható tartalmat, illetve egyetlen betűtípussal jelennek meg. Az alábbi jelenségekre lehet még számítani.

    • A beállítás a betekintő ablaktáblára és a nyitott üzenetekre is vonatkozik.
    • A képeket az alkalmazás mellékletekké alakítja, így nem vesznek el.
    • Mivel az üzenetet továbbra is Rich Text vagy HTML-formátumban tárolja a program, az objektummodell elemei (az egyéni kódmegoldások) a várttól eltérő módon viselkedhetnek.

Gyakran feltett kérdések a GDI+ TIFF-memóriameghibásodást okozó biztonsági résével (CVE-2009-2503) kapcsolatban

Mire terjed ki a biztonsági rés hatása?  
A biztonsági rés távolról történő kódfuttatást tehet lehetővé. Ha egy támadó kihasználja a biztonsági rést, teljes mértékben átveheti a rendszer irányítását. Ezt követően a támadó programokat telepíthet, illetve adatokat tekinthet meg, módosíthat és törölhet, de korlátozás nélküli jogosultságokkal rendelkező új fiókokat is létrehozhat. A kevesebb jogosultsággal bíró fiókkal rendelkező felhasználók esetében kisebb a veszélyeztetettség, mint a rendszergazdai jogosultságokkal rendelkezők esetén

Mi okozza a biztonsági rést?  
A biztonsági rést a GDI+ TIFF-feldolgozási módszerében lévő ellenőrizetlen puffer okozza.

Mire használhatja a biztonsági rést a támadó?  
A biztonsági rést kihasználó támadó a bejelentkezett felhasználóval egyező hozzáférést nyer a rendszerhez. Ha valamely felhasználó felügyeleti jogosultságokkal bejelentkezett a rendszerbe, akkor a támadó teljes mértékben átveheti az irányítást a számítógép felett. Ezt követően a támadó programokat telepíthet, illetve adatokat tekinthet meg, módosíthat és törölhet, de korlátozás nélküli jogosultságokkal rendelkező új fiókokat is létrehozhat. A kevesebb jogosultsággal bíró fiókkal rendelkező felhasználók esetében kisebb a veszélyeztetettség, mint a rendszergazdai jogosultságokkal rendelkezők esetén

Hogyan használhatja ki a támadó a biztonsági rést?  
A támadó különlegesen kialakított webhelyet hoz létre, amelynek célja a biztonsági rés kihasználása az Internet Explorer böngészőn keresztül, majd ráveszi a felhasználót a webhely megtekintésére. Ez jelenthet feltört webhelyeket valamint olyan webhelyeket, amelyek felhasználó által megadott tartalmat vagy hirdetéseket fogadnak illetve kezelnek. Ezek a weboldalak káros tartalmúak lehetnek, és kihasználhatják a biztonsági rést. A támadóknak azonban nem áll módjukban a felhasználókat ezeknek a weboldalaknak a látogatására kényszerítenie. Csupán megkísérelhetik rávenni a felhasználókat arra, hogy kattintsanak rá az e-mailben vagy azonnali üzenetben megjelenő hivatkozásra, amelyen keresztül a weboldalra jutnak. A speciálisan kialakított webes tartalom reklámcsíkok megjelenítésével, illetve más módon is eljuttatható az érintett rendszerekhez.

E-mailes támadás esetén a támadó úgy próbálja kihasználni a biztonsági rést, hogy speciálisan kialakított e-mailt vagy Office-dokumentumot küld az Outlook-felhasználóknak, és ráveszi a felhasználót, hogy nyissa meg a fájlt vagy olvassa el az üzenetet.

A támadó úgy is kihasználhatja a biztonsági rést, ha kártevő képet helyez el egy megosztott hálózati helyen, majd ráveszi a felhasználót, hogy tallózzon a mappában a Windows Explorer programban.

Mely rendszerekre jelenti a legnagyobb veszélyt a biztonsági rés?  
A rosszindulatú műveletek végrehajtásához a biztonsági rést csak akkor lehet kihasználni, ha a felhasználó bejelentkezik, és e-mail üzeneteket olvas, weboldalakra látogat el vagy hálózati megosztáson keresztül fájlokat próbál megnyitni. Emiatt az olyan rendszereket fenyegeti a legnagyobb veszély, amelyeken e-mail üzeneteket olvasnak, ahol az Internet Explorer alkalmazás telepítve van, ahol a felhasználók hálózati megosztási funkciót alkalmaznak. A webhelyek látogatására jellemzően nem használt számítógépek (például a kiszolgálórendszerek) kevésbé veszélyeztetettek.

Mi a frissítés feladata?  
A frissítés azáltal szünteti meg a biztonsági rést, hogy módosítja a GDI+ pufferlefoglalási módját a TIFF-fájlok olvasásakor.

Ismert volt-e a nyilvánosság előtt ez a biztonsági rés a biztonsági közlemény kiadásának idején?  
Nem. A Microsoft ezt a célt szolgáló tájékoztatáson keresztül szerzett tudomást a biztonsági résről.

A közlemény kibocsátásáig kapott-e a Microsoft a biztonsági rés kihasználásáról tájékoztató értesítést?  
Nem. E közlemény eredeti verziójának kiadásáig a Microsoft nem kapott olyan információt, amely arra utalt volna, hogy ezt a biztonsági rést nyilvános támadásra használták, és nem találkozott olyan nyilvánosságra hozott leírásokkal, amelyek tartalmazták volna egy sikeres támadás forgatókönyvét.

A GDI+ programban távoli kódvégrehajtást lehetővé tevő biztonsági rés található, amely lehetővé teheti, hogy kártevő Microsoft .NET alkalmazások nem felügyelt kódfuttatási jogosultságokat szerezzenek. A nem kártevő Microsoft .NET alkalmazások biztonsága nem sérül a biztonsági rés miatt.

A biztonsági rés standard bejegyzésének megtekintéséhez a normál biztonsági rés besorolási listáján lásd: CVE-2009-2504.

A GDI+ .NET API biztonsági résének (CVE-2009-2504) súlyosságát enyhítő tényezők

Az enyhítő tényezők közé sorolható egy beállítás, konfiguráció vagy általánosan bevált gyakorlat, amely alapértelmezett állapotában csökkentheti a biztonsági rés kihasználásának valószínűségét. A következő enyhítő tényezők hasznosnak bizonyulhatnak:

  • Nagyon kicsi annak valószínűsége, hogy a támadó eséllyel tudjon olyan hatást gyakorolni nem kártevő .NET alkalmazásokra, hogy azok a biztonsági rést kiváltó módon hajtsanak végre API-hívásokat az érintett funkciók felé.
  • A biztonsági rést kihasználó támadó a helyi felhasználóval vagy az ASP.NET fiókkal egyező felhasználói jogosultságokat nyerhet a rendszerhez. A kevesebb jogosultsággal bíró fiókkal rendelkező felhasználók esetében kisebb a veszélyeztetettség, mint a rendszergazdai jogosultságokkal rendelkezők esetén
  • Webalapú támadás esetén a támadónak olyan webhelyet kell üzemeltetnie, amely egy, a biztonsági rés kihasználását lehetővé tevő weblapot tartalmaz. Az érintett weboldalak és a felhasználó által biztosított tartalomnak, esetleg hirdetéseknek helyet adó weboldalak is tartalmazhatnak a biztonsági rést kihasználni képes különlegesen kialakított tartalmat. A támadóknak azonban nem áll módjukban a felhasználókat ezeknek a weboldalaknak a látogatására kényszerítenie. Ehelyett a támadóknak egy adott webhelyre kell csábítaniuk a felhasználókat. Ezt rendszerint úgy érik el, hogy ráveszik őket arra, hogy kattintsanak rá egy e-mailben lévő hivatkozásra vagy azonnali üzenetkezelőben megjelenő kérésre.
  • Az Internet Explorer böngésző Windows Server 2003 és Windows Server 2008 rendszeren alapértelmezés szerint korlátozott üzemmódban fokozott biztonsági beállításokkal működik. Ez az üzemmód az Internet zóna biztonsági szintjét Magas értékre állítja be. Ez enyhíti az olyan webhelyek hibáit, melyeket nem adtak hozzá az Internet Explorer Megbízható helyek zónájához. Ha további tájékoztatást szeretne az Internet Explorer fokozott biztonsági beállításairól, tekintse meg a biztonsági résre vonatkozó Gyakran ismételt kérdések című részt.
  • A támadó kihasználhatja a biztonsági rést, ha rá tud venni egy felhasználót egy speciálisan kialakított fájl megnyitására. A támadó nem tudja rákényszeríteni a felhasználókat a speciálisan létrehozott fájlok megnyitására.
  • E-mail küldésével a biztonsági rés nem használható ki automatikusan. A támadás sikerességéhez a felhasználónak meg kell nyitnia az e-mail üzenetben küldött mellékletet.

A GDI+ .NET API biztonsági résének (CVE-2009-2504) lehetséges megoldásai

A lehetséges megoldás olyan beállítást vagy konfigurációs módosítást takar, amely magát a biztonsági rést nem szünteti meg, azonban a frissítés telepítése előtt segít az ismert támadási lehetőségek kivédésében. A Microsoft alaposan megvizsgálta a következő lehetséges megoldásokat, és tájékoztatja a felhasználókat, amennyiben a megoldás csökkenti a működőképességet:

  • Hozzáférés megtagadása a gdiplus.dll elemhez

    1. Futtassa a következő parancsokat az emelt szintű rendszergazdai parancssorból:

    for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /P everyone:N
    for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /P everyone:N
    for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /P everyone:N
    for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
    for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
    cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N

    2. Újraindítás.

    A megoldás hatása: A Windows kép- és faxmegjelenítő (a Windows Vista előtti kiadásokon), illetve az egyéb, GDI+ szolgáltatást igénylő alkalmazások nem tudják megjeleníteni a képeket. A Windows Intézőben sem jelennek meg a miniatűrök (a Vista előtti verziókon).

    A megoldás visszavonása.

    1. Futtassa a következő parancsokat az emelt szintű rendszergazdai parancssorból:

    for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /R everyone
    for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /R everyone
    for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /R everyone
    for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
    for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
    cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone
    cacls "%programfiles(x86)%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone

    2. Újraindítás.

  • Az XAML böngészőalkalmazások letiltása az Internet Explorer programban

    A biztonsági rés elleni védekezésként módosítsa az internet és helyi intranet biztonsági zóna beállításait úgy, hogy a program az XAML böngészőalkalmazások futtatása előtt kérdést jelenítsen meg, vagy tiltsa le teljesen az XAML böngészőalkalmazásokat. Ehhez hajtsa végre a következő lépéseket:

    1. Az Internet Explorer programban kattintson az Eszközök menü Internetbeállítások parancsára.

    2. Kattintson a Biztonság fülre.

    3. Jelölje ki az Internet ikont, majd kattintson az Egyéni szint gombra.

    4. A Beállítások lista .NET Framework csoportjának XAML böngészőalkalmazások alcsoportjában jelölje be a Kérdés vagy Tiltás választógombot, majd kattintson az OK gombra.

    5. Jelölje ki a Helyi intranet ikont, majd kattintson az Egyéni szint gombra.

    6. A Beállítások lista .NET Framework csoportjának XAML böngészőalkalmazások alcsoportjában jelölje be a Kérdés vagy Tiltás választógombot, majd kattintson az OK gombra.

    7. Kérdésre hagyja jóvá a módosított beállításokat, kattintson az Igen válaszra.

    8. Az OK gombra kattintva térjen vissza az Internet Explorer programba.

    A megoldás hatása: Az XBAP alkalmazások nem futnak, vagy kérdést tesznek fel a futtatáshoz.

    Megjegyzés Az XAML böngészőalkalmazások letiltása az internet és helyi intranet biztonsági zónában azt okozhatja, hogy egyes weboldalak nem működnek megfelelően. Ha problémákat tapasztal egy honlap használatában a beállítás megváltoztatását követően, és biztos abban, hogy az adott honlap biztonságos, felveheti azt a megbízható helyek listájára. Ezáltal a weboldal ismét megfelelően működik.

    A megoldás visszavonása.

    1. Az Internet Explorer programban kattintson az Eszközök menü Internetbeállítások parancsára.

    2. Kattintson a Biztonság fülre.

    3. Jelölje ki az Internet ikont, majd kattintson az Egyéni szint gombra.

    4. A Beállítások lista .NET Framework csoportjának XAML böngészőalkalmazások alcsoportjában jelölje be az Engedélyezés választógombot, majd kattintson az OK gombra.

    5. Jelölje ki a Helyi intranet ikont, majd kattintson az Egyéni szint gombra.

    6. A Beállítások lista .NET Framework csoportjának XAML böngészőalkalmazások alcsoportjában jelölje be az Engedélyezés választógombot, majd kattintson az OK gombra.

    7. Kérdésre hagyja jóvá a módosított beállításokat, kattintson az Igen válaszra.

    8. Az OK gombra kattintva térjen vissza az Internet Explorer programba.

  • A részlegesen megbízható .NET alkalmazások letiltása

    A biztonsági rés hatékonyan kivédhető az összes nem teljesen megbízható .NET alkalmazás futásának letiltásával, mivel a teljesen megbízható .NET alkalmazások már bármilyen változtatást végrehajthatnak a rendszerben. A részlegesen megbízható .NET alkalmazások letiltásához futtassa a következő parancsokat az emelt szintű rendszergazdai parancssorból:

    caspol -pp off
    caspol -m -resetlockdown
    caspol -pp on

    A megoldás hatása: Egyes .NET alkalmazások nem futnak.

    A megoldás visszavonása.

    A .NET biztonsági házirendek alapértelmezett értékekre történő visszaállításához futtassa a következő parancsokat az emelt szintű rendszergazdai parancssorból:

    caspol -pp off
    caspol -m -reset
    caspol -pp on

  • Az RSClientPrint objektum futásának megakadályozása az Internet Explorerben

    Megakadályozhatja az RSClientPrint elindítását az Internet Explorerben, ha a vezérlőre tiltóbitet állít be a beállításjegyzékben.

    Figyelmeztetés: A Beállításszerkesztő helytelen használata komoly problémákhoz vezethet, amelyek az operációs rendszer újratelepítését tehetik szükségessé. A Microsoft nem garantálja a Rendszerleíróadatbázis-szerkesztő nem megfelelő használata miatt fellépő problémák megoldhatóságát. A Rendszerleíróadatbázis-szerkesztőt csak saját felelősségére használhatja.

    A vezérlő Internet Explorerben történő futtatása megakadályozásáról a Microsoft Tudásbázis 240797. cikke tartalmaz részletes információt. Az itt olvasható pontokat követve kompatibilitási jelzőértékeket hozhat létre a rendszerleíró adatbázisban, ezzel megakadályozva az RSClientPrint futtatását az Internet Explorerben.

    Másolja át a következő szöveget szövegszerkesztő alkalmazásba, pl. Word programba. Ezután mentse a fájlt .reg kiterjesztéssel.

    Windows Beállításszerkesztő, 5.00 verzió

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

    "Compatibility Flags"=dword:00000400

    [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

    "Compatibility Flags"=dword:00000400

    A .reg fájlra duplán kattintva telepítheti azt az adott rendszerre. A Csoportházirend segítségével más tartományokra is telepítheti. A Csoportházirendről további információt talál az alábbi Microsoft webhelyeken:

    Megjegyzés: A módosítások életbeléptetéséhez újra kell indítani az Internet Explorert.

    A megoldás hatása: A probléma nem jelentkezik akkor, ha az objektumot nem kívánják alkalmazni az Internet Explorer alkalmazásban.

    A megoldás visszavonása.

    Másolja át a következő szöveget szövegszerkesztő alkalmazásba, pl. Word programba. Ezután mentse a fájlt .reg kiterjesztéssel.

    Windows Beállításszerkesztő, 5.00 verzió

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

    "Compatibility Flags"=-

    [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

    "Compatibility Flags"=-

    A .reg fájlra duplán kattintva telepítheti azt az adott rendszerre. A Csoportházirend segítségével más tartományokra is telepítheti. A Csoportházirendről további információt talál az alábbi Microsoft webhelyeken:

    Megjegyzés: A módosítások életbeléptetéséhez újra kell indítani az Internet Explorert.

Gyakran feltett kérdések a GDI+ .NET API biztonsági résével (CVE-2009-2504) kapcsolatban

Mire terjed ki a biztonsági rés hatása?  
A biztonsági rés távolról történő kódfuttatást tehet lehetővé. A biztonsági rést sikeresen kihasználó támadó programkódot futtathat az aktuálisan bejelentkezett felhasználó környezetében vagy az alkalmazáskészlet identitásával társított szolgáltatásfiók környezetében.

Mi okozza a biztonsági rést?  
A biztonsági rés oka az egészszám-túlcsordulás a .NET Framework alkalmazásokból elérhető egyes GDI+ alkalmazásprogramozási felületeken.

Mit jelent a kódelérés biztonsága?  
A kódelérés biztonsága a kódok védett erőforrásokhoz és műveletekhez történő hozzáférésének korlátozását elősegítő mechanizmus. A kódelérés biztonságáról bővebben a Bevezetés a kódelérés biztonságába című MSDN-cikkben olvashat.

Mi az az XBAP?  
Az XAML böngészőalkalmazások (XBAP) a webalkalmazások és az ügyfélalkalmazások funkcióit ötvözik. Az XBAP alkalmazások a webalkalmazásokhoz hasonlóan webkiszolgálón közzétehetők és az Internet Explorer programból indíthatók. Az XBAP alkalmazások az ügyfélalkalmazásokhoz hasonlóan kihasználhatják a WPF lehetőségeit. Az XBAP alkalmazásokról bővebb információt a Windows megjelenítési alaprendszer, XAML böngészőalkalmazások áttekintése MSDN-cikkben talál.

Mire használhatja a biztonsági rést a támadó?  
A biztonsági rést kihasználó támadó a bejelentkezett felhasználóval egyező hozzáférést nyer a rendszerhez. Ha valamely felhasználó felügyeleti jogosultságokkal bejelentkezett a rendszerbe, akkor a támadó teljes mértékben átveheti az irányítást a számítógép felett. Ezt követően a támadó programokat telepíthet, illetve adatokat tekinthet meg, módosíthat és törölhet, de korlátozás nélküli jogosultságokkal rendelkező új fiókokat is létrehozhat. A kevesebb jogosultsággal bíró fiókkal rendelkező felhasználók esetében kisebb a veszélyeztetettség, mint a rendszergazdai jogosultságokkal rendelkezők esetén

Webes tárolási forgatókönyv esetén a biztonsági rést sikerrel kihasználó támadó annak az alkalmazáskészletnek az identitásával társított szolgáltatásfiókkal megegyező jogosultságokat szerezhet, amely alatt Microsoft .NET alkalmazás fut. Az alkalmazáskészlet elszigetelési konfigurációjától és a szolgáltatásfióknak adott engedélyektől függően a támadó a webkiszolgáló további alkalmazáskészletei felett is átveheti az ellenőrzést, vagy akár az érintett rendszer teljes irányítását is átveheti. Az alkalmazáskészletek identitásáról és konfigurálásáról bővebben az Alkalmazáskészlet identitásának konfigurálása című TechNet cikkben olvashat.

Hogyan használhatja ki a támadó a biztonsági rést?  
A biztonsági rés kihasználása háromféle támadási forgatókönyv szerint lehetséges: webböngészési forgatókönyv, webes tárolási forgatókönyv, valamint Microsoft .NET Framework alkalmazási forgatókönyv alapján. A forgatókönyvek leírása az alábbiakban olvasható:

  • Webböngészési forgatókönyv
    A támadó különlegesen kialakított webhelyet hoz létre, amely a biztonsági rés kihasználására alkalmas, különlegesen kialakított XBAP alkalmazást (XAML böngészőalkalmazást) tartalmaz, majd ráveszi a felhasználót a webhely megtekintésére. A támadó felhasználhatja a feltört weboldalakat, valamint a felhasználó által biztosított tartalomnak vagy reklámoknak helyet adó weboldalakat is. Ezek a weboldalak káros tartalmúak lehetnek, és kihasználhatják a biztonsági rést. A támadóknak azonban nem áll módjukban a felhasználókat ezeknek a weboldalaknak a látogatására kényszerítenie. Csupán megkísérelhetik rávenni a felhasználókat arra, hogy kattintsanak rá az e-mailben vagy azonnali üzenetben megjelenő hivatkozásra, amelyen keresztül a weboldalra jutnak. A speciálisan kialakított webes tartalom reklámcsíkok megjelenítésével, illetve más módon is eljuttatható az érintett rendszerekhez.
  • Webes tárolási forgatókönyv
    Ha adott webes tárolási környezetbe feltölthető egyedi ASP.NET alkalmazás, a támadó kártevő ASP.NET alkalmazást tölthet fel, amely a biztonsági rést kihasználva kitörhet a kódelérés biztonsági védőfalán, amelyet a tárhelyszolgáltató arra használ, hogy megakadályozza az ASP.NET kódok kártékony tevékenységét a kiszolgáló rendszerén.
  • Microsoft .NET Framework alkalmazási forgatókönyv
    A támadó kártevő Microsoft .NET Framework alkalmazást helyezhet el egy megosztott hálózati helyen, és ráveheti a hálózat felhasználóit, hogy hajtsák végre az alkalmazást.

Mely rendszerekre jelenti a legnagyobb veszélyt a biztonsági rés?  
A biztonsági rés az alábbiakban ismertetett kétféle típusú rendszerre jelent veszélyt: a webböngészési forgatókönyvet használó rendszerekre és a webes tárolási forgatókönyvet használó rendszerekre.

  • Webböngészési forgatókönyv
    A biztonsági rést csak akkor használhatja ki a támadó, ha valaki bejelentkezett az adott számítógépre, és webhelyeket látogat meg az XBAP alkalmazások elindítására képes böngészőprogrammal. Ennek következtében azok a rendszerek a leginkább veszélyeztetettek a támadással szemben, amelyeken gyakran használnak böngészőprogramot, így például a munkaállomások vagy terminálkiszolgálók. A kiszolgáló nagyobb kockázatnak van kitéve, ha a rendszergazda engedélyezi a felhasználóknak a kiszolgálón történő böngészést és e-mail olvasást. Ezt azonban a gyakorlati tanácsok értelmében feltétlenül kerülni kell.
  • Webes tárolási forgatókönyv
    A felhasználóknak egyedi ASP.NET alkalmazás feltöltését engedélyező webtárhelyek fokozott veszélynek vannak kitéve.

Mi a frissítés feladata?  
A frissítés módosítja a GDI+ pufferkezelési módját bizonyos .NET API-hívások közben.

Ismert volt-e a nyilvánosság előtt ez a biztonsági rés a biztonsági közlemény kiadásának idején?  
Nem. A Microsoft ezt a célt szolgáló tájékoztatáson keresztül szerzett tudomást a biztonsági résről.

A közlemény kibocsátásáig kapott-e a Microsoft a biztonsági rés kihasználásáról tájékoztató értesítést?  
Nem. E közlemény eredeti verziójának kiadásáig a Microsoft nem kapott olyan információt, amely arra utalt volna, hogy ezt a biztonsági rést nyilvános támadásra használták, és nem találkozott olyan nyilvánosságra hozott leírásokkal, amelyek tartalmazták volna egy sikeres támadás forgatókönyvét.

A GDI+ memóriakiosztási módja távoli kódfuttatást eredményező biztonsági rést okoz. A biztonsági rések távoli kódvégrehajtást tehetnek lehetővé, amennyiben a felhasználó megnyit egy különlegesen kialakított PNG-képfájlt. Ha egy támadó kihasználja a biztonsági rést, teljes mértékben átveheti a rendszer irányítását. Ezt követően a támadó programokat telepíthet, illetve adatokat tekinthet meg, módosíthat és törölhet, de korlátozás nélküli jogosultságokkal rendelkező új fiókokat is létrehozhat. A kevesebb jogosultsággal bíró fiókkal rendelkező felhasználók esetében kisebb a veszélyeztetettség, mint a rendszergazdai jogosultságokkal rendelkezők esetén

A biztonsági rés standard bejegyzésének megtekintéséhez a normál biztonsági rés besorolási listáján lásd: CVE-2009-3126.

A GDI+ PNG-egészszám-túlcsordulást okozó biztonsági résének (CVE-2009-3126) súlyosságát enyhítő tényezők

Az enyhítő tényezők közé sorolható egy beállítás, konfiguráció vagy általánosan bevált gyakorlat, amely alapértelmezett állapotában csökkentheti a biztonsági rés kihasználásának valószínűségét. A következő enyhítő tényezők hasznosnak bizonyulhatnak:

  • A biztonsági rést kihasználó támadó a helyi felhasználóval egyező hozzáférést nyer a rendszerhez. A kevesebb jogosultsággal bíró fiókkal rendelkező felhasználók esetében kisebb a veszélyeztetettség, mint a rendszergazdai jogosultságokkal rendelkezők esetén
  • Webalapú támadás esetén a támadónak olyan webhelyet kell üzemeltetnie, amely egy, a biztonsági rés kihasználását lehetővé tevő weblapot tartalmaz. Az érintett weboldalak és a felhasználó által biztosított tartalomnak, esetleg hirdetéseknek helyet adó weboldalak is tartalmazhatnak a biztonsági rést kihasználni képes különlegesen kialakított tartalmat. A támadóknak azonban nem áll módjukban a felhasználókat ezeknek a weboldalaknak a látogatására kényszerítenie. Ehelyett a támadóknak egy adott webhelyre kell csábítaniuk a felhasználókat. Ezt rendszerint úgy érik el, hogy ráveszik őket arra, hogy kattintsanak rá egy e-mailben lévő hivatkozásra vagy azonnali üzenetkezelőben megjelenő kérésre.
  • Az Internet Explorer böngésző Windows Server 2003 és Windows Server 2008 rendszeren alapértelmezés szerint korlátozott üzemmódban fokozott biztonsági beállításokkal működik. Ez az üzemmód az Internet zóna biztonsági szintjét Magas értékre állítja be. Ez enyhíti az olyan webhelyek hibáit, melyeket nem adtak hozzá az Internet Explorer Megbízható helyek zónájához. Ha további tájékoztatást szeretne az Internet Explorer fokozott biztonsági beállításairól, tekintse meg a biztonsági résre vonatkozó Gyakran ismételt kérdések című részt.
  • A támadó kihasználhatja a biztonsági rést, ha rá tud venni egy felhasználót egy speciálisan kialakított fájl megnyitására. A támadó nem tudja rákényszeríteni a felhasználókat a speciálisan létrehozott fájlok megnyitására.
  • E-mail küldésével a biztonsági rés nem használható ki automatikusan. A támadás sikerességéhez a felhasználónak meg kell nyitnia az e-mail üzenetben küldött mellékletet.

A GDI+ PNG-egészszám-túlcsordulást okozó biztonsági résének (CVE-2009-3126) lehetséges megoldásai

A lehetséges megoldás olyan beállítást vagy konfigurációs módosítást takar, amely magát a biztonsági rést nem szünteti meg, azonban a frissítés telepítése előtt segít az ismert támadási lehetőségek kivédésében. A Microsoft alaposan megvizsgálta a következő lehetséges megoldásokat, és tájékoztatja a felhasználókat, amennyiben a megoldás csökkenti a működőképességet:

  • Hozzáférés megtagadása a gdiplus.dll elemhez

    1. Futtassa a következő parancsokat az emelt szintű rendszergazdai parancssorból:

    for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /P everyone:N
    for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /P everyone:N
    for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /P everyone:N
    for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
    for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
    cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N

    2. Újraindítás.

    A megoldás hatása: A Windows kép- és faxmegjelenítő (a Windows Vista előtti kiadásokon), illetve az egyéb, GDI+ szolgáltatást igénylő alkalmazások nem tudják megjeleníteni a képeket. A Windows Intézőben sem jelennek meg a miniatűrök (a Vista előtti verziókon).

    A megoldás visszavonása.

    1. Futtassa a következő parancsokat az emelt szintű rendszergazdai parancssorból:

    for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /R everyone
    for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /R everyone
    for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /R everyone
    for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
    for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
    cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone
    cacls "%programfiles(x86)%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone

    2. Újraindítás.

  • Törölje a vgx.dll fájl bejegyzését

    1. Kattintson a Start gombra, majd a Futtatás parancsra, írja be a következőt: „%SystemRoot%\System32\regsvr32.exe" -u "%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll”, majd kattintson az OK gombra.

    2. A rendszer párbeszédpanelen jelzi, hogy az objektum regisztrációjának törlése sikerült. Az OK gombra kattintva zárja be a párbeszédpanelt.

    A megoldás hatása: A VML-nyelvet leképező alkalmazások a Vgx.dll regisztrációjának törlését követően többé nem végzik ezt a műveletet.

    A megoldás visszavonása.

    1. Kattintson a Start gombra, majd a Futtatás parancsra, írja be a következőt: „SystemRoot%\System32\regsvr32.exe" "%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll”, majd kattintson az OK gombra.

    2. A rendszer párbeszédpanelen jelzi, hogy a rendszerleíró adatbázisba való ismételt felvétel sikerült-e. Az OK gombra kattintva zárja be a párbeszédpanelt.

  • Az RSClientPrint objektum futásának megakadályozása az Internet Explorerben

    Megakadályozhatja az RSClientPrint elindítását az Internet Explorerben, ha a vezérlőre tiltóbitet állít be a beállításjegyzékben.

    Figyelmeztetés: A Beállításszerkesztő helytelen használata komoly problémákhoz vezethet, amelyek az operációs rendszer újratelepítését tehetik szükségessé. A Microsoft nem garantálja a Rendszerleíróadatbázis-szerkesztő nem megfelelő használata miatt fellépő problémák megoldhatóságát. A Rendszerleíróadatbázis-szerkesztőt csak saját felelősségére használhatja.

    A vezérlő Internet Explorerben történő futtatása megakadályozásáról a Microsoft Tudásbázis 240797. cikke tartalmaz részletes információt. Az itt olvasható pontokat követve kompatibilitási jelzőértékeket hozhat létre a rendszerleíró adatbázisban, ezzel megakadályozva az RSClientPrint futtatását az Internet Explorerben.

    Másolja át a következő szöveget szövegszerkesztő alkalmazásba, pl. Word programba. Ezután mentse a fájlt .reg kiterjesztéssel.

    Windows Beállításszerkesztő, 5.00 verzió

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

    "Compatibility Flags"=dword:00000400

    [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

    "Compatibility Flags"=dword:00000400

    A .reg fájlra duplán kattintva telepítheti azt az adott rendszerre. A Csoportházirend segítségével más tartományokra is telepítheti. A Csoportházirendről további információt talál az alábbi Microsoft webhelyeken:

    Megjegyzés: A módosítások életbeléptetéséhez újra kell indítani az Internet Explorert.

    A megoldás hatása: A probléma nem jelentkezik akkor, ha az objektumot nem kívánják alkalmazni az Internet Explorer alkalmazásban.

    A megoldás visszavonása.

    Másolja át a következő szöveget szövegszerkesztő alkalmazásba, pl. Word programba. Ezután mentse a fájlt .reg kiterjesztéssel.

    Windows Beállításszerkesztő, 5.00 verzió

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

    "Compatibility Flags"=-

    [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

    "Compatibility Flags"=-

    A .reg fájlra duplán kattintva telepítheti azt az adott rendszerre. A Csoportházirend segítségével más tartományokra is telepítheti. A Csoportházirendről további információt talál az alábbi Microsoft webhelyeken:

    Megjegyzés: A módosítások életbeléptetéséhez újra kell indítani az Internet Explorert.

Gyakran feltett kérdések a GDI+ PNG-egészszám-túlcsordulást okozó biztonsági résével (CVE-2009-3126) kapcsolatban

Mire terjed ki a biztonsági rés hatása?  
A biztonsági rés távolról történő kódfuttatást tehet lehetővé. Ha egy támadó kihasználja a biztonsági rést, teljes mértékben átveheti a rendszer irányítását. Ezt követően a támadó programokat telepíthet, illetve adatokat tekinthet meg, módosíthat és törölhet, de korlátozás nélküli jogosultságokkal rendelkező új fiókokat is létrehozhat. A kevesebb jogosultsággal bíró fiókkal rendelkező felhasználók esetében kisebb a veszélyeztetettség, mint a rendszergazdai jogosultságokkal rendelkezők esetén

Mi okozza a biztonsági rést?  
A biztonsági rést a GDI+ PNG-feldolgozásához szükséges memória helytelen kiszámítása okozza.

Mire használhatja a biztonsági rést a támadó?  
A biztonsági rést kihasználó támadó a bejelentkezett felhasználóval egyező hozzáférést nyer a rendszerhez. Ha valamely felhasználó felügyeleti jogosultságokkal bejelentkezett a rendszerbe, akkor a támadó teljes mértékben átveheti az irányítást a számítógép felett. Ezt követően a támadó programokat telepíthet, illetve adatokat tekinthet meg, módosíthat és törölhet, de korlátozás nélküli jogosultságokkal rendelkező új fiókokat is létrehozhat. A kevesebb jogosultsággal bíró fiókkal rendelkező felhasználók esetében kisebb a veszélyeztetettség, mint a rendszergazdai jogosultságokkal rendelkezők esetén

Hogyan használhatja ki a támadó a biztonsági rést?  
A támadó különlegesen kialakított webhelyet hoz létre, amelynek célja a biztonsági rés kihasználása az Internet Explorer böngészőn keresztül, majd ráveszi a felhasználót a webhely megtekintésére. Ez jelenthet feltört webhelyeket valamint olyan webhelyeket, amelyek felhasználó által megadott tartalmat vagy hirdetéseket fogadnak illetve kezelnek. Ezek a weboldalak káros tartalmúak lehetnek, és kihasználhatják a biztonsági rést. A támadóknak azonban nem áll módjukban a felhasználókat ezeknek a weboldalaknak a látogatására kényszerítenie. Csupán megkísérelhetik rávenni a felhasználókat arra, hogy kattintsanak rá az e-mailben vagy azonnali üzenetben megjelenő hivatkozásra, amelyen keresztül a weboldalra jutnak. A speciálisan kialakított webes tartalom reklámcsíkok megjelenítésével, illetve más módon is eljuttatható az érintett rendszerekhez.

Mely rendszerekre jelenti a legnagyobb veszélyt a biztonsági rés?  
A rosszindulatú műveletek végrehajtásához a biztonsági rést csak akkor lehet kihasználni, ha a felhasználó bejelentkezik, és e-mail üzeneteket olvas, weboldalakra látogat el vagy hálózati megosztáson keresztül fájlokat próbál megnyitni. Emiatt az olyan rendszereket fenyegeti a legnagyobb veszély, amelyeken e-mail üzeneteket olvasnak, ahol az Internet Explorer alkalmazás telepítve van, ahol a felhasználók hálózati megosztási funkciót alkalmaznak. A webhelyek látogatására jellemzően nem használt számítógépek (például a kiszolgálórendszerek) kevésbé veszélyeztetettek.

Mi a frissítés feladata?  
A frissítés azáltal szünteti meg a biztonsági rést, hogy módosítja a GDI+ szükséges pufferméret kiszámítására alkalmazott módszerét a PNG-képek elemzésekor.

Ismert volt-e a nyilvánosság előtt ez a biztonsági rés a biztonsági közlemény kiadásának idején?  
Nem. A Microsoft ezt a célt szolgáló tájékoztatáson keresztül szerzett tudomást a biztonsági résről.

A közlemény kibocsátásáig kapott-e a Microsoft a biztonsági rés kihasználásáról tájékoztató értesítést?  
Nem. E közlemény eredeti verziójának kiadásáig a Microsoft nem kapott olyan információt, amely arra utalt volna, hogy ezt a biztonsági rést nyilvános támadásra használták, és nem találkozott olyan nyilvánosságra hozott leírásokkal, amelyek tartalmazták volna egy sikeres támadás forgatókönyvét.

A Microsoft Office program biztonsági rése programkód távoli futtatását teheti lehetővé, amennyiben a felhasználó egy különlegesen kialakított, hibás objektumot tartalmazó Office fájlt nyit meg. Ha egy támadó kihasználja a biztonsági rést, teljes mértékben átveheti a rendszer irányítását. Ezt követően a támadó programokat telepíthet, illetve adatokat tekinthet meg, módosíthat és törölhet, de korlátozás nélküli jogosultságokkal rendelkező új fiókokat is létrehozhat.

A biztonsági rés standard bejegyzésének megtekintéséhez a normál biztonsági rés besorolási listáján lásd: CVE-2009-2528.

A memória-meghibásodást okozó biztonsági rés (CVE-2009-2528) hibáit enyhítő tényezők

Az enyhítő tényezők közé sorolható egy beállítás, konfiguráció vagy általánosan bevált gyakorlat, amely alapértelmezett állapotában csökkentheti a biztonsági rés kihasználásának valószínűségét. A következő enyhítő tényezők hasznosnak bizonyulhatnak:

  • A biztonsági rést kihasználó támadó a helyi felhasználóval egyező hozzáférést nyer a rendszerhez. A kevesebb jogosultsággal bíró fiókkal rendelkező felhasználók esetében kisebb a veszélyeztetettség, mint a rendszergazdai jogosultságokkal rendelkezők esetén
  • Webalapú támadás esetén a támadónak olyan webhelyet kell üzemeltetnie, amely egy, a biztonsági rés kihasználását lehetővé tevő weblapot tartalmaz. Az érintett weboldalak és a felhasználó által biztosított tartalomnak, esetleg hirdetéseknek helyet adó weboldalak is tartalmazhatnak a biztonsági rést kihasználni képes különlegesen kialakított tartalmat. A támadóknak azonban nem áll módjukban a felhasználókat ezeknek a weboldalaknak a látogatására kényszerítenie. Ehelyett a támadóknak egy adott webhelyre kell csábítaniuk a felhasználókat. Ezt rendszerint úgy érik el, hogy ráveszik őket arra, hogy kattintsanak rá egy e-mailben lévő hivatkozásra vagy azonnali üzenetkezelőben megjelenő kérésre.
  • E-mail küldésével a biztonsági rés nem használható ki automatikusan. A támadás sikerességéhez a felhasználónak meg kell nyitnia az e-mail üzenetben küldött mellékletet.

A memóriameghibásodást okozó biztonsági rés (CVE-2009-2528) lehetséges megoldásai

A lehetséges megoldás olyan beállítást vagy konfigurációs módosítást takar, amely magát a biztonsági rést nem szünteti meg, azonban a frissítés telepítése előtt segít az ismert támadási lehetőségek kivédésében. A Microsoft alaposan megvizsgálta a következő lehetséges megoldásokat, és tájékoztatja a felhasználókat, amennyiben a megoldás csökkenti a működőképességet:

  • Ne nyisson meg megbízhatatlan forrásokból származó vagy megbízható forrásból származó, de nem várt Office fájlokat. Ez a biztonsági rés akkor használható ki, amikor a felhasználó egy különlegesen kialakított PowerPoint fájlt nyit meg.

Gyakran feltett kérdések a memóriameghibásodást okozó biztonsági rés (CVE-2009-2528) kapcsán

Mire terjed ki a biztonsági rés hatása?  
A biztonsági rés távolról történő kódfuttatást tehet lehetővé. Ha egy támadó sikeresen kihasználja a biztonsági rést, teljes mértékben átveheti az érintett rendszer távoli irányítását. Ezt követően programokat telepíthet vagy adatokat tekinthet meg, módosíthat és törölhet, de korlátozás nélküli jogosultságokkal rendelkező új fiókokat is létrehozhat.

Mi okozza a biztonsági rést?  
A biztonsági rést a Microsoft Office alkalmazás Office Art Property Table elemeket érintő elemzési módja okozza különlegesen kialakított Office dokumentum megnyitásakor.

Mire használhatja a biztonsági rést a támadó?  
A biztonsági rést sikeresen kihasználó támadó tetszőleges programkódot futtathat a bejelentkezett felhasználó nevében. Ha valamely felhasználó felügyeleti jogosultságokkal bejelentkezett a rendszerbe, akkor a támadó teljes mértékben átveheti az irányítást a számítógép felett. Ezt követően a támadó programokat telepíthet, illetve adatokat tekinthet meg, módosíthat és törölhet, de korlátozás nélküli jogosultságokkal rendelkező új fiókokat is létrehozhat. A kevesebb jogosultsággal bíró fiókkal rendelkező felhasználók esetében kisebb a veszélyeztetettség, mint a rendszergazdai jogosultságokkal rendelkezők esetén

Hogyan használhatja ki a támadó a biztonsági rést?  
A biztonsági rés akkor használható ki, ha a felhasználó különlegesen kialakított Office dokumentumot nyit meg a Microsoft Office egy érintett kiadásával.

Mely rendszerekre jelenti a legnagyobb veszélyt a biztonsági rés?  
Elsősorban azok a rendszerek (munkaállomások és teminálkiszolgálók) vannak kockázatnak kitéve, amelyek Microsoft Office programot használnak. A kiszolgáló nagyobb kockázatnak van kitéve, ha a rendszergazda engedélyezi a felhasználóknak a kiszolgálóra történő bejelentkezést és a programok futtatását. Ezt azonban a gyakorlati tanácsok értelmében feltétlenül kerülni kell.

Mi a frissítés feladata?  
A biztonsági frissítés úgy oldja meg a biztonsági rés okozta problémát, hogy módosítja a különlegesen kialakított Office dokumentumok megnyitásának kezelését a Microsoft Office alkalmazásban.

Ismert volt-e a nyilvánosság előtt ez a biztonsági rés a biztonsági közlemény kiadásának idején?  
Nem. A Microsoft ezt a célt szolgáló tájékoztatáson keresztül szerzett tudomást a biztonsági résről.

A közlemény kibocsátásáig kapott-e a Microsoft a biztonsági rés kihasználásáról tájékoztató értesítést?  
Nem. E közlemény eredeti verziójának kiadásáig a Microsoft nem kapott olyan információt, amely arra utalt volna, hogy ezt a biztonsági rést nyilvános támadásra használták, és nem találkozott olyan nyilvánosságra hozott leírásokkal, amelyek tartalmazták volna egy sikeres támadás forgatókönyvét.

A biztonsági rést a BMP-képeket tartalmazó, különlegesen kialakított Office dokumentumok kezelése okozza a Microsoft Office alkalmazásban. A biztonsági rés távoli kódfuttatást tesz lehetővé, amennyiben az Outlook felhasználója megnyit egy különlegesen kialakított e-mailt vagy helytelen formátumú bitképfájlt tartalmazó Office dokumentumot. A kevesebb jogosultsággal bíró fiókkal rendelkező felhasználók esetében kisebb a veszélyeztetettség, mint a rendszergazdai jogosultságokkal rendelkezők esetén

A biztonsági rés standard bejegyzésének megtekintéséhez a normál biztonsági rés besorolási listáján lásd: CVE-2009-2518.

Az Office BMP-egészszám-túlcsordulást okozó biztonsági résének (CVE-2009-2518) súlyosságát enyhítő tényezők

Az enyhítő tényezők közé sorolható egy beállítás, konfiguráció vagy általánosan bevált gyakorlat, amely alapértelmezett állapotában csökkentheti a biztonsági rés kihasználásának valószínűségét. A következő enyhítő tényezők hasznosnak bizonyulhatnak:

  • A biztonsági rést kihasználó támadó a helyi felhasználóval egyező hozzáférést nyer a rendszerhez. A kevesebb jogosultsággal bíró fiókkal rendelkező felhasználók esetében kisebb a veszélyeztetettség, mint a rendszergazdai jogosultságokkal rendelkezők esetén
  • Webalapú támadás esetén a támadónak olyan webhelyet kell üzemeltetnie, amely egy, a biztonsági rés kihasználását lehetővé tevő weblapot tartalmaz. Az érintett weboldalak és a felhasználó által biztosított tartalomnak, esetleg hirdetéseknek helyet adó weboldalak is tartalmazhatnak a biztonsági rést kihasználni képes különlegesen kialakított tartalmat. A támadóknak azonban nem áll módjukban a felhasználókat ezeknek a weboldalaknak a látogatására kényszerítenie. Ehelyett a támadóknak egy adott webhelyre kell csábítaniuk a felhasználókat. Ezt rendszerint úgy érik el, hogy ráveszik őket arra, hogy kattintsanak rá egy e-mailben lévő hivatkozásra vagy azonnali üzenetkezelőben megjelenő kérésre.

Az Office BMP-egészszám-túlcsordulást okozó biztonsági résének (CVE-2009-2518) lehetséges megoldásai

A lehetséges megoldás olyan beállítást vagy konfigurációs módosítást takar, amely magát a biztonsági rést nem szünteti meg, azonban a frissítés telepítése előtt segít az ismert támadási lehetőségek kivédésében. A Microsoft alaposan megvizsgálta a következő lehetséges megoldásokat, és tájékoztatja a felhasználókat, amennyiben a megoldás csökkenti a működőképességet:

  • Ne nyisson meg megbízhatatlan forrásokból származó vagy megbízható forrásból származó, de nem várt Office fájlokat

    Ez a biztonsági rés akkor használható ki, amikor a felhasználó egy különlegesen kialakított PowerPoint fájlt nyit meg.

  • E-mail üzenetek olvasása egyszerű szöveges formátumban

    Az e-mailes támadási módszer ellen való védekezés elősegítéséhez olvassa üzeneteit egyszerű szöveges formátumban.

    A Microsoft Office Outlook 2002 program azon felhasználói, akik telepítik az Office XP Service Pack 1 vagy újabb szervizcsomagját, valamint a Microsoft Office Outlook Express 6 alkalmazás azon felhasználói, akik telepítik az Internet Explorer 6 Service Pack 1 szervizcsomagját, engedélyezhetik ezt a beállítást. A beállítás engedélyezése esetén a digitálisan alá nem írt, valamint a nem titkosított e-mailek egyszerű szöveges formátumban jelennek meg.

    A digitálisan aláírt vagy titkosított e-maileket nem érinti a beállítás, így azok eredeti formátumukban olvashatók. Ha többet szeretne tudni arról, hogy miként engedélyezheti a beállítást az Outlook 2002 alkalmazásban, olvassa el a Microsoft Tudásbázis 307594 számú cikkét.

    Ha további információra van szüksége a beállítás Outlook Express 6 alkalmazásban történő engedélyezéséről, olvassa el a Microsoft Tudásbázis 291387 számú cikkét.

    A megoldás hatása: Az egyszerű szöveges formátumban megjelenített e-mailek nem tartalmaznak képeket, animációkat, sem egyéb formázható tartalmat, illetve egyetlen betűtípussal jelennek meg. Az alábbi jelenségekre lehet még számítani.

    • A beállítás a betekintő ablaktáblára és a nyitott üzenetekre is vonatkozik.
    • A képeket az alkalmazás mellékletekké alakítja, így nem vesznek el.
    • Mivel az üzenetet továbbra is Rich Text vagy HTML-formátumban tárolja a program, az objektummodell elemei (az egyéni kódmegoldások) a várttól eltérő módon viselkedhetnek.

Gyakran feltett kérdések az Office BMP-egészszám-túlcsordulást okozó biztonsági résével (CVE-2009-2518) kapcsolatban

Mire terjed ki a biztonsági rés hatása?  
A biztonsági rés távolról történő kódfuttatást tehet lehetővé. Ha egy támadó kihasználja a biztonsági rést, teljes mértékben átveheti a rendszer irányítását. Ezt követően a támadó programokat telepíthet, illetve adatokat tekinthet meg, módosíthat és törölhet, de korlátozás nélküli jogosultságokkal rendelkező új fiókokat is létrehozhat.

Mi okozza a biztonsági rést?  
Amikor a felhasználó megnyit egy különlegesen kialakított BMP-képet tartalmazó Office-fájlt, a rendszer memóriája megsérülhet, és a támadó tetszőleges kódot futtathat.

Mire használhatja a biztonsági rést a támadó?  
A biztonsági rést sikeresen kihasználó támadó tetszőleges programkódot futtathat a bejelentkezett felhasználó nevében. Ha valamely felhasználó felügyeleti jogosultságokkal bejelentkezett a rendszerbe, akkor a támadó teljes mértékben átveheti az irányítást a számítógép felett. Ezt követően a támadó programokat telepíthet, illetve adatokat tekinthet meg, módosíthat és törölhet, de korlátozás nélküli jogosultságokkal rendelkező új fiókokat is létrehozhat. A kevesebb jogosultsággal bíró fiókkal rendelkező felhasználók esetében kisebb a veszélyeztetettség, mint a rendszergazdai jogosultságokkal rendelkezők esetén

Hogyan használhatja ki a támadó a biztonsági rést?  
E-mailes támadás esetén a támadó úgy próbálja kihasználni a biztonsági rést, hogy speciálisan kialakított e-mailt vagy Office-dokumentumot küld az Outlook-felhasználóknak, és ráveszi a felhasználót, hogy nyissa meg a fájlt vagy olvassa el az üzenetet.

Internetes támadás esetén a támadónak olyan webhelyet kell üzemeltetnie, amely a biztonsági rés kihasználását lehetővé tevő Office dokumentumot tartalmaz. Az érintett weboldalak és a felhasználó által biztosított tartalomnak, esetleg hirdetéseknek helyet adó weboldalak is tartalmazhatnak a biztonsági rést kihasználni képes különlegesen kialakított tartalmat. A támadónak nincs lehetősége arra, hogy a felhasználót a különlegesen kialakított webhely megnyitására kényszerítse. Ehelyett a támadóknak saját webhelyükre kell csábítaniuk a felhasználókat, ezt pedig rendszerint egy kifejezetten ezt a célt szolgáló hivatkozás segítségével érik el.

Mely rendszerekre jelenti a legnagyobb veszélyt a biztonsági rés?  
Elsősorban azok a rendszerek (munkaállomások és terminálkiszolgálók) vannak kockázatnak kitéve, amelyek az érintett szoftvert használják. A kiszolgáló nagyobb kockázatnak van kitéve, ha a rendszergazda engedélyezi a felhasználóknak a kiszolgálóra történő bejelentkezést és a programok futtatását. Ezt azonban a gyakorlati tanácsok értelmében feltétlenül kerülni kell.

Mi a frissítés feladata?  
A frissítés a biztonsági rés megszüntetéséhez módosítja a Microsoft Office különlegesen kialakított fájlokat érintő megnyitási eljárását.

Ismert volt-e a nyilvánosság előtt ez a biztonsági rés a biztonsági közlemény kiadásának idején?  
Nem. A Microsoft ezt a célt szolgáló tájékoztatáson keresztül szerzett tudomást a biztonsági résről.

A közlemény kibocsátásáig kapott-e a Microsoft a biztonsági rés kihasználásáról tájékoztató értesítést?  
Nem. E közlemény eredeti verziójának kiadásáig a Microsoft nem kapott olyan információt, amely arra utalt volna, hogy ezt a biztonsági rést nyilvános támadásra használták, és nem találkozott olyan nyilvánosságra hozott leírásokkal, amelyek tartalmazták volna egy sikeres támadás forgatókönyvét.

Frissítési információ

A szoftveres és biztonsági frissítések kezeléséhez azokat a szervezet asztali és hordozható rendszereire, valamint kiszolgálóira is telepíteni kell. További tájékoztatásért látogasson el a TechNet Update Management Center weboldalára. A Microsoft TechNet biztonsággal foglalkozó webhelye további információkat tartalmaz a Microsoft termékeinek biztonsági kérdéseiről.

A biztonsági frissítések a Microsoft Update és a Windows Update weboldalról tölthetők le. A biztonsági frissítések a Microsoft letöltőközpontjából is elérhetőek. Legegyszerűbben a „security update” kifejezésre irányuló kulcsszavas kereséssel találhatja meg ezeket.

A biztonsági frissítések a Microsoft Update katalógusából is letölthetőek. A Microsoft Update katalógus a Windows Update és Microsoft Update szolgáltatáson keresztül elérhető tartalom kereshető adatbázisa; ide tartoznak a biztonsági frissítések, illesztőprogramok és szervizcsomagok. A biztonsági közlemény azonosítójára (pl. „MS07-036”) történő kereséssel hozzáadhatja az összes vonatkozó frissítést a kosárhoz (beleértve a frissítés különböző nyelvi változatait), és letöltheti azokat a megadott mappába. A Microsoft Update katalógus részletes leírását lásd a vonatkozó GYIK részben.

Megjegyzés 2009. augusztus 1-től a Microsoft megszünteti az Office Update és az Office Update Inventory Tool támogatását. A Microsoft Office termékeihez készült legújabb frissítéseket a Microsoft Update segítségével érheti el. A további tudnivalókat lásd Az Office Update bemutatása: Gyakran ismételt kérdések című témakört.

Útmutató az észleléshez és a telepítéshez

A biztonsági frissítésekkel kapcsolatban a Microsoft észlelési és telepítési segítséget nyújt. Ez az útmutató olyan javaslatokat és tudnivalókat tartalmaz, amelyeket segítséget nyújthatnak az informatikusoknak a biztonsági frissítések észlelési és telepítési eszközeinek használatához. További tudnivalókat a Microsoft Tudásbázis 961747. számú cikkében talál.

Microsoft Baseline Security Analyzer

A Microsoft Baseline Security Analyzer (MBSA) segítségével a rendszergazda mind a helyi, mind a távoli számítógépeken ellenőrizheti, hogy mely biztonsági frissítések hiányoznak, illetve hogy mely biztonsági beállítások vannak helytelenül megadva. Ha többet szeretne tudni az MBSA -eszközről, látogasson el a Microsoft Baseline Security Analyzer webhelyre.

A következő táblázat a biztonsági frissítés MBSA észlelési jellemzőit foglalja össze.

Szoftver MBSA 2.1
A Windows operációs rendszer és összetevői
Microsoft Windows 2000 Service Pack 4Igen
Windows XP Service Pack 2 és Windows XP Service Pack 3Igen
Windows XP Professional x64 Edition Service Pack 2Igen
Windows Server 2003 Service Pack 2Igen
Windows Server 2003 x64 Edition Service Pack 2Igen
Windows Server 2003 SP2 for Itanium-based SystemsIgen
Windows Vista és Windows Vista Service Pack 1Igen
Windows Vista x64 Edition és Windows Vista x64 Edition Service Pack 1Igen
Windows Server 2008 32 bites rendszerekhezIgen
Windows Server 2008 x64 alapú rendszerekhezIgen
Windows Server 2008 Itanium alapú rendszerekhezIgen
Microsoft Office programcsomagok és más Office szoftverek
Microsoft Office XP Service Pack 3Igen
Microsoft Office 2003 Service Pack 3Igen
2007 Microsoft Office System Service Pack 1Igen
2007-es Microsoft Office rendszer Service Pack 2 javítócsomaggalIgen
Microsoft Office Project 2002 Service Pack 1Igen
Microsoft Visio 2002 Service Pack 2Igen
Microsoft Word Viewer 2003 Service Pack 3 és Microsoft Office Excel Viewer 2003 Service Pack 3Igen
Microsoft Office Excel Viewer Service Pack 2, Microsoft Office Visio Viewer 2007 Service Pack 1 és Microsoft Office Visio Viewer 2007 Service Pack 2Igen
Microsoft Office PowerPoint Viewer 2007 Service Pack 2Igen
Microsoft Office Compatibility Pack for Word, Excel és PowerPoint 2007 File Formats Service Pack 1 és Microsoft Office Compatibility Pack for Word, Excel és PowerPoint 2007 File Formats Service Pack 2Igen
Works 8.5Igen
Microsoft SQL Server
SQL Server 2000 Reporting Services Service Pack 2Igen
SQL Server 2005 Service Pack 2Igen
SQL Server 2005 x64 Edition Service Pack 2Igen
SQL Server 2005 Itanium alapú rendszerekhez, Service Pack 2Igen
SQL Server 2005 Service Pack 3Igen
SQL Server 2005 x64 Edition Service Pack 3Igen
SQL Server 2005 Itanium alapú rendszerekhez, Service Pack 3Igen
Fejlesztői eszközök
Microsoft Visual Studio .NET 2003 Service Pack 1Nem
Microsoft Visual Studio 2005 Service Pack 1Igen
Microsoft Visual Studio 2008Igen
Microsoft Visual Studio 2008 Service Pack 1Igen
Microsoft Report Viewer 2005 Service Pack 1 Redistributable PackageIgen
Microsoft Report Viewer 2008 Redistributable PackageIgen
Microsoft Report Viewer 2008 Service Pack 1 terjeszthető csomagIgen
Microsoft Visual FoxPro 8.0 Service Pack 1Nem
Microsoft Visual FoxPro 9.0 Service Pack 2Nem
Microsoft Platform SDK Redistributable: GDI+Nem
Biztonsági szoftver
Microsoft Forefront Client Security 1.0 alkalmazás Microsoft Windows 2000 Service Pack 4 rendszerre telepítveIgen

Az MBSA 2.1 alkalmazásról a Gyakran ismételt kérdések az MBSA 2.1 programról webhelyen olvashat.

Windows Server Update Services

A Windows Server Update Services (WSUS) szolgáltatással a rendszergazdák központilag telepíthetik a legújabb fontos és biztonsági frissítéseket Windows 2000 és újabb operációs rendszerekhez, az Office XP és újabb kiadásaihoz, az Exchange Server 2003 és az SQL Server 2000 programokhoz. A biztonsági frissítésnek Windows Server Update Services szolgáltatással történő központi telepítéséről a Windows Server Update Services webhelyen tudhat meg többet.

Systems Management Server

A következő táblázat a biztonsági frissítés SMS-észlelési és telepítési jellemzőit foglalja össze.

SzoftverSMS 2.0SMS 2003 SUIT alkalmazássalSMS 2003 ITMU alkalmazássalConfiguration Manager 2007
A Windows operációs rendszer és összetevői
Microsoft Windows 2000 Service Pack 4IgenIgenIgenIgen
Windows XP Service Pack 2 és Windows XP Service Pack 3IgenIgenIgenIgen
Windows XP Professional x64 Edition Service Pack 2NemNemIgenIgen
Windows Server 2003 Service Pack 2IgenIgenIgenIgen
Windows Server 2003 x64 Edition Service Pack 2NemNemIgenIgen
Windows Server 2003 SP2 for Itanium-based SystemsNemNemIgenIgen
Windows Vista és Windows Vista Service Pack 1NemNemLásd alább a Megjegyzés Windows Vista és Windows Server 2008 felhasználók számára c. résztIgen
Windows Vista x64 Edition és Windows Vista x64 Edition Service Pack 1NemNemLásd alább a Megjegyzés Windows Vista és Windows Server 2008 felhasználók számára c. résztIgen
Windows Server 2008 32 bites rendszerekhezNemNemLásd alább a Megjegyzés Windows Vista és Windows Server 2008 felhasználók számára c. résztIgen
Windows Server 2008 x64 alapú rendszerekhezNemNemLásd alább a Megjegyzés Windows Vista és Windows Server 2008 felhasználók számára c. résztIgen
Windows Server 2008 Itanium alapú rendszerekhezNemNemLásd alább a Megjegyzés Windows Vista és Windows Server 2008 felhasználók számára c. résztIgen
Microsoft Office programcsomagok és más Office szoftverek
Microsoft Office XP Service Pack 3NemNemIgenIgen
Microsoft Office 2003 Service Pack 3NemNemIgenIgen
2007 Microsoft Office System Service Pack 1NemNemIgenIgen
2007-es Microsoft Office rendszer Service Pack 2 javítócsomaggalNemNemIgenIgen
Microsoft Office Project 2002 Service Pack 1NemNemIgenIgen
Microsoft Visio 2002 Service Pack 2NemNemIgenIgen
Microsoft Word Viewer 2003 Service Pack 3 és Microsoft Office Excel Viewer 2003 Service Pack 3NemNemIgenIgen
Microsoft Office Excel Viewer Service Pack 2, Microsoft Office Visio Viewer 2007 Service Pack 1 és Microsoft Office Visio Viewer 2007 Service Pack 2NemNemIgenIgen
Microsoft Office PowerPoint Viewer 2007 Service Pack 2NemNemIgenIgen
Microsoft Office Compatibility Pack for Word, Excel és PowerPoint 2007 File Formats Service Pack 1 és Microsoft Office Compatibility Pack for Word, Excel és PowerPoint 2007 File Formats Service Pack 2NemNemIgenIgen
Works 8.5NemNemIgenIgen
Microsoft SQL Server
SQL Server 2000 Reporting Services Service Pack 2NemNemIgenIgen
SQL Server 2005 Service Pack 2NemNemIgenIgen
SQL Server 2005 x64 Edition Service Pack 2NemNemIgenIgen
SQL Server 2005 Itanium alapú rendszerekhez, Service Pack 2NemNemIgenIgen
SQL Server 2005 Service Pack 3NemNemIgenIgen
SQL Server 2005 x64 Edition Service Pack 3NemNemIgenIgen
SQL Server 2005 Itanium alapú rendszerekhez, Service Pack 3NemNemIgenIgen
Fejlesztői eszközök
Microsoft Visual Studio .NET 2003 Service Pack 1NemNemNemNem
Microsoft Visual Studio 2005 Service Pack 1NemNemIgenIgen
Microsoft Visual Studio 2008NemNemIgenIgen
Microsoft Visual Studio 2008 Service Pack 1NemNemIgenIgen
Microsoft Report Viewer 2005 Service Pack 1 Redistributable PackageNemNemIgenIgen
Microsoft Report Viewer 2008 Redistributable PackageNemNemIgenIgen
Microsoft Report Viewer 2008 Service Pack 1 terjeszthető csomagNemNemIgenIgen
Microsoft Visual FoxPro 8.0 Service Pack 1IgenIgenNemNem
Microsoft Visual FoxPro 9.0 Service Pack 2NemNemNemNem
Microsoft Platform SDK Redistributable: GDI+NemNemNemNem
Biztonsági szoftver
Microsoft Forefront Client Security 1.0 alkalmazás Microsoft Windows 2000 Service Pack 4 rendszerre telepítveNemNemIgenIgen

SMS 2.0 és SMS 2003 esetén az SMS a Security Update Inventory Tool (SUIT) program segítségével fel tudja ismerni a biztonsági frissítéseket. Lásd még: Letöltések a Systems Management Server 2.0 verzióhoz.

Az SMS 2003 esetében az SMS 2003 Inventory Tool (ITMU) eszköz az SMS-funkció által alkalmazható a Microsoft Update által felajánlott és a Windows Server Update Services által támogatott biztonsági frissítések észlelésére. Az SMS 2003 ITMU részleteit lásd az SMS 2003 Inventory Tool for Microsoft Updates webhelyén. A keresőeszközökről bővebb tájékoztatást olvashat az SMS 2003 szoftverfrissítés-kereső eszközök című leírásban. Lásd még: Letöltések a Systems Management Server 2003 verzióhoz.

A System Center Configuration Manager 2007 a WSUS 3.0 verzióját alkalmazza a frissítések észleléséhez. A Configuration Manager 2007 szoftverfrissítés-kezelésével kapcsolatos bővebb információt lásd: System Center Configuration Manager 2007.

Megjegyzés Windows Vista és Windows Server 2008 felhasználók számára A Microsoft Systems Management Server 2003 Service Pack 3 rendszer támogatja a Windows Vista és Windows Server 2008 kezelhetőségét.

Az SMS-eszközről az SMS webhelyén talál tájékoztatást.

Részletes információt a Microsoft Tudásbázis 910723 számú cikkében talál: a havi „Útmutató az észleléshez és a telepítéshez” cikkek áttekintő listája.

Az Update Compatibility Evaluator (a frissítéskompatibilitás kiértékelője) és az Application Compatibility Toolkit (alkalmazáskompatibilitási eszközkészlet)

Az alkalmazások működése érdekében a frissítések gyakran írnak ugyanazokba a fájlokba, illetve regisztrációs bejegyzésekbe. Ez inkompatibilitást okozhat, és növelheti a biztonsági frissítések központi telepítésére használt időt. A Windows frissítések és az alkalmazásoknak való megfelelőség tesztelése és ellenőrzése egyszerűsíthető az Update Compatibility Evaluator eszközeivel, ami része az Application Compatibility Toolkit alkalmazáskompatibilitási eszközkészletnek.

Az Application Compatibility Toolkit (ACT) tartalmazza a Microsoft Windows Vista, a Windows Update, a Microsoft Security Update vagy a Windows Internet Explorer új verziójának központi telepítése előtt az alkalmazáskompatibilitási problémák kiértékeléséhez és enyhítéséhez szükséges eszközöket és dokumentációt.

Érintett szoftverek

Az érintett szoftverre vonatkozó biztonsági frissítésről a megfelelő hivatkozásra kattintva tudhat meg többet:

Windows 2000 (az összes verzió)

Hivatkozási táblázat

Az alábbi táblázat a szoftverre vonatkozó, biztonsági frissítésekkel kapcsolatos információkat tartalmazza. További tudnivalókat olvashat a fejezet Tudnivalók a telepítésről című részében.

Közzététel jövőbeni szervizcsomagokban A problémát érintő frissítés valószínűleg része lesz a jövőbeni összegző frissítőcsomagoknak
Telepítés
Telepítés felhasználói beavatkozás nélkülIE6.0sp1-KB958869-Windows2000-x86-enu /quiet
Telepítés újraindítás nélkülIE6.0sp1-KB958869-Windows2000-x86-enu /norestart
Frissítési naplófájlKB958869-IE6SP1-20090818.120000.log
További információkLásd az Észlelési és telepítési eszközök, útmutatás című alfejezetet
Újraindítás szükségessége
Újraindítás szükséges?A biztonsági frissítés telepítését követően újra kell indítani a rendszert.
HotPatchingNem érintett
Információ az eltávolításhoz Használja a Vezérlőpult Programok telepítése és törlése lehetőségét vagy a Spuninst.exe segédprogramot, amely a %Windir%\$NtUninstallKB958869-IE6SP1-20090818.120000$\spuninst mappában található.
Fájlinformációk Lásd a Microsoft Tudásbázis 958869. számú cikkét.
Rendszerleíró kulcsok ellenőrzése HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Internet Explorer 6\SP1\KB958869-IE6SP1-20090818.120000\Filelist

Tudnivalók a központi telepítésről

A frissítés telepítése

A biztonsági frissítés telepítésekor a telepítő ellenőrzi, hogy a számítógépen frissítendő fájlokat egy korábbi Windows-gyorsjavítás nem frissítette-e.

Ha a fájlok valamelyikét korábban már frissítette egy gyorsjavítással, a telepítő az RTMQFE, SP1QFE vagy SP2QFE fájlokat másolja a rendszerre, Ellenkező esetben a telepítő az RTMGDR, SP1GDR vagy SP2GDR fájlokat másolja a számítógépre. A biztonsági frissítések esetleg nem tartalmazzák a fájlok összes változatát. Erről a jelenségről további információt talál a Microsoft Tudásbázis 824994 számú cikkében.

A telepítőről további ismertetést a Microsoft TechNet webhelyén talál.

A közleményben alkalmazott szakkifejezésekkel (pl. gyorsjavítás) kapcsolatban tekintse meg a Microsoft Tudásbázis 824684 számú cikkét.

A biztonsági frissítés telepítője az alábbi kapcsolók használatát támogatja:

A biztonsági frissítés támogatott telepítési kapcsolói
KapcsolóLeírás
/help A parancssori kapcsolók megjelenítése.
Telepítési üzemmódok
/passive Felügyelet nélküli telepítési mód. Nincs szükség felhasználói beavatkozásra, de a telepítési folyamat állapota kijelzésre kerül. Ha a telepítés végén újraindításra van szükség, úgy jelenik meg a párbeszédpanel, hogy figyelmezteti a felhasználót, hogy az újraindítás 30 másodperc múlva bekövetkezik.
/quiet Csendes mód. Megegyezik a felügyelet nélküli móddal, de nem jelenik meg állapotjelzés és hibaüzenet.
Újraindítási lehetőségek
/norestart Újraindítás mellőzése a telepítés végén.
/forcerestart A számítógép újraindítása a telepítés után és más alkalmazások becsukása leállításkor, a kinyitott fájlok mentése nélkül.
/warnrestart[:x] Párbeszédpanel figyelmezteti a felhasználót, hogy a számítógép x másodpercen belül újraindul. (Az alapértelmezés szerinti beállítás 30 másodperc.) A /quiet vagy a /passive kapcsolóval történő használatra szánták.
/promptrestart Megjelenik egy párbeszédpanel, amely kéri a helyi felhasználót az újraindítás engedélyezésére.
Speciális lehetőségek
/overwriteoem OEM-fájlok felülírása figyelmeztetés nélkül.
/nobackup Az eltávolításhoz szükséges fájlok biztonsági mentésének kihagyása.
/forceappsclose A számítógép leállításakor más programok bezárásának kényszerítése.
/log:path A telepítési naplófájlok átirányítását engedélyezi.
/extract[:path] A fájlok kibontása a telepítőprogram elindítása nélkül.
/ER Bővített hibajelentés engedélyezése.
/verbose Részletes naplózás engedélyezése. Telepítés közben létrehozza a %Windir%\CabBuild.log fájlt. A naplófájlban a másolt fájlok szerepelnek. A kapcsoló hatására a rendszer lelassulhat.

Megjegyzés: A kapcsolók egyetlen parancsban is megadhatók. A visszamenőleges kompatibilitás érdekében a biztonsági frissítés a korábbi verziójú telepítőprogram telepítési kapcsolóit is támogatja. A rendelkezésre álló telepítési kapcsolókról a Microsoft Tudásbázis 262841 számú cikkében talál további ismertetést.

A frissítés eltávolítása

A biztonsági frissítés telepítője az alábbi kapcsolók használatát támogatja:

Támogatott Spuninst.exe kapcsolók
KapcsolóLeírás
/help A parancssori kapcsolók megjelenítése.
Telepítési üzemmódok
/passive Felügyelet nélküli telepítési mód. Nincs szükség felhasználói beavatkozásra, de a telepítési folyamat állapota kijelzésre kerül. Ha a telepítés végén újraindításra van szükség, úgy jelenik meg a párbeszédpanel, hogy figyelmezteti a felhasználót, hogy az újraindítás 30 másodperc múlva bekövetkezik.
/quiet Csendes mód. Megegyezik a felügyelet nélküli móddal, de nem jelenik meg állapotjelzés és hibaüzenet.
Újraindítási lehetőségek
/norestart Újraindítás mellőzése a telepítés végén.
/forcerestart A számítógép újraindítása a telepítés után és más alkalmazások becsukása leállításkor, a kinyitott fájlok mentése nélkül.
/warnrestart[:x] Párbeszédpanel figyelmezteti a felhasználót, hogy a számítógép x másodpercen belül újraindul. (Az alapértelmezés szerinti beállítás 30 másodperc.) A /quiet vagy a /passive kapcsolóval történő használatra szánták.
/promptrestart Megjelenik egy párbeszédpanel, amely kéri a helyi felhasználót az újraindítás engedélyezésére.
Speciális lehetőségek
/forceappsclose A számítógép leállításakor más programok bezárásának kényszerítése.
/log:path A telepítési naplófájlok átirányítását engedélyezi.

A frissítés telepítésének ellenőrzése

  • Microsoft Baseline Security Analyzer

    A Microsoft Baseline Security Analyzer (MBSA) eszközzel ellenőrizheti, hogy a biztonsági frissítés telepítve van-e az érintett számítógépen. További tájékoztatásért tekintse meg a közlemény korábbi részének Észlelési és telepítési eszközök, útmutatás című fejezetét.

  • Fájlverziószám ellenőrzése

    Mivel a Microsoft Windows operációs rendszernek több verziója és kiadása is van, a lépések az egyes rendszereken eltérőek lehetnek. Ilyen esetben a megfelelő lépések végrehajtásához az adott termék dokumentációja ad segítséget.

    1. Kattintson a Start menü Keresés parancsára.
    2. A Keresés eredménye ablak Keresés ablaktáblájában válassza a Minden mappa és fájl elemet.
    3. A fájlnév része vagy egésze mezőbe írja be a táblázatban szereplő megfelelő fájl nevét, majd kattintson a Keresés gombra.
    4. A fájlok listájában kattintson jobb gombbal a megfelelő fájl nevére, majd kattintson a Tulajdonságok parancsra.

      Megjegyzés Az operációs rendszer vagy a programok verziószámától függően elképzelhető, hogy a fájlinformációs táblázatban szereplő fájlok némelyike nem található meg a rendszerben.
    5. A Verzió lapon hasonlítsa össze a rendszeren lévő fájl verziószámát a megfelelő táblázatban szereplő fájl verziószámával.

      Megjegyzés A telepítés során a fájl verziószámán kívül más attribútumok is megváltozhatnak. Ezen attribútumok fájlinformációs táblázatban szereplő adatokkal való összevetése a frissítés alkalmazásának nem ajánlott ellenőrzési módja. Előfordulhat az is, hogy a telepítés során bizonyos esetekben a rendszer fájlokat nevez át. Ha a fájl- vagy verzióadatok nem találhatók, ellenőrizze a frissítés telepített példányát egyéb módszerek segítségével.
  • Rendszerleíró kulcsok ellenőrzése

    A biztonsági frissítés által telepített fájlokat a Hivatkozási táblázatban feltüntetett rendszerleíróadatbázis-kulcsok segítségével is ellenőrizheti.

    Nem biztos, hogy ezek a rendszerleíró kulcsok az összes telepített fájlt tartalmazzák. Ne feledje azt sem, hogy ha a rendszergazda vagy az OEM gyártó beépíti a biztonsági frissítést a Windows rendszer telepítési forrásfájljaiba, a program esetleg hibásan hozza létre a rendszerleíró kulcsokat.

Windows XP (minden kiadás)

Hivatkozási táblázat

Az alábbi táblázat a szoftverre vonatkozó, biztonsági frissítésekkel kapcsolatos információkat tartalmazza. További tudnivalókat olvashat a fejezet Tudnivalók a telepítésről című részében.

Közzététel jövőbeni szervizcsomagokban A hiba javítása szerepelni fog egy jövőbeni szervizcsomagban vagy frissítőcsomagban.
Telepítés
Telepítés felhasználói beavatkozás nélkülWindows XP Service Pack 2 és Windows XP Service Pack 3 esetén:
WindowsXP-KB958869-x86-enu /quiet
Windows XP Professional x64 Edition és Windows XP Professional x64 Edition Service Pack 2:
WindowsServer2003.WindowsXP-KB958869-x64-enu /quiet
Telepítés újraindítás nélkülWindows XP Service Pack 2 és Windows XP Service Pack 3 esetén:
WindowsXP-KB958869-x86-enu /norestart
Windows XP Professional x64 Edition és Windows XP Professional x64 Edition Service Pack 2:
WindowsServer2003.WindowsXP-KB958869-x64-enu /norestart
Frissítési naplófájlKB958869.log
További információkLásd az Észlelési és telepítési eszközök, útmutatás című alfejezetet
Újraindítás szükségessége
Újraindítás szükséges?A biztonsági frissítés telepítését követően újra kell indítani a rendszert.
HotPatchingNem érintett
Információ az eltávolításhoz Használja a Vezérlőpult Programok telepítése és törlése parancsát vagy a Spuninst.exe segédprogramot, amely a %Windir%\$NTUninstallKB958869$\Spuninst mappában található.
Fájlinformációk Lásd a Microsoft Tudásbázis 958869. számú cikkét.
Rendszerleíró kulcsok ellenőrzése A Windows XP összes támogatott 32 bites verziója esetén
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP4\KB958869\Filelist
A Windows XP összes támogatott, x64 alapú kiadása esetén:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB958869\Filelist

Megjegyzés A Windows XP Professional x64 Edition támogatott verzióinak vonatkozásában ez a frissítés megegyezik a Windows Server 2003 x64 Edition támogatott verzióinak frissítésével.

Tudnivalók a központi telepítésről

A frissítés telepítése

A biztonsági frissítés telepítésekor a telepítő ellenőrzi, hogy a számítógépen frissítendő fájlokat egy korábbi Windows-gyorsjavítás nem frissítette-e.

Ha a fájlok valamelyikét korábban már frissítette egy gyorsjavítással, a telepítő az RTMQFE, SP1QFE vagy SP2QFE fájlokat másolja a rendszerre, Ellenkező esetben a telepítő az RTMGDR, SP1GDR vagy SP2GDR fájlokat másolja a számítógépre. A biztonsági frissítések esetleg nem tartalmazzák a fájlok összes változatát. Erről a jelenségről további információt talál a Microsoft Tudásbázis 824994 számú cikkében.

A telepítőről további ismertetést a Microsoft TechNet webhelyén talál.

A közleményben alkalmazott szakkifejezésekkel (pl. gyorsjavítás) kapcsolatban tekintse meg a Microsoft Tudásbázis 824684 számú cikkét.

A biztonsági frissítés telepítője az alábbi kapcsolók használatát támogatja:

A biztonsági frissítés támogatott telepítési kapcsolói
KapcsolóLeírás
/help A parancssori kapcsolók megjelenítése.
Telepítési üzemmódok
/passive Felügyelet nélküli telepítési mód. Nincs szükség felhasználói beavatkozásra, de a telepítési folyamat állapota kijelzésre kerül. Ha a telepítés végén újraindításra van szükség, úgy jelenik meg a párbeszédpanel, hogy figyelmezteti a felhasználót, hogy az újraindítás 30 másodperc múlva bekövetkezik.
/quiet Csendes mód. Megegyezik a felügyelet nélküli móddal, de nem jelenik meg állapotjelzés és hibaüzenet.
Újraindítási lehetőségek
/norestart Újraindítás mellőzése a telepítés végén.
/forcerestart A számítógép újraindítása a telepítés után és más alkalmazások becsukása leállításkor, a kinyitott fájlok mentése nélkül.
/warnrestart[:x] Párbeszédpanel figyelmezteti a felhasználót, hogy a számítógép x másodpercen belül újraindul. (Az alapértelmezés szerinti beállítás 30 másodperc.) A /quiet vagy a /passive kapcsolóval történő használatra szánták.
/promptrestart Megjelenik egy párbeszédpanel, amely kéri a helyi felhasználót az újraindítás engedélyezésére.
Speciális lehetőségek
/overwriteoem OEM-fájlok felülírása figyelmeztetés nélkül.
/nobackup Az eltávolításhoz szükséges fájlok biztonsági mentésének kihagyása.
/forceappsclose A számítógép leállításakor más programok bezárásának kényszerítése.
/log:path A telepítési naplófájlok átirányítását engedélyezi.
/integrate:path Integrálja a frissítést a Windows forrásfájljaiba. A fájlok a kapcsolóban megadott elérési úton találhatóak.
/extract[:path] A fájlok kibontása a telepítőprogram elindítása nélkül.
/ER Bővített hibajelentés engedélyezése.
/verbose Részletes naplózás engedélyezése. Telepítés közben létrehozza a %Windir%\CabBuild.log fájlt. A naplófájlban a másolt fájlok szerepelnek. A kapcsoló hatására a rendszer lelassulhat.

Megjegyzés: A kapcsolók egyetlen parancsban is megadhatók. A visszamenőleges kompatibilitás érdekében a biztonsági frissítés a korábbi verziójú telepítőprogram telepítési kapcsolóit is támogatja. A rendelkezésre álló telepítési kapcsolókról a Microsoft Tudásbázis 262841 számú cikkében talál további ismertetést.

A frissítés eltávolítása

A biztonsági frissítés telepítője az alábbi kapcsolók használatát támogatja:

Támogatott Spuninst.exe kapcsolók
KapcsolóLeírás
/help A parancssori kapcsolók megjelenítése.
Telepítési üzemmódok
/passive Felügyelet nélküli telepítési mód. Nincs szükség felhasználói beavatkozásra, de a telepítési folyamat állapota kijelzésre kerül. Ha a telepítés végén újraindításra van szükség, úgy jelenik meg a párbeszédpanel, hogy figyelmezteti a felhasználót, hogy az újraindítás 30 másodperc múlva bekövetkezik.
/quiet Csendes mód. Megegyezik a felügyelet nélküli móddal, de nem jelenik meg állapotjelzés és hibaüzenet.
Újraindítási lehetőségek
/norestart Újraindítás mellőzése a telepítés végén
/forcerestart A számítógép újraindítása a telepítés után és más alkalmazások becsukása leállításkor, a kinyitott fájlok mentése nélkül.
/warnrestart[:x] Párbeszédpanel figyelmezteti a felhasználót, hogy a számítógép x másodpercen belül újraindul. (Az alapértelmezés szerinti beállítás 30 másodperc.) A /quiet vagy a /passive kapcsolóval történő használatra szánták.
/promptrestart Megjelenik egy párbeszédpanel, amely kéri a helyi felhasználót az újraindítás engedélyezésére.
Speciális lehetőségek
/forceappsclose A számítógép leállításakor más programok bezárásának kényszerítése.
/log:path A telepítési naplófájlok átirányítását engedélyezi.

A frissítés telepítésének ellenőrzése

  • Microsoft Baseline Security Analyzer

    A Microsoft Baseline Security Analyzer (MBSA) eszközzel ellenőrizheti, hogy a biztonsági frissítés telepítve van-e az érintett számítógépen. További tájékoztatásért tekintse meg a közlemény korábbi részének Észlelési és telepítési eszközök, útmutatás című fejezetét.

  • Fájlverziószám ellenőrzése

    Mivel a Microsoft Windows operációs rendszernek több verziója és kiadása is van, a lépések az egyes rendszereken eltérőek lehetnek. Ilyen esetben a megfelelő lépések végrehajtásához az adott termék dokumentációja ad segítséget.

    1. Kattintson a Start menü Keresés parancsára.
    2. A Keresés eredménye ablak Keresés ablaktáblájában válassza a Minden mappa és fájl elemet.
    3. A fájlnév része vagy egésze mezőbe írja be a táblázatban szereplő megfelelő fájl nevét, majd kattintson a Keresés gombra.
    4. A fájlok listájában kattintson jobb gombbal a megfelelő fájl nevére, majd kattintson a Tulajdonságok parancsra.

      Megjegyzés Az operációs rendszer vagy a programok verziószámától függően elképzelhető, hogy a fájlinformációs táblázatban szereplő fájlok némelyike nem található meg a rendszerben.
    5. A Verzió lapon hasonlítsa össze a rendszeren lévő fájl verziószámát a megfelelő táblázatban szereplő fájl verziószámával.

      Megjegyzés A telepítés során a fájl verziószámán kívül más attribútumok is megváltozhatnak. Ezen attribútumok fájlinformációs táblázatban szereplő adatokkal való összevetése a frissítés alkalmazásának nem ajánlott ellenőrzési módja. Előfordulhat az is, hogy a telepítés során bizonyos esetekben a rendszer fájlokat nevez át. Ha a fájl- vagy verzióadatok nem találhatók, ellenőrizze a frissítés telepített példányát egyéb módszerek segítségével.
  • Rendszerleíró kulcsok ellenőrzése

    A biztonsági frissítés által telepített fájlokat a Hivatkozási táblázatban feltüntetett rendszerleíróadatbázis-kulcsok segítségével is ellenőrizheti.

    Nem biztos, hogy ezek a rendszerleíró kulcsok az összes telepített fájlt tartalmazzák. Ne feledje azt sem, hogy ha a rendszergazda vagy az OEM gyártó beépíti a biztonsági frissítést a Windows rendszer telepítési forrásfájljaiba, a program esetleg hibásan hozza létre a rendszerleíró kulcsokat.

Windows Server 2003 (az összes kiadás)

Hivatkozási táblázat

Az alábbi táblázat a szoftverre vonatkozó, biztonsági frissítésekkel kapcsolatos információkat tartalmazza. További tudnivalókat olvashat a fejezet Tudnivalók a telepítésről című részében.

Közzététel jövőbeni szervizcsomagokban A hiba javítása szerepelni fog egy jövőbeni szervizcsomagban vagy frissítőcsomagban.
Telepítés
Telepítés felhasználói beavatkozás nélkülA Windows Server 2003 összes támogatott 32 bites verziója esetén:
WindowsServer2003-KB958869-x86-enu /quiet
A Windows Server 2003 összes támogatott, x64 alapú verziója esetén:
WindowsServer2003.WindowsXP-KB958869-x64-enu /quiet
A Windows Server 2003 összes támogatott Itanium alapú verziója esetén:
WindowsServer2003-KB958869-ia64-enu /quiet
Telepítés újraindítás nélkülA Windows Server 2003 összes támogatott 32 bites verziója esetén:
WindowsServer2003-KB958869-x86-enu /norestart
A Windows Server 2003 összes támogatott, x64 alapú verziója esetén:
WindowsServer2003.WindowsXP-KB958869-x64-enu /norestart
A Windows Server 2003 összes támogatott Itanium alapú verziója esetén:
WindowsServer2003-KB958869-ia64-enu /norestart
Frissítési naplófájlKB958869.log
További információkLásd az Észlelési és telepítési eszközök, útmutatás című alfejezetet
Újraindítás szükségessége
Újraindítás szükséges?A biztonsági frissítés telepítését követően újra kell indítani a rendszert.
HotPatchingA biztonsági frissítéssel a HotPatching eljárás nem használható. A HotPatching eljárásról további információt talál a Microsoft Tudásbázis 897341 számú cikkében
Információ az eltávolításhoz Használja a Vezérlőpult Programok telepítése és törlése parancsát vagy a Spuninst.exe segédprogramot, amely a %Windir%\$NTUninstallKB958869$\Spuninst mappában található.
Fájlinformációk Lásd a Microsoft Tudásbázis 958869. számú cikkét.
Rendszerleíró kulcsok ellenőrzése HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB958869\Filelist

Tudnivalók a központi telepítésről

A frissítés telepítése

A biztonsági frissítés telepítésekor a telepítő ellenőrzi, hogy a számítógépen frissítendő fájlokat egy korábbi Microsoft gyorsjavítás nem frissítette-e.

Ha a fájlok valamelyikét korábban már frissítette egy gyorsjavítással, a telepítő az RTMQFE, SP1QFE vagy SP2QFE fájlokat másolja a rendszerre, Ellenkező esetben a telepítő az RTMGDR, SP1GDR vagy SP2GDR fájlokat másolja a számítógépre. A biztonsági frissítések esetleg nem tartalmazzák a fájlok összes változatát. Erről a jelenségről további információt talál a Microsoft Tudásbázis 824994 számú cikkében.

A telepítőről további ismertetést a Microsoft TechNet webhelyén talál.

A közleményben alkalmazott szakkifejezésekkel (pl. gyorsjavítás) kapcsolatban tekintse meg a Microsoft Tudásbázis 824684 számú cikkét.

A biztonsági frissítés telepítője az alábbi kapcsolók használatát támogatja:

A biztonsági frissítés támogatott telepítési kapcsolói
KapcsolóLeírás
/help A parancssori kapcsolók megjelenítése.
Telepítési üzemmódok
/passive Felügyelet nélküli telepítési mód. Nincs szükség felhasználói beavatkozásra, de a telepítési folyamat állapota kijelzésre kerül. Ha a telepítés végén újraindításra van szükség, úgy jelenik meg a párbeszédpanel, hogy figyelmezteti a felhasználót, hogy az újraindítás 30 másodperc múlva bekövetkezik.
/quiet Csendes mód. Megegyezik a felügyelet nélküli móddal, de nem jelenik meg állapotjelzés és hibaüzenet.
Újraindítási lehetőségek
/norestart Újraindítás mellőzése a telepítés végén.
/forcerestart A számítógép újraindítása a telepítés után és más alkalmazások becsukása leállításkor, a kinyitott fájlok mentése nélkül.
/warnrestart[:x] Párbeszédpanel figyelmezteti a felhasználót, hogy a számítógép x másodpercen belül újraindul. (Az alapértelmezés szerinti beállítás 30 másodperc.) A /quiet vagy a /passive kapcsolóval történő használatra szánták.
/promptrestart Megjelenik egy párbeszédpanel, amely kéri a helyi felhasználót az újraindítás engedélyezésére.
Speciális lehetőségek
/overwriteoem OEM-fájlok felülírása figyelmeztetés nélkül.
/nobackup Az eltávolításhoz szükséges fájlok biztonsági mentésének kihagyása.
/forceappsclose A számítógép leállításakor más programok bezárásának kényszerítése.
/log:path A telepítési naplófájlok átirányítását engedélyezi.
/integrate:path Integrálja a frissítést a Windows forrásfájljaiba. A fájlok a kapcsolóban megadott elérési úton találhatóak.
/extract[:path] A fájlok kibontása a telepítőprogram elindítása nélkül.
/ER Bővített hibajelentés engedélyezése.
/verbose Részletes naplózás engedélyezése. Telepítés közben létrehozza a %Windir%\CabBuild.log fájlt. A naplófájlban a másolt fájlok szerepelnek. A kapcsoló hatására a rendszer lelassulhat.

Megjegyzés: A kapcsolók egyetlen parancsban is megadhatók. A visszamenőleges kompatibilitás érdekében a biztonsági frissítés a régebbi verziójú telepítőprogram számos telepítési kapcsolóját támogatja. A rendelkezésre álló telepítési kapcsolókról a Microsoft Tudásbázis 262841 számú cikkében talál további ismertetést.

A frissítés eltávolítása

A biztonsági frissítés telepítője az alábbi kapcsolók használatát támogatja:

Támogatott Spuninst.exe kapcsolók
KapcsolóLeírás
/help A parancssori kapcsolók megjelenítése.
Telepítési üzemmódok
/passive Felügyelet nélküli telepítési mód. Nincs szükség felhasználói beavatkozásra, de a telepítési folyamat állapota kijelzésre kerül. Ha a telepítés végén újraindításra van szükség, úgy jelenik meg a párbeszédpanel, hogy figyelmezteti a felhasználót, hogy az újraindítás 30 másodperc múlva bekövetkezik.
/quiet Csendes mód. Megegyezik a felügyelet nélküli móddal, de nem jelenik meg állapotjelzés és hibaüzenet.
Újraindítási lehetőségek
/norestart Újraindítás mellőzése a telepítés végén.
/forcerestart A számítógép újraindítása a telepítés után és más alkalmazások becsukása leállításkor, a kinyitott fájlok mentése nélkül.
/warnrestart[:x] Párbeszédpanel figyelmezteti a felhasználót, hogy a számítógép x másodpercen belül újraindul. (Az alapértelmezés szerinti beállítás 30 másodperc.) A /quiet vagy a /passive kapcsolóval történő használatra szánták.
/promptrestart Megjelenik egy párbeszédpanel, amely kéri a helyi felhasználót az újraindítás engedélyezésére.
Speciális lehetőségek
/forceappsclose A számítógép leállításakor más programok bezárásának kényszerítése.
/log:path A telepítési naplófájlok átirányítását engedélyezi.

A frissítés telepítésének ellenőrzése

  • Microsoft Baseline Security Analyzer

    A Microsoft Baseline Security Analyzer (MBSA) eszközzel ellenőrizheti, hogy a biztonsági frissítés telepítve van-e az érintett számítógépen. További tájékoztatásért tekintse meg a közlemény korábbi részének Észlelési és telepítési eszközök, útmutatás című fejezetét.

  • Fájlverziószám ellenőrzése

    Mivel a Microsoft Windows operációs rendszernek több verziója és kiadása is van, a lépések az egyes rendszereken eltérőek lehetnek. Ilyen esetben a megfelelő lépések végrehajtásához az adott termék dokumentációja ad segítséget.

    1. Kattintson a Start menü Keresés parancsára.
    2. A Keresés eredménye ablak Keresés ablaktáblájában válassza a Minden mappa és fájl elemet.
    3. A fájlnév része vagy egésze mezőbe írja be a táblázatban szereplő megfelelő fájl nevét, majd kattintson a Keresés gombra.
    4. A fájlok listájában kattintson jobb gombbal a megfelelő fájl nevére, majd kattintson a Tulajdonságok parancsra.

      Megjegyzés Az operációs rendszer vagy a programok verziószámától függően elképzelhető, hogy a fájlinformációs táblázatban szereplő fájlok némelyike nem található meg a rendszerben.
    5. A Verzió lapon hasonlítsa össze a rendszeren lévő fájl verziószámát a megfelelő táblázatban szereplő fájl verziószámával.

      Megjegyzés A telepítés során a fájl verziószámán kívül más attribútumok is megváltozhatnak. Ezen attribútumok fájlinformációs táblázatban szereplő adatokkal való összevetése a frissítés alkalmazásának nem ajánlott ellenőrzési módja. Előfordulhat az is, hogy a telepítés során bizonyos esetekben a rendszer fájlokat nevez át. Ha a fájl- vagy verzióadatok nem találhatók, ellenőrizze a frissítés telepített példányát egyéb módszerek segítségével.
  • Rendszerleíró kulcsok ellenőrzése

    A biztonsági frissítés által telepített fájlokat a Hivatkozási táblázatban feltüntetett rendszerleíróadatbázis-kulcsok segítségével is ellenőrizheti.

    Nem biztos, hogy ezek a rendszerleíró kulcsok az összes telepített fájlt tartalmazzák. Ne feledje azt sem, hogy ha a rendszergazda vagy az OEM gyártó beépíti a biztonsági frissítést a Windows rendszer telepítési forrásfájljaiba, a program esetleg hibásan hozza létre a rendszerleíró kulcsokat.

Windows Vista

Hivatkozási táblázat

Az alábbi táblázat a szoftverre vonatkozó, biztonsági frissítésekkel kapcsolatos információkat tartalmazza. További tudnivalókat olvashat a fejezet Tudnivalók a telepítésről című részében.

Közzététel jövőbeni szervizcsomagokban A hiba javítása szerepelni fog egy jövőbeni szervizcsomagban vagy frissítőcsomagban.
Telepítés
Telepítés felhasználói beavatkozás nélkülWindows Vista és Windows Vista Service Pack 1 esetén:
Windows6.0-KB958869-x86 /quiet

Windows Vista x64 Edition és Windows Vista x64 Edition Service Pack 1 esetén:
Windows6.0-KB958869-x64 /quiet
Telepítés újraindítás nélkülWindows Vista és Windows Vista Service Pack 1 esetén:
Windows6.0-KB958869-x86 /quiet /norestart

Windows Vista x64 Edition és Windows Vista x64 Edition Service Pack 1 esetén:
Windows6.0-KB958869-x64 /quiet /norestart
További információkLásd az Észlelési és telepítési eszközök, útmutatás című alfejezetet
Újraindítás szükségessége
Újraindítás szükséges?A biztonsági frissítés telepítését követően újra kell indítani a rendszert.
HotPatchingNem érintett.
Információ az eltávolításhoz A WUSA.exe fájl a frissítések eltávolítása nem lehetséges. A WUSA-szolgáltatással telepített frissítés eltávolításához válassza a VezérlőpultBiztonság elemét. A Windows Update lehetőségnél kattintson A telepített frissítések megjelenítése elemre, majd a felsorolásból válassza ki a kívánt frissítést.
Fájlinformációk Lásd a Microsoft Tudásbázis 958869. számú cikkét.
Rendszerleíró kulcsok ellenőrzése Megjegyzés A frissítés meglétének ellenőrzéséhez nincs beállításkulcs.

Tudnivalók a központi telepítésről

A frissítés telepítése

A biztonsági frissítés telepítésekor a telepítő ellenőrzi, hogy a számítógépen frissítendő fájlokat egy korábbi Windows-gyorsjavítás nem frissítette-e.

A közleményben alkalmazott szakkifejezésekkel (pl. gyorsjavítás) kapcsolatban tekintse meg a Microsoft Tudásbázis 824684 számú cikkét.

A biztonsági frissítés telepítője az alábbi kapcsolók használatát támogatja:

A biztonsági frissítés támogatott telepítési kapcsolói
KapcsolóLeírás
/?, /h, /help A támogatott kapcsolóknál megjeleníti a súgót.
/quiet Nem jeleníti meg az állapot- és hibaüzeneteket.
/norestart A /quiet kapcsolóval együtt alkalmazva a rendszer telepítés után nem indul újra, még akkor sem, ha a telepítés befejezéséhez a rendszert újra kellene indítani.

Megjegyzés A wusa.exe telepítőről további információt a Microsoft tudásbázis 934307. számú cikkében talál.

A frissítés telepítésének ellenőrzése

  • Microsoft Baseline Security Analyzer

    A Microsoft Baseline Security Analyzer (MBSA) eszközzel ellenőrizheti, hogy a biztonsági frissítés telepítve van-e az érintett számítógépen. További tájékoztatásért tekintse meg a közlemény korábbi részének Észlelési és telepítési eszközök, útmutatás című fejezetét.

  • Fájlverziószám ellenőrzése

    Mivel a Microsoft Windows operációs rendszernek több verziója és kiadása is van, a lépések az egyes rendszereken eltérőek lehetnek. Ilyen esetben a megfelelő lépések végrehajtásához az adott termék dokumentációja ad segítséget.

    1. Kattintson a Start elemre, majd a Keresés indítása mezőben adja meg a frissítőfájl nevét.
    2. Amikor a fájl megjelenik a Programok között, jobb egérgombbal kattintson a fájlnévre, majd a Tulajdonságok lehetőségre.
    3. Az Általános lapon hasonlítsa össze a fájlméretet a közlemény Tudásbázis cikkében ismertetett fájlinformációs táblázatokkal.
    4. Az adatok összevetéséhez (pl. fájlverzió, a módosítás dátuma) a Részletek lapra is kattinthat, a közlemény Tudásbázis cikkében ismertetett fájlinformációs táblázatok alapján.
    5. Kattinthat a korábbi verziókat felsoroló lapra is, majd összehasonlíthatja a korábbi fájlverzió adatait az aktuális, frissített fájléval.

Windows Server 2008

Hivatkozási táblázat

Az alábbi táblázat a szoftverre vonatkozó, biztonsági frissítésekkel kapcsolatos információkat tartalmazza. További tudnivalókat olvashat a fejezet Tudnivalók a telepítésről című részében.

Közzététel jövőbeni szervizcsomagokban A hiba javítása szerepelni fog egy jövőbeni szervizcsomagban vagy frissítőcsomagban.
Telepítés
Telepítés felhasználói beavatkozás nélkülWindows Server 2008 32 bites rendszerekhez:
Windows6.0-KB958869-x86 /quiet

Windows Server 2008 x64 alapú rendszerekhez:
Windows6.0-KB958869-x64 /quiet

Windows Server 2008 Itanium alapú rendszerekhez:
Windows6.0-KB958869-ia64 /quiet
Telepítés újraindítás nélkülWindows Server 2008 32 bites rendszerekhez:
Windows6.0-KB958869-x86 /quiet /norestart

Windows Server 2008 x64 alapú rendszerekhez:
Windows6.0-KB958869-x64 /quiet /norestart

Windows Server 2008 Itanium alapú rendszerekhez:
Windows6.0-KB958869-ia64 /quiet /norestart
További információkLásd az Észlelési és telepítési eszközök, útmutatás című alfejezetet
Újraindítás szükségessége
Újraindítás szükséges?A biztonsági frissítés telepítését követően újra kell indítani a rendszert.
HotPatchingNem érintett.
Információ az eltávolításhoz A WUSA.exe fájl a frissítések eltávolítása nem lehetséges. A WUSA-szolgáltatással telepített frissítés eltávolításához válassza a VezérlőpultBiztonság elemét. A Windows Update lehetőségnél kattintson A telepített frissítések megjelenítése elemre, majd a felsorolásból válassza ki a kívánt frissítést.
Fájlinformációk Lásd a Microsoft Tudásbázis 958869. számú cikkét.
Rendszerleíró kulcsok ellenőrzése Megjegyzés A frissítés meglétének ellenőrzéséhez nincs beállításkulcs.

Tudnivalók a központi telepítésről

A frissítés telepítése

A biztonsági frissítés telepítésekor a telepítő ellenőrzi, hogy a számítógépen frissítendő fájlokat egy korábbi Windows-gyorsjavítás nem frissítette-e.

A közleményben alkalmazott szakkifejezésekkel (pl. gyorsjavítás) kapcsolatban tekintse meg a Microsoft Tudásbázis 824684 számú cikkét.

A biztonsági frissítés telepítője az alábbi kapcsolók használatát támogatja:

A biztonsági frissítés támogatott telepítési kapcsolói
KapcsolóLeírás
/?, /h, /help A támogatott kapcsolóknál megjeleníti a súgót.
/quiet Nem jeleníti meg az állapot- és hibaüzeneteket.
/norestart A /quiet kapcsolóval együtt alkalmazva a rendszer telepítés után nem indul újra, még akkor sem, ha a telepítés befejezéséhez a rendszert újra kellene indítani.

Megjegyzés A wusa.exe telepítőről további információt a Microsoft tudásbázis 934307. számú cikkében talál.

A frissítés telepítésének ellenőrzése

  • Microsoft Baseline Security Analyzer

    A Microsoft Baseline Security Analyzer (MBSA) eszközzel ellenőrizheti, hogy a biztonsági frissítés telepítve van-e az érintett számítógépen. További tájékoztatásért tekintse meg a közlemény korábbi részének Észlelési és telepítési eszközök, útmutatás című fejezetét.

  • Fájlverziószám ellenőrzése

    Mivel a Microsoft Windows operációs rendszernek több verziója és kiadása is van, a lépések az egyes rendszereken eltérőek lehetnek. Ilyen esetben a megfelelő lépések végrehajtásához az adott termék dokumentációja ad segítséget.

    1. Kattintson a Start elemre, majd a Keresés indítása mezőben adja meg a frissítőfájl nevét.
    2. Amikor a fájl megjelenik a Programok között, jobb egérgombbal kattintson a fájlnévre, majd a Tulajdonságok lehetőségre.
    3. Az Általános lapon hasonlítsa össze a fájlméretet a közlemény Tudásbázis cikkében ismertetett fájlinformációs táblázatokkal.
    4. Az adatok összevetéséhez (pl. fájlverzió, a módosítás dátuma) a Részletek lapra is kattinthat, a közlemény Tudásbázis cikkében ismertetett fájlinformációs táblázatok alapján.
    5. Kattinthat a korábbi verziókat felsoroló lapra is, majd összehasonlíthatja a korábbi fájlverzió adatait az aktuális, frissített fájléval.

Microsoft .NET Framework 1.1

Hivatkozási táblázat

Az alábbi táblázat a szoftverre vonatkozó, biztonsági frissítésekkel kapcsolatos információkat tartalmazza. További tudnivalókat olvashat a fejezet Tudnivalók a telepítésről című részében.

Közzététel jövőbeni szervizcsomagokban A hibát javító frissítés szerepel a Microsoft .NET Framework version 1.1 Service Pack 2 szervizcsomagban.
Telepítés
Telepítés felhasználói beavatkozás nélkülMicrosoft .NET Framework 1.1 Service Pack 1 esetén:
NDP1.1sp1-KB971108-X86 /qn
Telepítés újraindítás nélkülMicrosoft .NET Framework 1.1 Service Pack 1 esetén:
NDP1.1sp1-KB971108-X86 /norestart
Frissítési naplófájlKB971108.log
További információkLásd az Észlelési és telepítési eszközök, útmutatás című alfejezetet.
Újraindítás szükségessége
Újraindítás szükségesA biztonsági frissítés telepítését követően újra kell indítani a rendszert.
HotpatchingNem érintett
Információ az eltávolításhoz A Vezérlőpult Programok telepítése és törlése eszközét alkalmazza
Fájlinformációk Microsoft .NET Framework 1.1 Service Pack 1 esetén:
Lásd a Microsoft Tudásbázis 971108. számú cikkét.
Rendszerleíró kulcsok ellenőrzése Microsoft .NET Framework 1.1 Service Pack 1 esetén:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\.NETFramework\1.1\M971108
"Installed" = dword:1

Tudnivalók a központi telepítésről

A frissítés telepítése

A biztonsági frissítés telepítésekor a telepítő ellenőrzi, hogy a számítógépen frissítendő fájlokat egy korábbi Microsoft gyorsjavítás nem frissítette-e.

A közleményben alkalmazott szakkifejezésekkel (pl. gyorsjavítás) kapcsolatban tekintse meg a Microsoft Tudásbázis 824684 számú cikkét.

A biztonsági frissítés telepítője az alábbi kapcsolók használatát támogatja:

A biztonsági frissítés támogatott telepítési kapcsolói
KapcsolóLeírás
/help Megjeleníti a használati jellemzőket ismertető párbeszédablakot.
Telepítési üzemmódok
/q[n|b|r|f] A felhasználói kezelőfelület szintjét állítja be
n – nincs felhasználói felület
b – alapszintű felhasználói felület
r – csökkentett felhasználói felület
f – teljes felhasználói felület (alapértelmezés)
Telepítési beállítások
/extract [directory] Csomag kibontása a megadott könyvtárba.
Újraindítási lehetőségek
/norestart Újraindítás mellőzése a telepítés végén.
/forcerestart A számítógép mindig újraindul a telepítést követően.
/promptrestart Felszólítja a felhasználót a rendszer újraindítására, ha szükséges.
Naplózási beállítások
/l[i|w|e|a|r|u|c|m|o|p|v|x| + |!|*] <LogFile> Naplózási beállítások megadása
i – állapotüzenetek
w - nem végzetes figyelmeztetések
e – valamennyi hibaüzenet
a – műveletek indítása
r – műveletfüggő bejegyzések
u – felhasználói kérés
c - a felhasználói felület kezdeti paraméterei
m - memóriahiányra vagy végzetes hibára vonatkozó információn
o - szabad merevlemez-terület hiányára figyelmeztető üzenetek
p - termináltulajdonságok
v - részletes kimenet
x - kiegészítő hibaelhárítási információ
+ - hozzáfűzés létező naplófájlhoz
! - minden sor hozzáadása a naplóhoz
* - összes információ naplózása, kivéve x és v lehetőségek
/log <LogFile> Az /l* <LogFile> kapcsolóval megegyezik

A frissítés telepítésének ellenőrzése

  • Microsoft Baseline Security Analyzer

    A Microsoft Baseline Security Analyzer (MBSA) eszközzel ellenőrizheti, hogy a biztonsági frissítés telepítve van-e az érintett számítógépen. További tájékoztatásért tekintse meg a közlemény korábbi részének Észlelési és telepítési eszközök, útmutatás című fejezetét.

  • Fájlverziószám ellenőrzése

    Megjegyzés: Mivel a Microsoft Windows operációs rendszernek több változata van, a lépések az egyes operációs rendszereken eltérőek lehetnek. Ilyen esetben a megfelelő lépések végrehajtásához az adott termék dokumentációja ad segítséget.

    1. Kattintson a Start menü Keresés parancsára.

    2. A Keresés eredménye ablak Keresés ablaktáblájában válassza a Minden mappa és fájl elemet.

    3. A fájlnév része vagy egésze mezőbe írja be a táblázatban szereplő megfelelő fájl nevét, majd kattintson a Keresés gombra.

    4. A fájlok listájában kattintson jobb gombbal a megfelelő fájl nevére, majd kattintson a Tulajdonságok parancsra.

    Megjegyzés Az operációs rendszer vagy a programok verziószámától függően elképzelhető, hogy a fájlinformációs táblázatban szereplő fájlok némelyike nem található meg a rendszerben.

    5. A Verzió lapon hasonlítsa össze a rendszeren lévő fájl verziószámát a megfelelő táblázatban szereplő fájl verziószámával.

    Megjegyzés A telepítés során a fájl verziószámán kívül más attribútumok is megváltozhatnak. Ezen attribútumok fájlinformációs táblázatban szereplő adatokkal való összevetése a frissítés alkalmazásának nem ajánlott ellenőrzési módja. Előfordulhat az is, hogy a telepítés során bizonyos esetekben a rendszer fájlokat nevez át. Ha a fájl- vagy verzióadatok nem találhatók, ellenőrizze a frissítés telepített példányát egyéb módszerek segítségével.

Microsoft .NET Framework 2.0

Hivatkozási táblázat

Az alábbi táblázat a szoftverre vonatkozó, biztonsági frissítésekkel kapcsolatos információkat tartalmazza. További tudnivalókat olvashat a fejezet Tudnivalók a telepítésről című részében.

Közzététel jövőbeni szervizcsomagokban A hibát javító frissítés szerepel a Microsoft .NET Framework 2.0 Service Pack 3 szervizcsomagban.
Telepítés
Telepítés felhasználói beavatkozás nélkülMicrosoft .NET Framework 2.0 Service Pack 1 esetén:
NDP20SP1-KB971110-x86 /qn
Microsoft .NET Framework 2.0 Service Pack 2 esetén:
NDP20SP2-KB971111-x86 /qn
Telepítés újraindítás nélkülMicrosoft .NET Framework 2.0 Service Pack 1 esetén:
NDP20SP1-KB971110-x86 /norestart
Microsoft .NET Framework 2.0 Service Pack 2 esetén:
NDP20SP2-KB971111-x86 /norestart
Frissítési naplófájlKB971110.log vagy KB971111.log
További információkLásd az Észlelési és telepítési eszközök, útmutatás című alfejezetet.
Újraindítás szükségessége
Újraindítás szükségesA biztonsági frissítés telepítését követően újra kell indítani a rendszert.
HotpatchingNem érintett
Információ az eltávolításhoz A Vezérlőpult Programok telepítése és törlése eszközét alkalmazza
Fájlinformációk Microsoft .NET Framework 2.0 Service Pack 1 esetén:
Lásd a Microsoft Tudásbázis 971110. számú cikkét.

Microsoft .NET Framework 2.0 Service Pack 2 esetén:
Lásd a Microsoft Tudásbázis 971111. számú cikkét.
Rendszerleíró kulcsok ellenőrzése Microsoft .NET Framework 2.0 Service Pack 1 esetén:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 2.0 Service Pack 1\SP1\KB971110
"Installed" = dword:1
Microsoft .NET Framework 2.0 Service Pack 2 esetén:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 2.0\KB971111
"Installed" = dword:1

Tudnivalók a központi telepítésről

A frissítés telepítése

A közleményben alkalmazott szakkifejezésekkel (pl. gyorsjavítás) kapcsolatban tekintse meg a Microsoft Tudásbázis 824684 számú cikkét.

A biztonsági frissítés telepítője az alábbi kapcsolók használatát támogatja:

A biztonsági frissítés támogatott telepítési kapcsolói
KapcsolóLeírás
/help Megjeleníti a használati jellemzőket ismertető párbeszédablakot.
Telepítési üzemmódok
/q[n|b|r|f] A felhasználói kezelőfelület szintjét állítja be
n – nincs felhasználói felület
b – alapszintű felhasználói felület
r – csökkentett felhasználói felület
f – teljes felhasználói felület (alapértelmezés)
Telepítési beállítások
/extract [directory] Csomag kibontása a megadott könyvtárba.
Újraindítási lehetőségek
/norestart Újraindítás mellőzése a telepítés végén.
/forcerestart A számítógép mindig újraindul a telepítést követően.
/promptrestart Felszólítja a felhasználót a rendszer újraindítására, ha szükséges.
Naplózási beállítások
/l[i|w|e|a|r|u|c|m|o|p|v|x| + |!|*] <LogFile> Naplózási beállítások megadása
i – állapotüzenetek
w - nem végzetes figyelmeztetések
e – valamennyi hibaüzenet
a – műveletek indítása
r – műveletfüggő bejegyzések
u – felhasználói kérés
c - a felhasználói felület kezdeti paraméterei
m - memóriahiányra vagy végzetes hibára vonatkozó információn
o - szabad merevlemez-terület hiányára figyelmeztető üzenetek
p - termináltulajdonságok
v - részletes kimenet
x - kiegészítő hibaelhárítási információ
+ - hozzáfűzés létező naplófájlhoz
! - minden sor hozzáadása a naplóhoz
* - összes információ naplózása, kivéve x és v lehetőségek
/log <LogFile> Az /l* <LogFile> kapcsolóval megegyezik

Információ az eltávolításhoz
A frissítést a Vezérlőpult Programok telepítése és törlése segédprogramjával távolíthatja el.

A frissítés telepítésének ellenőrzése

  • Microsoft Baseline Security Analyzer

    A Microsoft Baseline Security Analyzer (MBSA) eszközzel ellenőrizheti, hogy a biztonsági frissítés telepítve van-e az érintett számítógépen. További tájékoztatásért tekintse meg a közlemény korábbi részének Észlelési és telepítési eszközök, útmutatás című fejezetét.

  • Fájlverziószám ellenőrzése

    Megjegyzés: Mivel a Microsoft Windows operációs rendszernek több változata van, a lépések az egyes operációs rendszereken eltérőek lehetnek. Ilyen esetben a megfelelő lépések végrehajtásához az adott termék dokumentációja ad segítséget.

    1. Kattintson a Start menü Keresés parancsára.

    2. A Keresés eredménye ablak Keresés ablaktáblájában válassza a Minden mappa és fájl elemet.

    3. A fájlnév része vagy egésze mezőbe írja be a táblázatban szereplő megfelelő fájl nevét, majd kattintson a Keresés gombra.

    4. A fájlok listájában kattintson jobb gombbal a megfelelő fájl nevére, majd kattintson a Tulajdonságok parancsra.

    Megjegyzés Az operációs rendszer vagy a programok verziószámától függően elképzelhető, hogy a fájlinformációs táblázatban szereplő fájlok némelyike nem található meg a rendszerben.

    5. A Verzió lapon hasonlítsa össze a rendszeren lévő fájl verziószámát a megfelelő táblázatban szereplő fájl verziószámával.

    Megjegyzés A telepítés során a fájl verziószámán kívül más attribútumok is megváltozhatnak. Ezen attribútumok fájlinformációs táblázatban szereplő adatokkal való összevetése a frissítés alkalmazásának nem ajánlott ellenőrzési módja. Előfordulhat az is, hogy a telepítés során bizonyos esetekben a rendszer fájlokat nevez át. Ha a fájl- vagy verzióadatok nem találhatók, ellenőrizze a frissítés telepített példányát egyéb módszerek segítségével.

Office XP (összes verzió) és Microsoft Office Project 2002

Hivatkozási táblázat

Az alábbi táblázat a szoftverre vonatkozó, biztonsági frissítésekkel kapcsolatos információkat tartalmazza. További tudnivalókat olvashat a fejezet Tudnivalók a telepítésről című részében.

Közzététel jövőbeni szervizcsomagokban Ehhez a szoftverhez nincs több tervezett szervizcsomag. A problémát érintő frissítés valószínűleg része lesz a jövőbeni összegző frissítőcsomagoknak.
Telepítés
Telepítés felhasználói beavatkozás nélkülOfficeXP-KB974811-FullFile-enu /q:a
Telepítés újraindítás nélkülOfficeXP-KB974811-FullFile-enu /r:n
Frissítési naplófájlNem érintett
További információkAz észlelésről és a telepítésről lásd a korábbi, Észlelési és telepítési eszközök, útmutatás  c. részt. 

Az önállóan telepíthető funkciókról lásd az Office-funkciók felügyeleti telepítéshez alfejezetet.
Újraindítás szükségessége
Újraindítás szükséges?Egyes esetekben a frissítés nem teszi szükségessé a számítógép újraindítását. Ha azonban a szükséges fájlokat más program használja, a frissítést követően újra kell indítani a számítógépet. Ebben az esetben a rendszer üzenetben figyelmezteti a felhasználót ennek szükségességére.

Ha csökkenteni akarja a számítógép újraindítása szükségességének valószínűségét, a biztonsági frissítés telepítése előtt állítsa le az érintett fájlokat esetlegesen használó valamennyi érintett szolgáltatást és alkalmazást. További információkat arra vonatkozóan, hogy miért ajánlhatja fel a számítógép az újraindítást, a Microsoft Tudásbázis 887012 számú cikkében talál.
HotpatchingNem érintett
Információ az eltávolításhoz A Vezérlőpult Programok telepítése és törlése eszközét alkalmazza.

Megjegyzés A frissítés eltávolításakor esetleg üzenet figyelmezteti arra, hogy helyezze be a Microsoft XP 2003 CD-t a CD-meghajtóba. Továbbá az is előfordulhat , hogy nem tudja törölni a frissítést a Vezérlőpult Programok telepítése és törlése menüjéből. A probléma több okra is visszavezethető. Az eltávolítással kapcsolatban tekintse meg a Microsoft Tudásbázis 903771 számú cikkét.

Fájlinformációk Lásd a Microsoft Tudásbázis 974811. számú cikkét.
Rendszerleíró kulcsok ellenőrzése Nem érintett

Office-funkciók

A következő táblázat tartalmazza a frissítéshez újratelepítendő funkciók nevét (kis- és nagybetű megkülönböztetésével). Az összes szolgáltatás telepítéséhez a REINSTALL=ALL szintaxist is használhatja, vagy pedig telepítheti az alábbi szolgáltatásokat:

TermékSzolgáltatás
ACCESS, FP, OUTLOOK, PPT, ACCESSRT, PUBProductFiles
PIPC1, PROPLUS, PRO, SBE, STD, STDEDUProductFiles
EXCELEXCELNonBootFiles, ProductFiles

Megjegyzés Felügyelt környezetben dolgozó rendszergazdák teljes körű forrásokat találnak az Office frissítések letöltésére az Office Admin Update Center letöltőközpontban. A webhelyen lejjebb gördítve tekintse át a Frissítési források részben a frissíteni kívánt szoftververzióról szóló részt. A Windows telepítési dokumentációja is tartalmaz további adatokat a Windows Installer által támogatott paraméterekről.

Tudnivalók a központi telepítésről

A frissítés telepítése

A frissítést az Érintett és nem érintett szoftverek alfejezetben ismertetett letöltési hivatkozás útján telepítheti. Ha az alkalmazást kiszolgálóról telepítette, a kiszolgáló rendszergazdájának ehelyett felügyeleti frissítéssel kell frissítenie a kiszolgálón lévő telepítési forrást, és ezt követően telepítenie azt a rendszerre. A felügyeleti telepítési pontok részleteiről lásd az Office felügyeleti telepítési pont adatait az Észlelési és telepítési eszközök, útmutatás alfejezetben.

A biztonsági frissítéshez Windows Installer 2.0 vagy frissebb verzió telepítése szükséges. Minden támogatott Windows-verzió tartalmazza a Windows Installer 2.0 vagy későbbi verzióját.

A Windows Installer 2.0 vagy későbbi verziójának telepítéséhez látogasson el az alábbi Microsoft webhelyek valamelyikére:

A közleményben alkalmazott szakkifejezésekkel (pl. gyorsjavítás) kapcsolatban tekintse meg a Microsoft Tudásbázis 824684 számú cikkét.

A biztonsági frissítés telepítője az alábbi kapcsolók használatát támogatja:

A biztonsági frissítés támogatott telepítési kapcsolói
KapcsolóLeírás
/q Csendes üzemmód használata, vagyis az üzenetek elrejtése a fájlok kibontása közben.
/q:u Felhasználói csendes mód megadása, melynek során egyes párbeszédpanelek megjelennek.
/q:a A rendszergazdai csendes mód megadása esetén egyetlen párbeszédpanel sem jelenik meg a felhasználónak.
/t:path A fájlok kibontására használt célmappa megadása.
/c A fájlok kibontása telepítés nélkül Ha a /t: elérési_út kapcsoló nincs megadva, a program kéri a célmappa megadását.
/c:path A szerző által definiált telepítési parancs felülbírálása. A telepítőhöz tartozó Setup.inf vagy .exe fájl elérési útjának és nevének megadása
/r:n A rendszer a telepítés után soha nem indul újra.
/r:I Újraindítás szükségessége esetén rákérdez a rendszer újraindítására, kivéve, ha a kapcsolót a /q:a kapcsolóval együtt adta meg.
/r:a A rendszer mindig újraindul a telepítést követően.
/r:s A rendszer újraindítása telepítés után a felhasználó megkérdezése nélkül
/n:v A verzióellenőrzés kihagyása (a program telepítése az esetleges meglévő verzióra).

Megjegyzés: A kapcsolók egyetlen parancsban is megadhatók. A visszamenőleges kompatibilitás érdekében a biztonsági frissítés a korábbi verziójú telepítőprogram telepítési kapcsolóit is támogatja. A rendelkezésre álló telepítési kapcsolókról a Microsoft Tudásbázis 262841 számú cikkében talál további ismertetést.

A frissítés eltávolítása

A biztonsági frissítést a Vezérlőpult Programok telepítése és törlése segédprogramjával távolíthatja el. Megjegyzés A frissítés eltávolításakor esetleg üzenet figyelmezteti arra, hogy helyezze be a Microsoft XP 2003 CD-t a CD-meghajtóba. Továbbá az is előfordulhat , hogy nem tudja törölni a frissítést a Vezérlőpult Programok telepítése és törlése menüjéből. A probléma több okra is visszavezethető. Az eltávolítással kapcsolatban tekintse meg a Microsoft Tudásbázis 903771 számú cikkét.

A frissítés telepítésének ellenőrzése

  • Microsoft Baseline Security Analyzer

    A Microsoft Baseline Security Analyzer (MBSA) eszközzel ellenőrizheti, hogy a biztonsági frissítés telepítve van-e az érintett számítógépen. További tájékoztatásért tekintse meg a közlemény korábbi részének Észlelési és telepítési eszközök, útmutatás című fejezetét.

  • Fájlverziószám ellenőrzése

    Mivel a Microsoft Windows operációs rendszernek több változata és kiadása is van, a lépések az egyes rendszereken eltérőek lehetnek. Ilyen esetben a megfelelő lépések végrehajtásához az adott termék dokumentációja ad segítséget.

    1. Kattintson a Start menü Keresés parancsára.
    2. A Keresés eredménye ablak Keresés ablaktáblájában válassza a Minden mappa és fájl elemet.
    3. A fájlnév része vagy egésze mezőbe írja be a táblázatban szereplő megfelelő fájl nevét, majd kattintson a Keresés gombra.
    4. A fájlok listájában kattintson jobb gombbal a megfelelő fájl nevére, majd kattintson a Tulajdonságok parancsra.

      Megjegyzés: A telepített operációs rendszer vagy programok verziószámától függően elképzelhető, hogy a fájlinformációs táblázatban szereplő fájlok némelyike nem található meg a számítógépen.
    5. A Verzió lapon hasonlítsa össze a rendszeren lévő fájl verziószámát a megfelelő táblázatban szereplő fájl verziószámával.

      Megjegyzés A telepítés során a fájl verziószámán kívül más attribútumok is megváltozhatnak. Ezen attribútumok fájlinformációs táblázatban szereplő adatokkal való összevetése a frissítés alkalmazásának nem ajánlott ellenőrzési módja. Előfordulhat az is, hogy a telepítés során bizonyos esetekben a rendszer fájlokat nevez át. Ha a fájl- vagy verzióadatok nem találhatók, ellenőrizze a frissítés telepített példányát egyéb módszerek segítségével.

Office 2003 (összes verzió) és Office 2003 Viewers

Hivatkozási táblázat

Az alábbi táblázat a szoftverre vonatkozó, biztonsági frissítésekkel kapcsolatos információkat tartalmazza. További tudnivalókat olvashat a fejezet Tudnivalók a telepítésről című részében.

Közzététel jövőbeni szervizcsomagokban Ehhez a szoftverhez nincs több tervezett szervizcsomag. A problémát érintő frissítés valószínűleg része lesz a jövőbeni összegző frissítőcsomagoknak.
Telepítés
Telepítés felhasználói beavatkozás nélkülOffice2003-KB972580-FullFile-enu /q:a
Telepítés újraindítás nélkülOffice2003-KB972580-FullFile-enu /r:n
Frissítési naplófájlNem érintett
További információkAz észlelésről és a telepítésről lásd a korábbi, Észlelési és telepítési eszközök, útmutatás  c. részt. 

Az önállóan telepíthető funkciókról lásd az Office-funkciók felügyeleti telepítéshez alfejezetet.
Újraindítás szükségessége
Újraindítás szükséges?Egyes esetekben a frissítés nem teszi szükségessé a számítógép újraindítását. Ha azonban a szükséges fájlokat más program használja, a frissítést követően újra kell indítani a számítógépet. Ebben az esetben a rendszer üzenetben figyelmezteti a felhasználót ennek szükségességére.

Ha csökkenteni akarja a számítógép újraindítása szükségességének valószínűségét, a biztonsági frissítés telepítése előtt állítsa le az érintett fájlokat esetlegesen használó valamennyi érintett szolgáltatást és alkalmazást. További információkat arra vonatkozóan, hogy miért ajánlhatja fel a számítógép az újraindítást, a Microsoft Tudásbázis 887012 számú cikkében talál.
HotpatchingNem érintett
Információ az eltávolításhoz A Vezérlőpult Programok telepítése és törlése eszközét alkalmazza.

Megjegyzés A frissítés eltávolításakor esetleg üzenet figyelmezteti arra, hogy helyezze be a Microsoft Office 2003 CD-t a CD-meghajtóba. Továbbá az is előfordulhat , hogy nem tudja törölni a frissítést a Vezérlőpult Programok telepítése és törlése menüjéből. A probléma több okra is visszavezethető. Az eltávolítással kapcsolatban tekintse meg a Microsoft Tudásbázis 903771 számú cikkét.

Fájlinformációk Lásd a Microsoft Tudásbázis 972580. számú cikkét.
Rendszerleíró kulcsok ellenőrzése Nem érintett

Office-funkciók

A következő táblázat tartalmazza a frissítéshez újratelepítendő funkciók nevét (kis- és nagybetű megkülönböztetésével). Az összes szolgáltatás telepítéséhez a REINSTALL=ALL szintaxist is használhatja, vagy pedig telepítheti az alábbi szolgáltatásokat:

TermékSzolgáltatás
VISVEA, PPT11, RMS, STD11, ACCESSRT, ACC11, BASIC11, FP11, ONOTE11, OUTLS11, OUTL11, OUTLSM11, PERS11, PRO11SB, PROI11, PRO11, PUB11, STDP11, WORD11, INF11, EXCEL11, PRJPROE, PRJPRO, PRJSTDE, PRJSTD, VISPRO, VISPROR, VISSTD, VISSTDRProductNonBootFiles
WORDVIEWWORDVIEWFiles
XLVIEWExcelViewer

Megjegyzés Felügyelt környezetben dolgozó rendszergazdák teljes körű forrásokat találnak az Office frissítések letöltésére az Office Admin Update Center letöltőközpontban. A webhelyen lejjebb gördítve tekintse át a Frissítési források részben a frissíteni kívánt szoftververzióról szóló részt. A Windows telepítési dokumentációja is tartalmaz további adatokat a Windows Installer által támogatott paraméterekről.

Tudnivalók a központi telepítésről

A frissítés telepítése

A frissítést az Érintett és nem érintett szoftverek alfejezetben ismertetett letöltési hivatkozás útján telepítheti. Ha az alkalmazást kiszolgálóról telepítette, a kiszolgáló rendszergazdájának ehelyett felügyeleti frissítéssel kell frissítenie a kiszolgálón lévő telepítési forrást, és ezt követően telepítenie azt a rendszerre. A felügyeleti telepítési pontok részleteiről lásd az Office felügyeleti telepítési pont adatait az Észlelési és telepítési eszközök, útmutatás alfejezetben.

A biztonsági frissítéshez Windows Installer 2.0 vagy frissebb verzió telepítése szükséges. Minden támogatott Windows-verzió tartalmazza a Windows Installer 2.0 vagy későbbi verzióját.

A Windows Installer 2.0 vagy későbbi verziójának telepítéséhez látogasson el az alábbi Microsoft webhelyek valamelyikére:

A közleményben alkalmazott szakkifejezésekkel (pl. gyorsjavítás) kapcsolatban tekintse meg a Microsoft Tudásbázis 824684 számú cikkét.

A biztonsági frissítés telepítője az alábbi kapcsolók használatát támogatja:

A biztonsági frissítés támogatott telepítési kapcsolói
KapcsolóLeírás
/q Csendes üzemmód használata, vagyis az üzenetek elrejtése a fájlok kibontása közben.
/q:u Felhasználói csendes mód megadása, melynek során egyes párbeszédpanelek megjelennek.
/q:a A rendszergazdai csendes mód megadása esetén egyetlen párbeszédpanel sem jelenik meg a felhasználónak.
/t:path A fájlok kibontására használt célmappa megadása.
/c A fájlok kibontása telepítés nélkül Ha a /t: elérési_út kapcsoló nincs megadva, a program kéri a célmappa megadását.
/c:path A szerző által definiált telepítési parancs felülbírálása. A telepítőhöz tartozó Setup.inf vagy .exe fájl elérési útjának és nevének megadása
/r:n A rendszer a telepítés után soha nem indul újra.
/r:I Újraindítás szükségessége esetén rákérdez a rendszer újraindítására, kivéve, ha a kapcsolót a /q:a kapcsolóval együtt adta meg.
/r:a A rendszer mindig újraindul a telepítést követően.
/r:s A rendszer újraindítása telepítés után a felhasználó megkérdezése nélkül
/n:v A verzióellenőrzés kihagyása (a program telepítése az esetleges meglévő verzióra).

Megjegyzés: A kapcsolók egyetlen parancsban is megadhatók. A visszamenőleges kompatibilitás érdekében a biztonsági frissítés a régebbi verziójú telepítőprogram számos telepítési kapcsolóját támogatja. A rendelkezésre álló telepítési kapcsolókról a Microsoft Tudásbázis 262841 számú cikkében talál további ismertetést.

A frissítés eltávolítása

A biztonsági frissítést a Vezérlőpult Programok telepítése és törlése segédprogramjával távolíthatja el.

Megjegyzés A frissítés eltávolításakor esetleg üzenet figyelmezteti arra, hogy helyezze be a Microsoft Office 2003 CD-t a CD-meghajtóba. Továbbá az is előfordulhat , hogy nem tudja törölni a frissítést a Vezérlőpult Programok telepítése és törlése menüjéből. A probléma több okra is visszavezethető. Az eltávolítással kapcsolatban tekintse meg a Microsoft Tudásbázis 903771 számú cikkét.

A frissítés telepítésének ellenőrzése

  • Microsoft Baseline Security Analyzer

    A Microsoft Baseline Security Analyzer (MBSA) eszközzel ellenőrizheti, hogy a biztonsági frissítés telepítve van-e az érintett számítógépen. További tájékoztatásért tekintse meg a közlemény korábbi részének Észlelési és telepítési eszközök, útmutatás című fejezetét.

  • Fájlverziószám ellenőrzése

    Mivel a Microsoft Windows operációs rendszernek több verziója és kiadása is van, a lépések az egyes rendszereken eltérőek lehetnek. Ilyen esetben a megfelelő lépések végrehajtásához az adott termék dokumentációja ad segítséget.

    1. Kattintson a Start elemre, majd a Keresés indítása mezőben adja meg a frissítőfájl nevét.
    2. Amikor a fájl megjelenik a Programok között, jobb egérgombbal kattintson a fájlnévre, majd a Tulajdonságok lehetőségre.
    3. Az Általános lapon hasonlítsa össze a fájlméretet a közlemény Tudásbázis cikkében ismertetett fájlinformációs táblázatokkal.
    4. Az adatok összevetéséhez (pl. fájlverzió, a módosítás dátuma) a Részletek lapra is kattinthat, a közlemény Tudásbázis cikkében ismertetett fájlinformációs táblázatok alapján.
    5. Kattinthat a korábbi verziókat felsoroló lapra is, majd összehasonlíthatja a korábbi fájlverzió adatait az aktuális, frissített fájléval.

A 2007 Microsoft Office System (összes verzió). 2007 Microsoft Office System Viewers és Microsoft Office Compatibility Pack for Word, Excel, valamint PowerPoint 2007 File Formats

Hivatkozási táblázat

Az alábbi táblázat a szoftverre vonatkozó, biztonsági frissítésekkel kapcsolatos információkat tartalmazza. További tudnivalókat olvashat a fejezet Tudnivalók a telepítésről című részében.

Közzététel jövőbeni szervizcsomagokban A hiba javítása szerepelni fog egy jövőbeni szervizcsomagban vagy frissítőcsomagban.
Telepítés
Telepítés felhasználói beavatkozás nélkülOffice2007-KB972581-FullFile-x86-glb /passive
Telepítés újraindítás nélkülOffice2007-KB972581-FullFile-x86-glb /norestart
Frissítési naplófájlNem érintett
További információkAz észlelésről és a telepítésről lásd a korábbi, Észlelési és telepítési eszközök, útmutatás c. részt.
Újraindítás szükségessége
Újraindítás szükséges?Egyes esetekben a frissítés nem teszi szükségessé a számítógép újraindítását. Ha azonban a szükséges fájlokat más program használja, a frissítést követően újra kell indítani a számítógépet. Ebben az esetben a rendszer üzenetben figyelmezteti a felhasználót ennek szükségességére.

Ha csökkenteni akarja a számítógép újraindítása szükségességének valószínűségét, a biztonsági frissítés telepítése előtt állítsa le az érintett fájlokat esetlegesen használó valamennyi érintett szolgáltatást és alkalmazást. További információkat arra vonatkozóan, hogy miért ajánlhatja fel a számítógép az újraindítást, a Microsoft Tudásbázis 887012 számú cikkében talál.
HotpatchingNem érintett
Információ az eltávolításhoz A Vezérlőpult Programok telepítése és törlése eszközét alkalmazza.
Fájlinformációk Lásd a Microsoft Tudásbázis 972581. számú cikkét.
Rendszerleíró kulcsok ellenőrzése Nem érintett

Tudnivalók a központi telepítésről

A frissítés telepítése

A frissítést az Érintett és nem érintett szoftverek alfejezetben ismertetett letöltési hivatkozás útján telepítheti. Ha az alkalmazást kiszolgálóról telepítette, a kiszolgáló rendszergazdájának ehelyett felügyeleti frissítéssel kell frissítenie a kiszolgálón lévő telepítési forrást, és ezt követően telepítenie azt a rendszerre. A felügyeleti telepítési pontok részleteiről lásd az Office felügyeleti telepítési pont adatait az Észlelési és telepítési eszközök, útmutatás alfejezetben.

A biztonsági frissítéshez Windows Installer 3.1 vagy frissebb verzió telepítése szükséges.

A Windows Installer 3.1 vagy későbbi verziójának telepítéséhez látogasson el az alábbi Microsoft webhelyek valamelyikére:

A közleményben alkalmazott szakkifejezésekkel (pl. gyorsjavítás) kapcsolatban tekintse meg a Microsoft Tudásbázis 824684 számú cikkét.

A biztonsági frissítés telepítője az alábbi kapcsolók használatát támogatja:

A biztonsági frissítés támogatott telepítési kapcsolói
KapcsolóLeírás
/? vagy /helpA Használat párbeszédpanel megjelenítése.
/passive A passzív mód meghatározása. Nincs szükség felhasználói beavatkozásra, az alapszintű párbeszédpanelek láthatóak ugyan, de a művelet meg nem szakítható.
/quiet Csendes üzemmód használata, vagyis az üzenetek elrejtése a fájlok kibontása közben.
/norestart Nem indítja újra a rendszert, ha a frissítéshez újraindításra van szükség.
/forcerestart A frissítés alkalmazását követően automatikusan újraindítja a rendszert, függetlenül attól, hogy a frissítéshez szükséges-e újraindítani a rendszert.
/extract A fájlok kibontása telepítés nélkül A program kérni fogja a célmappa megadását.
/extract:<path> A szerző által definiált telepítési parancs felülbírálása. A telepítőhöz tartozó Setup.inf vagy .exe fájl elérési útjának és nevének megadása
/lang:<LCID> Megadott nyelv kényszerű használata, ha a frissítési csomaggal az adott nyelv használható.
/log:<log file> A frissítés telepítése közben lehetővé teszi a naplózást, a Vnox és az Installer által egyaránt.

Megjegyzés: A kapcsolók egyetlen parancsban is megadhatók. A visszamenőleges kompatibilitás érdekében a biztonsági frissítés a régebbi verziójú telepítőprogram számos telepítési kapcsolóját támogatja. A rendelkezésre álló telepítési kapcsolókról a Microsoft Tudásbázis 262841 számú cikkében talál további ismertetést.

A frissítés eltávolítása

A biztonsági frissítést a Vezérlőpult Programok telepítése és törlése segédprogramjával távolíthatja el.

Megjegyzés: A frissítés eltávolításakor esetleg üzenet figyelmezteti arra, hogy helyezze be a 2007-es Microsoft Office CD-lemezt a CD-meghajtóba. Továbbá az is előfordulhat , hogy nem tudja törölni a frissítést a Vezérlőpult Programok telepítése és törlése menüjéből. A probléma több okra is visszavezethető. Az eltávolítással kapcsolatban tekintse meg a Microsoft Tudásbázis 903771 számú cikkét.

A frissítés telepítésének ellenőrzése

  • Microsoft Baseline Security Analyzer

    A Microsoft Baseline Security Analyzer (MBSA) eszközzel ellenőrizheti, hogy a biztonsági frissítés telepítve van-e az érintett számítógépen. További tájékoztatásért tekintse meg a közlemény korábbi részének Észlelési és telepítési eszközök, útmutatás című fejezetét.

  • Fájlverziószám ellenőrzése

    Mivel a Microsoft Windows operációs rendszernek több verziója és kiadása is van, a lépések az egyes rendszereken eltérőek lehetnek. Ilyen esetben a megfelelő lépések végrehajtásához az adott termék dokumentációja ad segítséget.

    1. Kattintson a Start elemre, majd a Keresés indítása mezőben adja meg a frissítőfájl nevét.
    2. Amikor a fájl megjelenik a Programok között, jobb egérgombbal kattintson a fájlnévre, majd a Tulajdonságok lehetőségre.
    3. Az Általános lapon hasonlítsa össze a fájlméretet a közlemény Tudásbázis cikkében ismertetett fájlinformációs táblázatokkal.
    4. Az adatok összevetéséhez (pl. fájlverzió, a módosítás dátuma) a Részletek lapra is kattinthat, a közlemény Tudásbázis cikkében ismertetett fájlinformációs táblázatok alapján.
    5. Kattinthat a korábbi verziókat felsoroló lapra is, majd összehasonlíthatja a korábbi fájlverzió adatait az aktuális, frissített fájléval.

Visio 2002

Hivatkozási táblázat

Az alábbi táblázat a szoftverre vonatkozó, biztonsági frissítésekkel kapcsolatos információkat tartalmazza. További tudnivalókat olvashat a fejezet Tudnivalók a telepítésről című részében.

Közzététel jövőbeni szervizcsomagokban Ehhez a szoftverhez nincs több tervezett szervizcsomag. A problémát érintő frissítés valószínűleg része lesz a jövőbeni összegző frissítőcsomagoknak.
Telepítés
Telepítés felhasználói beavatkozás nélkülVisio2002-KB975365-FullFile-enu /q:a
Telepítés újraindítás nélkülVisio2002-KB975365-FullFile-enu /r:n
Frissítési naplófájlNem érintett
További információkAz észlelésről és a telepítésről lásd a korábbi, Észlelési és telepítési eszközök, útmutatás c. részt.

Az önállóan telepíthető funkciókról lásd az Office-funkciók felügyeleti telepítéshez alfejezetet.

Újraindítás szükségessége
Újraindítás szükséges?A frissítés nem teszi szükségessé a számítógép újraindítását.
HotpatchingNem érintett
Információ az eltávolításhoz Telepítését követően ez a frissítés nem távolítható el.
Fájlinformációk Lásd a Microsoft Tudásbázis 975365. számú cikkét.
Rendszerleíró kulcsok ellenőrzése Nem érintett

Office-funkciók

A következő táblázat tartalmazza a frissítéshez újratelepítendő funkciók nevét (kis- és nagybetű megkülönböztetésével). Az összes szolgáltatás telepítéséhez a REINSTALL=ALL szintaxist is használhatja, vagy pedig telepítheti az alábbi szolgáltatásokat:

TermékSzolgáltatás
VISVEA, VISPRO, VISPRORBuilding_Plan_Unitless,CAD_Drawing_Display_Unitless,Database_Design_Unitless,Organization_Charts_Unitless,Software_Design_Unitless,VisioCore
VISSTD, VISSTDRBuilding_Plan_Unitless,CAD_Drawing_Display_Unitless,Organization_Charts_Unitless,VisioCore

Megjegyzés Felügyelt környezetben dolgozó rendszergazdák teljes körű forrásokat találnak az Office frissítések letöltésére az Office Admin Update Center letöltőközpontban. A webhelyen lejjebb gördítve tekintse át a Frissítési források részben a frissíteni kívánt szoftververzióról szóló részt. A Windows telepítési dokumentációja is tartalmaz további adatokat a Windows Installer által támogatott paraméterekről.

Tudnivalók a központi telepítésről

A frissítés telepítése

A frissítést az Érintett és nem érintett szoftverek alfejezetben ismertetett letöltési hivatkozás útján telepítheti. Ha az alkalmazást kiszolgálóról telepítette, a kiszolgáló rendszergazdájának ehelyett felügyeleti frissítéssel kell frissítenie a kiszolgálón lévő telepítési forrást, és ezt követően telepítenie azt a rendszerre. A felügyeleti telepítési pontok részleteiről lásd az Office felügyeleti telepítési pont adatait az Észlelési és telepítési eszközök, útmutatás alfejezetben.

A biztonsági frissítéshez Windows Installer 2.0 vagy frissebb verzió telepítése szükséges. Minden támogatott Windows-verzió tartalmazza a Windows Installer 2.0 vagy későbbi verzióját.

A Windows Installer legújabb verziójának telepítéséhez látogasson el az alábbi Microsoft webhelyek valamelyikére:

A közleményben alkalmazott szakkifejezésekkel (pl. gyorsjavítás) kapcsolatban tekintse meg a Microsoft Tudásbázis 824684 számú cikkét.

A biztonsági frissítés telepítője az alábbi kapcsolók használatát támogatja:

A biztonsági frissítés támogatott telepítési kapcsolói
KapcsolóLeírás
/q Csendes üzemmód használata, vagyis az üzenetek elrejtése a fájlok kibontása közben.
/q:u Felhasználói csendes mód megadása, melynek során egyes párbeszédpanelek megjelennek.
/q:a A rendszergazdai csendes mód megadása esetén egyetlen párbeszédpanel sem jelenik meg a felhasználónak.
/t:path A fájlok kibontására használt célmappa megadása.
/c A fájlok kibontása telepítés nélkül Ha a /t: elérési_út kapcsoló nincs megadva, a program kéri a célmappa megadását.
/c:path A szerző által definiált telepítési parancs felülbírálása. A telepítőhöz tartozó Setup.inf vagy .exe fájl elérési útjának és nevének megadása
/r:n A rendszer a telepítés után soha nem indul újra.
/r:I Újraindítás szükségessége esetén rákérdez a rendszer újraindítására, kivéve, ha a kapcsolót a /q:a kapcsolóval együtt adta meg.
/r:a A rendszer mindig újraindul a telepítést követően.
/r:s A rendszer újraindítása telepítés után a felhasználó megkérdezése nélkül
/n:v A verzióellenőrzés kihagyása (a program telepítése az esetleges meglévő verzióra).

Megjegyzés: A kapcsolók egyetlen parancsban is megadhatók. A visszamenőleges kompatibilitás érdekében a biztonsági frissítés a korábbi verziójú telepítőprogram telepítési kapcsolóit is támogatja. A rendelkezésre álló telepítési kapcsolókról a Microsoft Tudásbázis 262841 számú cikkében talál további ismertetést.

A frissítés eltávolítása

Telepítését követően ez a frissítés nem távolítható el.

A frissítés telepítésének ellenőrzése

  • Microsoft Baseline Security Analyzer

    A Microsoft Baseline Security Analyzer (MBSA) eszközzel ellenőrizheti, hogy a biztonsági frissítés telepítve van-e az érintett számítógépen. További tájékoztatásért tekintse meg a közlemény korábbi részének Észlelési és telepítési eszközök, útmutatás című fejezetét, abban is a „Microsoft Baseline Security Analyzer” c. részt.

  • Fájlverziószám ellenőrzése

    Mivel a Microsoft Windows operációs rendszernek több változata és kiadása is van, a lépések az egyes rendszereken eltérőek lehetnek. Ilyen esetben a megfelelő lépések végrehajtásához az adott termék dokumentációja ad segítséget.

    1. Kattintson a Start menü Keresés parancsára.

    2. A Keresés eredménye ablak Keresés ablaktáblájában válassza a Minden mappa és fájl elemet.

    3. A fájlnév része vagy egésze mezőbe írja be a táblázatban szereplő megfelelő fájl nevét, majd kattintson a Keresés gombra.

    4. A fájlok listájában kattintson jobb gombbal a megfelelő fájl nevére, majd kattintson a Tulajdonságok parancsra.

    Megjegyzés: A telepített operációs rendszer vagy programok verziószámától függően elképzelhető, hogy a fájlinformációs táblázatban szereplő fájlok némelyike nem található meg a számítógépen.

    5. A Verzió lapon hasonlítsa össze a rendszeren lévő fájl verziószámát a megfelelő táblázatban szereplő fájl verziószámával.

    Megjegyzés A telepítés során a fájl verziószámán kívül más attribútumok is megváltozhatnak. Ezen attribútumok fájlinformációs táblázatban szereplő adatokkal való összevetése a frissítés alkalmazásának nem ajánlott ellenőrzési módja. Előfordulhat az is, hogy a telepítés során bizonyos esetekben a rendszer fájlokat nevez át. Ha a fájl- vagy verzióadatok nem találhatók, ellenőrizze a frissítés telepített példányát egyéb módszerek segítségével.

Works 8.5

Hivatkozási táblázat

Az alábbi táblázat a szoftverre vonatkozó, biztonsági frissítésekkel kapcsolatos információkat tartalmazza. További tudnivalókat olvashat a fejezet Tudnivalók a telepítésről című részében.

Telepítés
Telepítés felhasználói beavatkozás nélkülWorks8_KB973636_en-US /passive
Telepítés újraindítás nélkülWorks8_KB973636_en-US /norestart
Frissítési naplófájlNem érintett
További információkAz észlelésről és a telepítésről lásd a korábbi, Észlelési és telepítési eszközök, útmutatás c. részt.
Újraindítás szükségessége
Újraindítás szükséges?Egyes esetekben a frissítés nem teszi szükségessé a számítógép újraindítását. Ha azonban a szükséges fájlokat más program használja, a frissítést követően újra kell indítani a számítógépet. Ebben az esetben a rendszer üzenetben figyelmezteti a felhasználót ennek szükségességére.

Ha csökkenteni akarja a számítógép újraindítása szükségességének valószínűségét, a biztonsági frissítés telepítése előtt állítsa le az érintett fájlokat esetlegesen használó valamennyi érintett szolgáltatást és alkalmazást. További információkat arra vonatkozóan, hogy miért ajánlhatja fel a számítógép az újraindítást, a Microsoft Tudásbázis 887012 számú cikkében talál.
HotpatchingNem érintett
Információ az eltávolításhoz A Vezérlőpult Programok telepítése és törlése eszközét alkalmazza.
Fájlinformációk Lásd a Microsoft Tudásbázis 973636. számú cikkét.
Rendszerleíró kulcsok ellenőrzése Nem érintett

Tudnivalók a központi telepítésről

A frissítés telepítése

A frissítést az Érintett és nem érintett szoftverek alfejezetben ismertetett letöltési hivatkozás útján telepítheti. Ha az alkalmazást kiszolgálóról telepítette, a kiszolgáló rendszergazdájának ehelyett felügyeleti frissítéssel kell frissítenie a kiszolgálón lévő telepítési forrást, és ezt követően telepítenie azt a rendszerre. A felügyeleti telepítési pontok részleteiről lásd az Office felügyeleti telepítési pont adatait az Észlelési és telepítési eszközök, útmutatás alfejezetben.

A biztonsági frissítéshez Windows Installer 3.1 vagy frissebb verzió telepítése szükséges.

A Windows Installer 3.1 vagy későbbi verziójának telepítéséhez látogasson el az alábbi Microsoft webhelyek valamelyikére:

A közleményben alkalmazott szakkifejezésekkel (pl. gyorsjavítás) kapcsolatban tekintse meg a Microsoft Tudásbázis 824684 számú cikkét.

A biztonsági frissítés telepítője az alábbi kapcsolók használatát támogatja:

A biztonsági frissítés támogatott telepítési kapcsolói
KapcsolóLeírás
/? vagy /helpA Használat párbeszédpanel megjelenítése.
/passive A passzív mód meghatározása. Nincs szükség felhasználói beavatkozásra, az alapszintű párbeszédpanelek láthatóak ugyan, de a művelet meg nem szakítható.
/quiet Csendes üzemmód használata, vagyis az üzenetek elrejtése a fájlok kibontása közben.
/norestart Nem indítja újra a rendszert, ha a frissítéshez újraindításra van szükség.
/forcerestart A frissítés alkalmazását követően automatikusan újraindítja a rendszert, függetlenül attól, hogy a frissítéshez szükséges-e újraindítani a rendszert.
/extract A fájlok kibontása telepítés nélkül A program kérni fogja a célmappa megadását.
/extract:<path> A szerző által definiált telepítési parancs felülbírálása. A telepítőhöz tartozó Setup.inf vagy .exe fájl elérési útjának és nevének megadása
/lang:<LCID> Megadott nyelv kényszerű használata, ha a frissítési csomaggal az adott nyelv használható.
/log:<log file> A frissítés telepítése közben lehetővé teszi a naplózást, a Vnox és az Installer által egyaránt.

Megjegyzés: A kapcsolók egyetlen parancsban is megadhatók. A visszamenőleges kompatibilitás érdekében a biztonsági frissítés a régebbi verziójú telepítőprogram számos telepítési kapcsolóját támogatja. A rendelkezésre álló telepítési kapcsolókról a Microsoft Tudásbázis 262841 számú cikkében talál további ismertetést.

A frissítés eltávolítása

A biztonsági frissítést a Vezérlőpult Programok telepítése és törlése segédprogramjával távolíthatja el.

Megjegyzés: A frissítés eltávolításakor esetleg üzenet figyelmezteti arra, hogy helyezze be a 2007-es Microsoft Office CD-lemezt a CD-meghajtóba. Továbbá az is előfordulhat , hogy nem tudja törölni a frissítést a Vezérlőpult Programok telepítése és törlése menüjéből. A probléma több okra is visszavezethető. Az eltávolítással kapcsolatban tekintse meg a Microsoft Tudásbázis 903771 számú cikkét.

A frissítés telepítésének ellenőrzése

  • Microsoft Baseline Security Analyzer

    A Microsoft Baseline Security Analyzer (MBSA) eszközzel ellenőrizheti, hogy a biztonsági frissítés telepítve van-e az érintett számítógépen. További tájékoztatásért tekintse meg a közlemény korábbi részének Észlelési és telepítési eszközök, útmutatás című fejezetét.

  • Fájlverziószám ellenőrzése

    Mivel a Microsoft Windows operációs rendszernek több verziója és kiadása is van, a lépések az egyes rendszereken eltérőek lehetnek. Ilyen esetben a megfelelő lépések végrehajtásához az adott termék dokumentációja ad segítséget.

    1. Kattintson a Start elemre, majd a Keresés indítása mezőben adja meg a frissítőfájl nevét.
    2. Amikor a fájl megjelenik a Programok között, jobb egérgombbal kattintson a fájlnévre, majd a Tulajdonságok lehetőségre.
    3. Az Általános lapon hasonlítsa össze a fájlméretet a közlemény Tudásbázis cikkében ismertetett fájlinformációs táblázatokkal.
    4. Az adatok összevetéséhez (pl. fájlverzió, a módosítás dátuma) a Részletek lapra is kattinthat, a közlemény Tudásbázis cikkében ismertetett fájlinformációs táblázatok alapján.
    5. Kattinthat a korábbi verziókat felsoroló lapra is, majd összehasonlíthatja a korábbi fájlverzió adatait az aktuális, frissített fájléval.

SQL Server 2000 Reporting Services

Hivatkozási táblázat

Az alábbi táblázat a szoftverre vonatkozó, biztonsági frissítésekkel kapcsolatos információkat tartalmazza. További tudnivalókat olvashat a fejezet Tudnivalók a telepítésről című részében.

Közzététel jövőbeni szervizcsomagokban Más szervizcsomagok kiadása nem tervezett.
Telepítés
Telepítés felhasználói beavatkozás nélkülSQL Server 2000 Reporting Services Service Pack 2 esetén:
SQL2000.RS-KB970899-v8.00.1067.00-enu /quiet
Telepítés újraindítás nélkülSQL Server 2000 Reporting Services Service Pack 2 esetén:
SQL2000.RS-KB970899-v8.00.1067.00-enu /norestart
Egy példány telepítéseSQL Server 2000 Reporting Services Service Pack 2 esetén:
SQL2000.RS-KB970899-v8.00.1067.00-enu /quiet /InstanceName={instance}
Frissítési naplófájlSQL2000.RS-KB970899-v8.00.1067.00-<language>.log
További információkLásd az Észlelési és telepítési eszközök, útmutatás című alfejezetet
Újraindítás szükségessége
Újraindítás szükségesSQL Server 2000 Reporting Services Service Pack 2 esetén:

Az esetleges függő szolgáltatások miatt a frissítés telepítése után érdemes újraindítani a rendszert. További információkért lásd a közlemény GYIK fejezetének „Honnan tudhatom meg, hogy az adott frissítés igényli-e a rendszer újraindítását?” c. részét. Újraindítási kérés esetén a telepítő kéri vagy elküldi a 3010-es kilépési kódot.

HotpatchingNem érintett
Információ az eltávolításhoz Telepítését követően ez a frissítés nem távolítható el.
Fájlinformációk Lásd a Microsoft Tudásbázis 970899. számú cikkét.

Tudnivalók a központi telepítésről

A frissítés telepítése

A biztonsági frissítés telepítésekor a telepítő ellenőrzi, hogy a számítógépen frissítendő fájlokat egy korábbi Microsoft gyorsjavítás nem frissítette-e.

A közleményben alkalmazott szakkifejezésekkel (pl. gyorsjavítás) kapcsolatban tekintse meg a Microsoft Tudásbázis 824684 számú cikkét.

A biztonsági frissítés telepítője az alábbi kapcsolók használatát támogatja:

A biztonsági frissítés támogatott telepítési kapcsolói
KapcsolóLeírás
/help A parancssori kapcsolók megjelenítése
Telepítési üzemmódok
/passive Felügyelet nélküli telepítési mód. Nincs szükség felhasználói beavatkozásra, de a telepítési folyamat állapota kijelzésre kerül. Ha a telepítés végén újraindításra van szükség, úgy jelenik meg a párbeszédpanel, hogy figyelmezteti a felhasználót, hogy az újraindítás 30 másodperc múlva bekövetkezik.
/quiet Csendes mód. Megegyezik a felügyelet nélküli móddal, de nem jelenik meg állapotjelzés és hibaüzenet.
Újraindítási lehetőségek
/norestart Újraindítás mellőzése a telepítés végén
/forcerestart A számítógép újraindítása a telepítés után és más alkalmazások becsukása leállításkor, a kinyitott fájlok mentése nélkül.
/warnrestart[:x] Párbeszédpanel figyelmezteti a felhasználót, hogy a számítógép x másodpercen belül újraindul. (Az alapértelmezés szerinti beállítás 30 másodperc.) A /quiet vagy a /passive kapcsolóval történő használatra szánták.
/promptrestart Párbeszédpanel kéri a helyi felhasználót az újraindítás engedélyezésére.
Speciális lehetőségek
/overwriteoem OEM-fájlok felülírása figyelmeztetés nélkül
/nobackup Az eltávolításhoz szükséges fájlok biztonsági mentésének kihagyása
/forceappsclose A számítógép leállításakor más programok bezárásának kényszerítése
/log:path A telepítési naplófájlok átirányítását engedélyezi.
/integrate:path Integrálja a frissítést a Windows forrásfájljaiba. A fájlok a kapcsolóban megadott elérési úton találhatóak.

Megjegyzés: A kapcsolók egyetlen parancsban is megadhatók. A visszamenőleges kompatibilitás érdekében a biztonsági frissítés a régebbi verziójú telepítőprogram számos telepítési kapcsolóját támogatja. A támogatott telepítési kapcsolókra vonatkozó további tudnivalókat lásd: Microsoft Tudásbázis 262841 számú cikke. Az Update.exe telepítővel kapcsolatos további tudnivalókért keresse fel a Microsoft TechNet webhelyet.

A frissítés eltávolítása

Telepítését követően ez a frissítés nem távolítható el.

A frissítés telepítésének ellenőrzése

  • Microsoft Baseline Security Analyzer

    A Microsoft Baseline Security Analyzer (MBSA) eszközzel ellenőrizheti, hogy a biztonsági frissítés telepítve van-e az érintett számítógépen. További tájékoztatásért tekintse meg a közlemény korábbi részének Észlelési és telepítési eszközök, útmutatás című fejezetét.

  • Fájlverziószám ellenőrzése

    Mivel a Microsoft Windows operációs rendszernek több változata van, a lépések az egyes rendszereken eltérőek lehetnek. Ilyen esetben a megfelelő lépések végrehajtásához az adott termék dokumentációja ad segítséget.

    1. Kattintson a Start menü Keresés parancsára.

    2. A Keresés eredménye ablak Keresés ablaktáblájában válassza a Minden mappa és fájl elemet.

    3. A fájlnév része vagy egésze mezőbe írja be a táblázatban szereplő megfelelő fájl nevét, majd kattintson a Keresés gombra.

    4. A fájlok listájában kattintson jobb gombbal a megfelelő fájl nevére, majd kattintson a Tulajdonságok parancsra.

    Megjegyzés Az operációs rendszer vagy a programok verziószámától függően elképzelhető, hogy a fájlinformációs táblázatban szereplő fájlok némelyike nem található meg a rendszerben.

    5. A Verzió lapon hasonlítsa össze a rendszeren lévő fájl verziószámát a megfelelő táblázatban szereplő fájl verziószámával.

    Megjegyzés A telepítés során a fájl verziószámán kívül más attribútumok is megváltozhatnak. Ezen attribútumok fájlinformációs táblázatban szereplő adatokkal való összevetése a frissítés alkalmazásának nem ajánlott ellenőrzési módja. Előfordulhat az is, hogy a telepítés során bizonyos esetekben a rendszer fájlokat nevez át. Ha a fájl- vagy verzióadatok nem találhatók, ellenőrizze a frissítés telepített példányát egyéb módszerek segítségével.

SQL Server 2005 (az összes kiadás)

Hivatkozási táblázat

Az alábbi táblázat a szoftverre vonatkozó, biztonsági frissítésekkel kapcsolatos információkat tartalmazza. További tudnivalókat olvashat a fejezet Tudnivalók a telepítésről című részében.

Közzététel jövőbeni szervizcsomagokban SQL Server 2005 Service Pack 4
Telepítés
Telepítés felhasználói beavatkozás nélkülAz SQL Server 2005 Service Pack 2 GDR-frissítéséhez:
SQLServer2005-KB970895-x86-enu /quiet /allinstances
Az SQL Server 2005 x64 Edition Service Pack 2 GDR-frissítéséhez:
SQLServer2005-KB970895-x64-enu /quiet /allinstances
Az SQL Server 2005 itanium alapú rendszerekhez Service Pack 2 GDR-frissítéséhez:
SQLServer2005-KB970895-ia64-enu /quiet /allinstances
Az SQL Server 2005 Service Pack 2 QFE-frissítéséhez:
SQLServer2005-KB970896-x86-enu /quiet /allinstances
Az SQL Server 2005 x64 Edition Service Pack 2 QFE-frissítéséhez:
SQLServer2005-KB970896-x64-enu /quiet /allinstances
Az SQL Server 2005 itanium alapú rendszerekhez Service Pack 2 QFE-frissítéséhez:
SQLServer2005-KB970896-ia64-enu /quiet /allinstances
Az SQL Server 2005 Service Pack 3 GDR-frissítéséhez:
SQLServer2005-KB970892-x86-enu /quiet /allinstances
Az SQL Server 2005 x64 Edition Service Pack 3 GDR-frissítéséhez:
SQLServer2005-KB970892-x64-enu /quiet /allinstances
Az SQL Server 2005 Itanium alapú rendszerekhez Service Pack 3 GDR-frissítéséhez:
SQLServer2005-KB970892-ia64-enu /quiet /allinstances
Az SQL Server 2005 Service Pack 3 QFE-frissítéséhez:
SQLServer2005-KB970894-x86-enu /quiet /allinstances
Az SQL Server 2005 x64 Edition Service Pack 3 QFE-frissítéséhez:
SQLServer2005-KB970894-x64-enu /quiet /allinstances
Az SQL Server 2005 Itanium alapú rendszerekhez Service Pack 3 QFE-frissítéséhez:
SQLServer2005-KB970894-ia64-enu /quiet /allinstances
Egy példány telepítéseAz SQL Server 2005 Service Pack 2 GDR-frissítéséhez:
SQLServer2005-KB970895-x86-enu /quiet /InstanceName={instance}
Az SQL Server 2005 x64 Edition Service Pack 2 GDR-frissítéséhez:
SQLServer2005-KB970895-x64-enu /quiet /InstanceName={instance}
Az SQL Server 2005 itanium alapú rendszerekhez Service Pack 2 GDR-frissítéséhez:
SQLServer2005-KB970895-IA64-enu /quiet /InstanceName={instance}
Az SQL Server 2005 Service Pack 2 QFE-frissítéséhez:
SQLServer2005-KB970896-x86-enu /quiet /InstanceName={instance}
Az SQL Server 2005 x64 Edition Service Pack 2 QFE-frissítéséhez:
SQLServer2005-KB970896-x64-enu /quiet /InstanceName={instance}
Az SQL Server 2005 itanium alapú rendszerekhez Service Pack 2 QFE-frissítéséhez:
SQLServer2005-KB970896-ia64-enu /quiet /InstanceName={instance}
Az SQL Server 2005 Service Pack 3 GDR-frissítéséhez:
SQLServer2005-KB970892-x86-enu /quiet /InstanceName={instance}
Az SQL Server 2005 x64 Edition Service Pack 3 GDR-frissítéséhez:
SQLServer2005-KB970892-x64-enu /quiet /InstanceName={instance}
Az SQL Server 2005 Itanium alapú rendszerekhez Service Pack 3 GDR-frissítéséhez:
SQLServer2005-KB970892-ia64-enu /quiet /InstanceName={instance}
Az SQL Server 2005 Service Pack 3 QFE-frissítéséhez:
SQLServer2005-KB970894-x86-enu /quiet /InstanceName={instance}
Az SQL Server 2005 x64 Edition Service Pack 3 QFE-frissítéséhez:
SQLServer2005-KB970894-x64-enu /quiet /InstanceName={instance}
Az SQL Server 2005 Itanium alapú rendszerekhez Service Pack 3 QFE-frissítéséhez:
SQLServer2005-KB970894-ia64-enu /quiet /InstanceName={instance}
Frissítési naplófájl%programfiles%\Microsoft SQL Server\90\Setup Bootstrap\LOG\Hotfix\Summary.log
Különleges utasításokA frissítést az SQL Server 2005 fürtbe rendezett példányaihoz is felajánljuk. Az SQL Server 2005 fürtökhöz tartozó frissítés felhasználói közreműködést igényel.

Ha az SQL Server 2005 fürtben passzív csomópont van, a Microsoft azt javasolja, hogy először az aktív csomópontot vizsgálja meg, és azon alkalmazza a frissítést, majd ezt követően a passzív csomóponton. Ha az összes összetevőt frissítette a passzív csomóponton, a rendszer nem ajánlja fel többet a frissítést.
További információkLásd az Észlelési és telepítési eszközök, útmutatás című alfejezetet
Újraindítás szükségessége
Újraindítás szükséges?Újraindítási kérés esetén a telepítő kéri vagy elküldi a 3010-es kilépési kódot.
HotpatchingA biztonsági frissítéssel a HotPatching eljárás nem használható. A HotPatching eljárásról további információt talál a Microsoft Tudásbázis 897341 számú cikkében
Információ az eltávolításhoz Az SQL Server 2005 összes támogatott kiadásához:
A Vezérlőpult Programok telepítése és törlése eszközét alkalmazza
Fájlinformációk Lásd a Microsoft Tudásbázis 957488. számú cikkét.

Tudnivalók a központi telepítésről

A frissítés telepítése

A biztonsági frissítés telepítésekor a telepítő ellenőrzi, hogy a számítógépen frissítendő fájlokat egy korábbi Microsoft gyorsjavítás nem frissítette-e.

A közleményben alkalmazott szakkifejezésekkel (pl. gyorsjavítás) kapcsolatban tekintse meg a Microsoft Tudásbázis 824684 számú cikkét.

A biztonsági frissítés telepítője az alábbi kapcsolók használatát támogatja:

A biztonsági frissítés támogatott telepítési kapcsolói
KapcsolóLeírás
/? A Súgó párbeszédpanelt jeleníti meg
/quiet Csendes módban futtatja a Telepítés parancsot
/reportonly Megjeleníti a csomaggal frissítendő funkciókat
/allinstances Frissíti az SQL Server összes példányát és minden megosztott összetevőt
/instancename Frissíti egy SQL Server példányt és minden megosztott összetevőt
/sapwd A parancsfájlok futtatására szolgáló SQL Server sa fiók jelszava
/user Felhasználói fiók a távoli fürtcsomópontra való kapcsolódáshoz
/password A távoli fürtcsomópontra való kapcsolódásra szolgáló felhasználói fiók jelszava
/rsupgradedatabaseaccount A Reporting Services frissítésére szolgáló felhasználói fiók
/rsupgradepassword A Reporting Services frissítésére szolgáló felhasználói fiók jelszava
/rsupgradedatabase Megakadályozza a Reporting Services adatbázis frissítését, ha a paraméter értéke 0
/allinstances Minden példányra alkalmazza a frissítést
/InstanceName={instance} Egy adott példányra alkalmazza a frissítést

Megjegyzés: A kapcsolók egyetlen parancsban is megadhatók. A visszamenőleges kompatibilitás érdekében a biztonsági frissítés a régebbi verziójú telepítőprogram számos telepítési kapcsolóját támogatja. A támogatott telepítési kapcsolókra vonatkozó további tudnivalókat lásd: Microsoft Tudásbázis 262841 számú cikke. Az Update.exe telepítővel kapcsolatos további tudnivalókért keresse fel a Microsoft TechNet webhelyet.

A frissítés eltávolítása

Példa a QFE egy példányból való eltávolítására:

%windir%\SQL9_KB960090_ENU\hotfix.exe /quiet /uninstall /instancename=foo

Példa a QFE az összes példányból való eltávolítására:

%windir%\SQL9_KB960090_ENU\hotfix.exe /quiet /uninstall /allinstances

A frissítés telepítésének ellenőrzése

  • Microsoft Baseline Security Analyzer

    A Microsoft Baseline Security Analyzer (MBSA) eszközzel ellenőrizheti, hogy a biztonsági frissítés telepítve van-e az érintett számítógépen. További tájékoztatásért tekintse meg a közlemény korábbi részének Észlelési és telepítési eszközök, útmutatás című fejezetét.

  • Fájlverziószám ellenőrzése

    Mivel a Microsoft Windows operációs rendszernek több változata van, a lépések az egyes rendszereken eltérőek lehetnek. Ilyen esetben a megfelelő lépések végrehajtásához az adott termék dokumentációja ad segítséget.

    1. Kattintson a Start menü Keresés parancsára.
    2. A Keresés eredménye ablak Keresés ablaktáblájában válassza a Minden mappa és fájl elemet.
    3. A fájlnév része vagy egésze mezőbe írja be a táblázatban szereplő megfelelő fájl nevét, majd kattintson a Keresés gombra.
    4. A fájlok listájában kattintson jobb gombbal a megfelelő fájl nevére, majd kattintson a Tulajdonságok parancsra.

      Megjegyzés: A telepített operációs rendszer vagy programok verziószámától függően elképzelhető, hogy a fájlinformációs táblázatban szereplő fájlok némelyike nem található meg a számítógépen.
    5. A Verzió lapon hasonlítsa össze a számítógépen lévő fájl verziószámát a megfelelő táblázatban szereplő fájl verziószámával.

      Megjegyzés A telepítés során a fájl verziószámán kívül más attribútumok is megváltozhatnak. Ezen attribútumok fájlinformációs táblázatban szereplő adatokkal való összevetése a frissítés alkalmazásának nem ajánlott ellenőrzési módja. Előfordulhat az is, hogy a telepítés során bizonyos esetekben a rendszer fájlokat nevez át. Ha a fájl- vagy verzióadatok nem találhatók, ellenőrizze a frissítés telepített példányát egyéb módszerek segítségével.

Microsoft Visual Studio .NET 2003

Hivatkozási táblázat

Az alábbi táblázat a szoftverre vonatkozó, biztonsági frissítésekkel kapcsolatos információkat tartalmazza. További tudnivalókat olvashat a fejezet Tudnivalók a telepítésről című részében.

Közzététel jövőbeni szervizcsomagokban A hibát javító frissítés szerepelni fog a Visual Studio .NET 2003 Service Pack 2 szervizcsomagban.
Telepítés
Telepítés felhasználói beavatkozás nélkülVS7.1sp1-KB971022-x86 /q
Telepítés újraindítás nélkülVS7.1sp1-KB971022-x86 /q
Frissítési naplófájlNem érintett
További információkAz észlelésről és a telepítésről lásd a korábbi, Észlelési és telepítési eszközök, útmutatás c. részt.

Az önállóan telepíthető funkciókról lásd az Office-funkciók felügyeleti telepítéshez alfejezetet.
Újraindítás szükségessége
Újraindítás szükséges?Ez a frissítés újraindítást igényel.
HotpatchingNem érintett
Információ az eltávolításhoz A Vezérlőpult Programok telepítése és törlése eszközét alkalmazza.
Fájlinformációk Lásd a Microsoft Tudásbázis 971022. számú cikkét.
Rendszerleíró kulcsok ellenőrzése HKEY_LOCAL_MACHINE\Software\Microsoft\Updates\Visual Studio\7.1\M971022
"Installed" = dword:1

Tudnivalók a központi telepítésről

A frissítés telepítése

A frissítést az Érintett és nem érintett szoftverek alfejezetben ismertetett letöltési hivatkozás útján telepítheti. Ha az alkalmazást kiszolgálóról telepítette, a kiszolgáló rendszergazdájának ehelyett felügyeleti frissítéssel kell frissítenie a kiszolgálón lévő telepítési forrást, és ezt követően telepítenie azt a rendszerre. A felügyeleti telepítési pontok részleteiről lásd az Office felügyeleti telepítési pont adatait az Észlelési és telepítési eszközök, útmutatás alfejezetben.

A biztonsági frissítéshez Windows Installer 2.0 vagy frissebb verzió telepítése szükséges. Minden támogatott Windows-verzió tartalmazza a Windows Installer 2.0 vagy későbbi verzióját.

A Windows Installer legújabb verziójának telepítéséhez látogasson el az alábbi Microsoft webhelyek valamelyikére:

A közleményben alkalmazott szakkifejezésekkel (pl. gyorsjavítás) kapcsolatban tekintse meg a Microsoft Tudásbázis 824684 számú cikkét.

A biztonsági frissítés telepítője az alábbi kapcsolók használatát támogatja:

A biztonsági frissítés támogatott telepítési kapcsolói
Kapcsoló Leírás
/?, /h vagy /helpA használati jellemzőket ismertető párbeszédablak megjelenítése.
Telepítési mód  
/q[n|b|r|f]A felhasználói kezelőfelület szintjét állítja be
n – Nincs felhasználói beavatkozás
b – Alapszintű felhasználói beavatkozás
r – Csökentett szintű felhasználói beavatkozás
f – Teljes mértékű felhasználói beavatkozás
/quietUgyanaz, mint a /q
/passiveUgyanaz, mint a /qb
Telepítési beállítások  
/extract [directory]Csomag kibontása a megadott könyvtárba.
/uninstall vagy /uA frissítés eltávolítása.
/addsource vagy /asA termék msi elemének elérési útját adja meg. Ez a lehetőség a frissítés telepítésekor használható, amikor egy üzenet a telepítési forráshordozó behelyezésére szólít fel. Példa:
<update executable> /addsource "C:\Product MSI\Visual Studio\enu\vs_setup.msi" /addsource "C:\Product MSI\Net\Netfx.msi"
Újraindítási lehetőségek  
/norestartNincs újraindítás a telepítés befejeződése után
/promptrestartFelhasználó felszólítása a rendszer újraindítására, ha szükséges
/forcerestartTelepítés után a számítógép mindig újraindul
Naplózási beállítások  
/l[i|w|e|a|r|u|c|m|o|p|v|x|+|!|*] <LogFile>i - Állapotüzenetek
w – nem súlyos hibára utaló figyelmeztetések
e – valamennyi hibaüzenet
a – műveletek indítása
r – műveletfüggő bejegyzések
u – felhasználói kérelmek
c -a felhasználói felület kezdeti paraméterei
m - memóriahiányra vagy végzetes hibára vonatkozó információn
o - szabad merevlemez-terület hiányára figyelmeztető üzenetek
p - termináltulajdonságok
v - részletes kimenet
x - kiegészítő hibaelhárítási információ
+ - hozzáfűzés létező naplófájlhoz
! - minden sor hozzáadása a naplóhoz
* - összes információ naplózása, kivéve x és v lehetőségek
/log <LogFile>Az /l* <LogFile> kapcsolóval megegyezik
/sendreportA frissítésr evonatkozó telepítési adatok elküldése a Microsoft cégnek, Watson jelentés formájában. Személyes azonosításra alkalmas adatküldés nem történik.

Megjegyzés: A kapcsolók egyetlen parancsban is megadhatók. A visszamenőleges kompatibilitás érdekében a biztonsági frissítés a régebbi verziójú telepítőprogram számos telepítési kapcsolóját támogatja. A rendelkezésre álló telepítési kapcsolókról a Microsoft Tudásbázis 262841 számú cikkében talál további ismertetést.

A frissítés eltávolítása

A biztonsági frissítést a Vezérlőpult Programok telepítése és törlése segédprogramjával távolíthatja el.

Megjegyzés: A frissítés eltávolításakor esetleg üzenet figyelmezteti arra, hogy helyezze be a 2007-es Microsoft Office CD-lemezt a CD-meghajtóba. Továbbá az is előfordulhat , hogy nem tudja törölni a frissítést a Vezérlőpult Programok telepítése és törlése menüjéből. A probléma több okra is visszavezethető. Az eltávolítással kapcsolatban tekintse meg a Microsoft Tudásbázis 903771 számú cikkét.

A frissítés telepítésének ellenőrzése

  • Microsoft Baseline Security Analyzer

    A Microsoft Baseline Security Analyzer (MBSA) eszközzel ellenőrizheti, hogy a biztonsági frissítés telepítve van-e az érintett számítógépen. Lásd a „Microsoft Baseline Security Analyzer” című részt az Észlelési és telepítési eszközök, útmutatás című fejezetben.

  • Fájlverziószám ellenőrzése

    Megjegyzés Mivel a Microsoft Windows operációs rendszernek több verziója és kiadása van, a lépések az egyes operációs rendszereken eltérőek lehetnek. Ilyen esetben a megfelelő lépések végrehajtásához az adott termék dokumentációja ad segítséget.

    1. Kattintson a Start menü Keresés parancsára.

    2. A Keresés eredménye ablak Keresés ablaktáblájában válassza a Minden mappa és fájl elemet.

    3. A fájlnév része vagy egésze mezőbe írja be a táblázatban szereplő megfelelő fájl nevét, majd kattintson a Keresés gombra.

    4. A fájlok listájában kattintson jobb gombbal a megfelelő fájl nevére, majd kattintson a Tulajdonságok parancsra.

    Megjegyzés Az operációs rendszer vagy a programok verziószámától függően elképzelhető, hogy a fájlinformációs táblázatban szereplő fájlok némelyike nem található meg a rendszerben.

    5. A Verzió lapon hasonlítsa össze a rendszeren lévő fájl verziószámát a megfelelő táblázatban szereplő fájl verziószámával.

    Megjegyzés A telepítés során a fájl verziószámán kívül más attribútumok is megváltozhatnak. Ezen attribútumok fájlinformációs táblázatban szereplő adatokkal való összevetése a frissítés alkalmazásának nem ajánlott ellenőrzési módja. Előfordulhat az is, hogy a telepítés során bizonyos esetekben a rendszer fájlokat nevez át. Ha a fájl- vagy verzióadatok nem találhatók, ellenőrizze a frissítés telepített példányát egyéb módszerek segítségével.

Microsoft Visual Studio 2005

Hivatkozási táblázat

Az alábbi táblázat a szoftverre vonatkozó, biztonsági frissítésekkel kapcsolatos információkat tartalmazza. További tudnivalókat olvashat a fejezet Tudnivalók a telepítésről című részében.

Közzététel jövőbeni szervizcsomagokban A hibát javító frissítés szerepelni fog a Visual Studio 2005 Service Pack 2 szervizcsomagban.
Telepítés
Telepítés felhasználói beavatkozás nélkülVS80sp1-KB971023-x86-INTL /qn
Telepítés újraindítás nélkülVS80sp1-KB971023-x86-INTL /norestart
Frissítési naplófájlNem érintett
További információkAz észlelésről és a telepítésről lásd a korábbi, Észlelési és telepítési eszközök, útmutatás c. részt.

Az önállóan telepíthető funkciókról lásd az Office-funkciók felügyeleti telepítéshez alfejezetet.
Újraindítás szükségessége
Újraindítás szükséges?Ez a frissítés újraindítást igényel.
HotpatchingNem érintett
Információ az eltávolításhoz A Vezérlőpult Programok telepítése és törlése eszközét alkalmazza.
Fájlinformációk Lásd a Microsoft Tudásbázis 971023. számú cikkét.
Rendszerleíró kulcsok ellenőrzése HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft Visual Studio 2005 Professional Edition - ENU\KB971023
"Installed" = dword:1

Tudnivalók a központi telepítésről

A frissítés telepítése

A frissítést az Érintett és nem érintett szoftverek alfejezetben ismertetett letöltési hivatkozás útján telepítheti. Ha az alkalmazást kiszolgálóról telepítette, a kiszolgáló rendszergazdájának ehelyett felügyeleti frissítéssel kell frissítenie a kiszolgálón lévő telepítési forrást, és ezt követően telepítenie azt a rendszerre. A felügyeleti telepítési pontok részleteiről lásd az Office felügyeleti telepítési pont adatait az Észlelési és telepítési eszközök, útmutatás alfejezetben.

A biztonsági frissítéshez Windows Installer 2.0 vagy frissebb verzió telepítése szükséges. Minden támogatott Windows-verzió tartalmazza a Windows Installer 2.0 vagy későbbi verzióját.

A Windows Installer legújabb verziójának telepítéséhez látogasson el az alábbi Microsoft webhelyek valamelyikére:

A közleményben alkalmazott szakkifejezésekkel (pl. gyorsjavítás) kapcsolatban tekintse meg a Microsoft Tudásbázis 824684 számú cikkét.

A biztonsági frissítés telepítője az alábbi kapcsolók használatát támogatja:

A biztonsági frissítés támogatott telepítési kapcsolói
Kapcsoló Leírás
/?, /h vagy /helpA használati jellemzőket ismertető párbeszédablak megjelenítése.
Telepítési mód  
/q[n|b|r|f]A felhasználói kezelőfelület szintjét állítja be
n – Nincs felhasználói beavatkozás
b – Alapszintű felhasználói beavatkozás
r – Csökentett szintű felhasználói beavatkozás
f – Teljes mértékű felhasználói beavatkozás
/quietUgyanaz, mint a /q
/passiveUgyanaz, mint a /qb
Telepítési beállítások  
/extract [directory]Csomag kibontása a megadott könyvtárba.
/uninstall vagy /uA frissítés eltávolítása.
/addsource vagy /asA termék msi elemének elérési útját adja meg. Ez a lehetőség a frissítés telepítésekor használható, amikor egy üzenet a telepítési forráshordozó behelyezésére szólít fel. Példa:
<update executable> /addsource "C:\Product MSI\Visual Studio\enu\vs_setup.msi" /addsource "C:\Product MSI\Net\Netfx.msi"
Újraindítási lehetőségek  
/norestartNincs újraindítás a telepítés befejeződése után
/promptrestartFelhasználó felszólítása a rendszer újraindítására, ha szükséges
/forcerestartTelepítés után a számítógép mindig újraindul
Naplózási beállítások  
/l[i|w|e|a|r|u|c|m|o|p|v|x|+|!|*] <LogFile>i - Állapotüzenetek
w – nem súlyos hibára utaló figyelmeztetések
e – valamennyi hibaüzenet
a – műveletek indítása
r – műveletfüggő bejegyzések
u – felhasználói kérelmek
c -a felhasználói felület kezdeti paraméterei
m - memóriahiányra vagy végzetes hibára vonatkozó információn
o - szabad merevlemez-terület hiányára figyelmeztető üzenetek
p - termináltulajdonságok
v - részletes kimenet
x - kiegészítő hibaelhárítási információ
+ - hozzáfűzés létező naplófájlhoz
! - minden sor hozzáadása a naplóhoz
* - összes információ naplózása, kivéve x és v lehetőségek
/log <LogFile>Az /l* <LogFile> kapcsolóval megegyezik
/sendreportA frissítésr evonatkozó telepítési adatok elküldése a Microsoft cégnek, Watson jelentés formájában. Személyes azonosításra alkalmas adatküldés nem történik.

Megjegyzés: A kapcsolók egyetlen parancsban is megadhatók. A visszamenőleges kompatibilitás érdekében a biztonsági frissítés a régebbi verziójú telepítőprogram számos telepítési kapcsolóját támogatja. A rendelkezésre álló telepítési kapcsolókról a Microsoft Tudásbázis 262841 számú cikkében talál további ismertetést.

A frissítés eltávolítása

A biztonsági frissítést a Vezérlőpult Programok telepítése és törlése segédprogramjával távolíthatja el.

Megjegyzés: A frissítés eltávolításakor esetleg üzenet figyelmezteti arra, hogy helyezze be a 2007-es Microsoft Office CD-lemezt a CD-meghajtóba. Továbbá az is előfordulhat , hogy nem tudja törölni a frissítést a Vezérlőpult Programok telepítése és törlése menüjéből. A probléma több okra is visszavezethető. Az eltávolítással kapcsolatban tekintse meg a Microsoft Tudásbázis 903771 számú cikkét.

A frissítés telepítésének ellenőrzése

  • Microsoft Baseline Security Analyzer

    A Microsoft Baseline Security Analyzer (MBSA) eszközzel ellenőrizheti, hogy a biztonsági frissítés telepítve van-e az érintett számítógépen. Lásd a „Microsoft Baseline Security Analyzer” című részt az Észlelési és telepítési eszközök, útmutatás című fejezetben.

  • Fájlverziószám ellenőrzése

    Megjegyzés Mivel a Microsoft Windows operációs rendszernek több verziója és kiadása van, a lépések az egyes operációs rendszereken eltérőek lehetnek. Ilyen esetben a megfelelő lépések végrehajtásához az adott termék dokumentációja ad segítséget.

    1. Kattintson a Start menü Keresés parancsára.

    2. A Keresés eredménye ablak Keresés ablaktáblájában válassza a Minden mappa és fájl elemet.

    3. A fájlnév része vagy egésze mezőbe írja be a táblázatban szereplő megfelelő fájl nevét, majd kattintson a Keresés gombra.

    4. A fájlok listájában kattintson jobb gombbal a megfelelő fájl nevére, majd kattintson a Tulajdonságok parancsra.

    Megjegyzés Az operációs rendszer vagy a programok verziószámától függően elképzelhető, hogy a fájlinformációs táblázatban szereplő fájlok némelyike nem található meg a rendszerben.

    5. A Verzió lapon hasonlítsa össze a rendszeren lévő fájl verziószámát a megfelelő táblázatban szereplő fájl verziószámával.

    Megjegyzés A telepítés során a fájl verziószámán kívül más attribútumok is megváltozhatnak. Ezen attribútumok fájlinformációs táblázatban szereplő adatokkal való összevetése a frissítés alkalmazásának nem ajánlott ellenőrzési módja. Előfordulhat az is, hogy a telepítés során bizonyos esetekben a rendszer fájlokat nevez át. Ha a fájl- vagy verzióadatok nem találhatók, ellenőrizze a frissítés telepített példányát egyéb módszerek segítségével.

Microsoft Visual Studio 2008

Hivatkozási táblázat

Az alábbi táblázat a szoftverre vonatkozó, biztonsági frissítésekkel kapcsolatos információkat tartalmazza. További tudnivalókat olvashat a fejezet Tudnivalók a telepítésről című részében.

Közzététel jövőbeni szervizcsomagokban A hibát javító frissítés szerepelni fog a Visual Studio 2008 Service Pack 2 szervizcsomagban.
Telepítés
Telepítés felhasználói beavatkozás nélkülMicrosoft Visual Studio 2008 esetén
VS90-KB972221-x86 /q
Microsoft Visual Studio 2008 Service Pack 1 esetén
VS90SP1-KB972222-x86 /q
Telepítés újraindítás nélkülMicrosoft Visual Studio 2008 esetén
VS90-KB972221-x86 /norestart
Microsoft Visual Studio 2008 Service Pack 1 esetén
VS90SP1-KB972222-x86 /norestart
Frissítési naplófájlNem érintett
További információkAz észlelésről és a telepítésről lásd a korábbi, Észlelési és telepítési eszközök, útmutatás c. részt.

Az önállóan telepíthető funkciókról lásd az Office-funkciók felügyeleti telepítéshez alfejezetet.
Újraindítás szükségessége
Újraindítás szükséges?Ez a frissítés újraindítást igényel.
HotpatchingNem érintett
Információ az eltávolításhoz A Vezérlőpult Programok telepítése és törlése eszközét alkalmazza.
Fájlinformációk Microsoft Visual Studio 2008 esetén
Lásd a Microsoft Tudásbázis 972221. számú cikkét.

Microsoft Visual Studio 2008 Service Pack 1 esetén
Lásd a Microsoft Tudásbázis 972222. számú cikkét.
Rendszerleíró kulcsok ellenőrzése Microsoft Visual Studio 2008 esetén
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft Visual Studio 2005 Professional Edition - ENU\KB972221
"ThisVersionInstalled" = REG_SZ:"Y"

Microsoft Visual Studio 2008 Service Pack 1 esetén
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft Visual Studio 2005 Professional Edition - ENU\KB972222
"ThisVersionInstalled" = REG_SZ:"Y"

Tudnivalók a központi telepítésről

A frissítés telepítése

A frissítést az Érintett és nem érintett szoftverek alfejezetben ismertetett letöltési hivatkozás útján telepítheti. Ha az alkalmazást kiszolgálóról telepítette, a kiszolgáló rendszergazdájának ehelyett felügyeleti frissítéssel kell frissítenie a kiszolgálón lévő telepítési forrást, és ezt követően telepítenie azt a rendszerre. A felügyeleti telepítési pontok részleteiről lásd az Office felügyeleti telepítési pont adatait az Észlelési és telepítési eszközök, útmutatás alfejezetben.

A biztonsági frissítéshez Windows Installer 2.0 vagy frissebb verzió telepítése szükséges. Minden támogatott Windows-verzió tartalmazza a Windows Installer 2.0 vagy későbbi verzióját.

A Windows Installer legújabb verziójának telepítéséhez látogasson el az alábbi Microsoft webhelyek valamelyikére:

A közleményben alkalmazott szakkifejezésekkel (pl. gyorsjavítás) kapcsolatban tekintse meg a Microsoft Tudásbázis 824684 számú cikkét.

A biztonsági frissítés telepítője az alábbi kapcsolók használatát támogatja:

A biztonsági frissítés támogatott telepítési kapcsolói
Kapcsoló Leírás
/?, /h vagy /helpA használati jellemzőket ismertető párbeszédablak megjelenítése.
Telepítési mód  
/q[n|b|r|f]A felhasználói kezelőfelület szintjét állítja be
n – Nincs felhasználói beavatkozás
b – Alapszintű felhasználói beavatkozás
r – Csökentett szintű felhasználói beavatkozás
f – Teljes mértékű felhasználói beavatkozás
/quietUgyanaz, mint a /q
/passiveUgyanaz, mint a /qb
Telepítési beállítások  
/extract [directory]Csomag kibontása a megadott könyvtárba.
/uninstall vagy /uA frissítés eltávolítása.
/addsource vagy /asA termék msi elemének elérési útját adja meg. Ez a lehetőség a frissítés telepítésekor használható, amikor egy üzenet a telepítési forráshordozó behelyezésére szólít fel. Példa:
<update executable> /addsource "C:\Product MSI\Visual Studio\enu\vs_setup.msi" /addsource "C:\Product MSI\Net\Netfx.msi"
Újraindítási lehetőségek  
/norestartNincs újraindítás a telepítés befejeződése után
/promptrestartFelhasználó felszólítása a rendszer újraindítására, ha szükséges
/forcerestartTelepítés után a számítógép mindig újraindul
Naplózási beállítások  
/l[i|w|e|a|r|u|c|m|o|p|v|x|+|!|*] <LogFile>i - Állapotüzenetek
w – nem súlyos hibára utaló figyelmeztetések
e – valamennyi hibaüzenet
a – műveletek indítása
r – műveletfüggő bejegyzések
u – felhasználói kérelmek
c -a felhasználói felület kezdeti paraméterei
m - memóriahiányra vagy végzetes hibára vonatkozó információn
o - szabad merevlemez-terület hiányára figyelmeztető üzenetek
p - termináltulajdonságok
v - részletes kimenet
x - kiegészítő hibaelhárítási információ
+ - hozzáfűzés létező naplófájlhoz
! - minden sor hozzáadása a naplóhoz
* - összes információ naplózása, kivéve x és v lehetőségek
/log <LogFile>Az /l* <LogFile> kapcsolóval megegyezik
/sendreportA frissítésr evonatkozó telepítési adatok elküldése a Microsoft cégnek, Watson jelentés formájában. Személyes azonosításra alkalmas adatküldés nem történik.

Megjegyzés: A kapcsolók egyetlen parancsban is megadhatók. A visszamenőleges kompatibilitás érdekében a biztonsági frissítés a régebbi verziójú telepítőprogram számos telepítési kapcsolóját támogatja. A rendelkezésre álló telepítési kapcsolókról a Microsoft Tudásbázis 262841 számú cikkében talál további ismertetést.

A frissítés eltávolítása

A biztonsági frissítést a Vezérlőpult Programok telepítése és törlése segédprogramjával távolíthatja el.

Megjegyzés: A frissítés eltávolításakor esetleg üzenet figyelmezteti arra, hogy helyezze be a 2007-es Microsoft Office CD-lemezt a CD-meghajtóba. Továbbá az is előfordulhat , hogy nem tudja törölni a frissítést a Vezérlőpult Programok telepítése és törlése menüjéből. A probléma több okra is visszavezethető. Az eltávolítással kapcsolatban tekintse meg a Microsoft Tudásbázis 903771 számú cikkét.

A frissítés telepítésének ellenőrzése

  • Microsoft Baseline Security Analyzer

    A Microsoft Baseline Security Analyzer (MBSA) eszközzel ellenőrizheti, hogy a biztonsági frissítés telepítve van-e az érintett számítógépen. Lásd a „Microsoft Baseline Security Analyzer” című részt az Észlelési és telepítési eszközök, útmutatás című fejezetben.

  • Fájlverziószám ellenőrzése

    Megjegyzés Mivel a Microsoft Windows operációs rendszernek több verziója és kiadása van, a lépések az egyes operációs rendszereken eltérőek lehetnek. Ilyen esetben a megfelelő lépések végrehajtásához az adott termék dokumentációja ad segítséget.

    1. Kattintson a Start menü Keresés parancsára.

    2. A Keresés eredménye ablak Keresés ablaktáblájában válassza a Minden mappa és fájl elemet.

    3. A fájlnév része vagy egésze mezőbe írja be a táblázatban szereplő megfelelő fájl nevét, majd kattintson a Keresés gombra.

    4. A fájlok listájában kattintson jobb gombbal a megfelelő fájl nevére, majd kattintson a Tulajdonságok parancsra.

    Megjegyzés Az operációs rendszer vagy a programok verziószámától függően elképzelhető, hogy a fájlinformációs táblázatban szereplő fájlok némelyike nem található meg a rendszerben.

    5. A Verzió lapon hasonlítsa össze a rendszeren lévő fájl verziószámát a megfelelő táblázatban szereplő fájl verziószámával.

    Megjegyzés A telepítés során a fájl verziószámán kívül más attribútumok is megváltozhatnak. Ezen attribútumok fájlinformációs táblázatban szereplő adatokkal való összevetése a frissítés alkalmazásának nem ajánlott ellenőrzési módja. Előfordulhat az is, hogy a telepítés során bizonyos esetekben a rendszer fájlokat nevez át. Ha a fájl- vagy verzióadatok nem találhatók, ellenőrizze a frissítés telepített példányát egyéb módszerek segítségével.

Microsoft Report Viewer 2005 terjeszthető csomag

Hivatkozási táblázat

Az alábbi táblázat a szoftverre vonatkozó, biztonsági frissítésekkel kapcsolatos információkat tartalmazza. További tudnivalókat olvashat a fejezet Tudnivalók a telepítésről című részében.

Közzététel jövőbeni szervizcsomagokban A hibát javító frissítés szerepelni fog a Report Viewer 2005 Service Pack 2 Redistributable szervizcsomagban.
Telepítés
Telepítés felhasználói beavatkozás nélkülMicrosoft Report Viewer 2005 Service Pack 1 Redistributable Package esetén:
ReportViewer /q:a /c:"install.exe /q" /r:n
Telepítés újraindítás nélkülMicrosoft Report Viewer 2005 Service Pack 1 Redistributable Package esetén:
ReportViewer /r:n
Frissítési naplófájlNem érintett
További információkAz észlelésről és a telepítésről lásd a korábbi, Észlelési és telepítési eszközök, útmutatás c. részt.

Az önállóan telepíthető funkciókról lásd az Office-funkciók felügyeleti telepítéshez alfejezetet.
Újraindítás szükségessége
Újraindítás szükséges?Ez a frissítés újraindítást igényel.
HotpatchingNem érintett
Információ az eltávolításhoz A Vezérlőpult Programok telepítése és törlése eszközét alkalmazza.
Fájlinformációk Lásd a Microsoft Tudásbázis 971117. számú cikkét.
Rendszerleíró kulcsok ellenőrzése HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft Report Viewer Redistributable 2005\KB971117

Tudnivalók a központi telepítésről

A frissítés telepítése

A frissítést az Érintett és nem érintett szoftverek alfejezetben ismertetett letöltési hivatkozás útján telepítheti. Ha az alkalmazást kiszolgálóról telepítette, a kiszolgáló rendszergazdájának ehelyett felügyeleti frissítéssel kell frissítenie a kiszolgálón lévő telepítési forrást, és ezt követően telepítenie azt a rendszerre. A felügyeleti telepítési pontok részleteiről lásd az Office felügyeleti telepítési pont adatait az Észlelési és telepítési eszközök, útmutatás alfejezetben.

A biztonsági frissítéshez Windows Installer 2.0 vagy frissebb verzió telepítése szükséges. Minden támogatott Windows-verzió tartalmazza a Windows Installer 2.0 vagy későbbi verzióját.

A Windows Installer legújabb verziójának telepítéséhez látogasson el az alábbi Microsoft webhelyek valamelyikére:

A közleményben alkalmazott szakkifejezésekkel (pl. gyorsjavítás) kapcsolatban tekintse meg a Microsoft Tudásbázis 824684 számú cikkét.

A biztonsági frissítés telepítője az alábbi kapcsolók használatát támogatja:

A biztonsági frissítés támogatott telepítési kapcsolói
KapcsolóLeírás
/?A parancssori kapcsolók megjelenítése.
Telepítési üzemmódok
/q[:u | :a]/q - Csendes üzemmód, vagy a kérdések leállítása.
/q:u - Felhasználói csendes üzemmód megadása, amelynek során egyes párbeszédpanelek megjelennek.
/q:a - Rendszergazdai csendes üzemmód megadása; ekkor egyetlen párbeszédpanel sem jelenik meg a felhasználónak.
Telepítési beállítások
/CA fájlok kibontása telepítés nélkül ha a /t: elérési_út kapcsoló nincs megadva, a program kéri a célmappa megadását.
/T:pathA fájlok kibontására használt célmappa megadása.
/C:pathA telepítőhöz tartozó Setup.inf vagy .exe fájl UNC elérési útjának és nevének megadása.
/n:vA verzióellenőrzés kihagyása (a csomag telepítése az esetleges meglévő verzióra).
Újraindítási lehetőségek
/r:nA számítógép a telepítés után soha nem indul újra.
/r:iÚjraindítás szükségessége esetén rákérdez az újraindításra, kivéve, ha a kapcsolót a /q:a kapcsolóval együtt adta meg.
/r:aA számítógép mindig újraindul a telepítést követően.
/r:sA számítógép újraindítása telepítés után a felhasználó megkérdezése nélkül

Megjegyzés: A kapcsolók egyetlen parancsban is megadhatók. A visszamenőleges kompatibilitás érdekében a biztonsági frissítés a régebbi verziójú telepítőprogram számos telepítési kapcsolóját támogatja. A rendelkezésre álló telepítési kapcsolókról a Microsoft Tudásbázis 262841 számú cikkében talál további ismertetést.

A frissítés eltávolítása

A biztonsági frissítést a Vezérlőpult Programok telepítése és törlése segédprogramjával távolíthatja el.

Megjegyzés: A frissítés eltávolításakor esetleg üzenet figyelmezteti arra, hogy helyezze be a 2007-es Microsoft Office CD-lemezt a CD-meghajtóba. Továbbá az is előfordulhat , hogy nem tudja törölni a frissítést a Vezérlőpult Programok telepítése és törlése menüjéből. A probléma több okra is visszavezethető. Az eltávolítással kapcsolatban tekintse meg a Microsoft Tudásbázis 903771 számú cikkét.

A frissítés telepítésének ellenőrzése

  • Microsoft Baseline Security Analyzer

    A Microsoft Baseline Security Analyzer (MBSA) eszközzel ellenőrizheti, hogy a biztonsági frissítés telepítve van-e az érintett számítógépen. Lásd a „Microsoft Baseline Security Analyzer” című részt az Észlelési és telepítési eszközök, útmutatás című fejezetben.

  • Fájlverziószám ellenőrzése

    Megjegyzés Mivel a Microsoft Windows operációs rendszernek több verziója és kiadása van, a lépések az egyes operációs rendszereken eltérőek lehetnek. Ilyen esetben a megfelelő lépések végrehajtásához az adott termék dokumentációja ad segítséget.

    1. Kattintson a Start menü Keresés parancsára.

    2. A Keresés eredménye ablak Keresés ablaktáblájában válassza a Minden mappa és fájl elemet.

    3. A fájlnév része vagy egésze mezőbe írja be a táblázatban szereplő megfelelő fájl nevét, majd kattintson a Keresés gombra.

    4. A fájlok listájában kattintson jobb gombbal a megfelelő fájl nevére, majd kattintson a Tulajdonságok parancsra.

    Megjegyzés Az operációs rendszer vagy a programok verziószámától függően elképzelhető, hogy a fájlinformációs táblázatban szereplő fájlok némelyike nem található meg a rendszerben.

    5. A Verzió lapon hasonlítsa össze a rendszeren lévő fájl verziószámát a megfelelő táblázatban szereplő fájl verziószámával.

    Megjegyzés A telepítés során a fájl verziószámán kívül más attribútumok is megváltozhatnak. Ezen attribútumok fájlinformációs táblázatban szereplő adatokkal való összevetése a frissítés alkalmazásának nem ajánlott ellenőrzési módja. Előfordulhat az is, hogy a telepítés során bizonyos esetekben a rendszer fájlokat nevez át. Ha a fájl- vagy verzióadatok nem találhatók, ellenőrizze a frissítés telepített példányát egyéb módszerek segítségével.

Microsoft Report Viewer 2008 Redistributable Package

Hivatkozási táblázat

Az alábbi táblázat a szoftverre vonatkozó, biztonsági frissítésekkel kapcsolatos információkat tartalmazza. További tudnivalókat olvashat a fejezet Tudnivalók a telepítésről című részében.

Közzététel jövőbeni szervizcsomagokban A hibát javító frissítés szerepelni fog a Report Viewer 2008 Service Pack 2 terjeszthető csomagban
Telepítés
Telepítés felhasználói beavatkozás nélkülReportViewer /q:a /c:"install.exe /q" /r:n
Telepítés újraindítás nélkülReportViewer /r:n
Frissítési naplófájlNem érintett
További információkAz észlelésről és a telepítésről lásd a korábbi, Észlelési és telepítési eszközök, útmutatás c. részt.

Az önállóan telepíthető funkciókról lásd az Office-funkciók felügyeleti telepítéshez alfejezetet.
Újraindítás szükségessége
Újraindítás szükséges?A frissítés nem teszi szükségessé a számítógép újraindítását.
HotpatchingNem érintett
Információ az eltávolításhoz A Vezérlőpult Programok telepítése és törlése eszközét alkalmazza.
Fájlinformációk Microsoft Report Viewer 2008 terjeszthető csomag esetén
Lásd a Microsoft Tudásbázis 971118. számú cikkét.

Microsoft Report Viewer 2008 Service Pack 1 terjeszthető csomag esetén
Lásd a Microsoft Tudásbázis 971119. számú cikkét.
Rendszerleíró kulcsok ellenőrzése Microsoft Report Viewer 2008 terjeszthető csomag esetén
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft Report Viewer Redistributable 2008 (KB971118)\KB971118

Microsoft Report Viewer 2008 Service Pack 1 terjeszthető csomag esetén
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft Report Viewer Redistributable 2008 (KB971119)\KB971119

Tudnivalók a központi telepítésről

A frissítés telepítése

A frissítést az Érintett és nem érintett szoftverek alfejezetben ismertetett letöltési hivatkozás útján telepítheti. Ha az alkalmazást kiszolgálóról telepítette, a kiszolgáló rendszergazdájának ehelyett felügyeleti frissítéssel kell frissítenie a kiszolgálón lévő telepítési forrást, és ezt követően telepítenie azt a rendszerre. A felügyeleti telepítési pontok részleteiről lásd az Office felügyeleti telepítési pont adatait az Észlelési és telepítési eszközök, útmutatás alfejezetben.

A biztonsági frissítéshez Windows Installer 2.0 vagy frissebb verzió telepítése szükséges. Minden támogatott Windows-verzió tartalmazza a Windows Installer 2.0 vagy későbbi verzióját.

A Windows Installer legújabb verziójának telepítéséhez látogasson el az alábbi Microsoft webhelyek valamelyikére:

A közleményben alkalmazott szakkifejezésekkel (pl. gyorsjavítás) kapcsolatban tekintse meg a Microsoft Tudásbázis 824684 számú cikkét.

A biztonsági frissítés telepítője az alábbi kapcsolók használatát támogatja:

A biztonsági frissítés támogatott telepítési kapcsolói
KapcsolóLeírás
/?A parancssori kapcsolók megjelenítése.
Telepítési üzemmódok
/q[:u | :a]/q - Csendes üzemmód, vagy a kérdések leállítása.
/q:u - Felhasználói csendes üzemmód megadása, amelynek során egyes párbeszédpanelek megjelennek.
/q:a - Rendszergazdai csendes üzemmód megadása; ekkor egyetlen párbeszédpanel sem jelenik meg a felhasználónak.
Telepítési beállítások
/CA fájlok kibontása telepítés nélkül ha a /t: elérési_út kapcsoló nincs megadva, a program kéri a célmappa megadását.
/T:pathA fájlok kibontására használt célmappa megadása.
/C:pathA telepítőhöz tartozó Setup.inf vagy .exe fájl UNC elérési útjának és nevének megadása.
/n:vA verzióellenőrzés kihagyása (a csomag telepítése az esetleges meglévő verzióra).
Újraindítási lehetőségek
/r:nA számítógép a telepítés után soha nem indul újra.
/r:iÚjraindítás szükségessége esetén rákérdez az újraindításra, kivéve, ha a kapcsolót a /q:a kapcsolóval együtt adta meg.
/r:aA számítógép mindig újraindul a telepítést követően.
/r:sA számítógép újraindítása telepítés után a felhasználó megkérdezése nélkül

Megjegyzés: A kapcsolók egyetlen parancsban is megadhatók. A visszamenőleges kompatibilitás érdekében a biztonsági frissítés a régebbi verziójú telepítőprogram számos telepítési kapcsolóját támogatja. A rendelkezésre álló telepítési kapcsolókról a Microsoft Tudásbázis 262841 számú cikkében talál további ismertetést.

A frissítés eltávolítása

A biztonsági frissítést a Vezérlőpult Programok telepítése és törlése segédprogramjával távolíthatja el.

Megjegyzés: A frissítés eltávolításakor esetleg üzenet figyelmezteti arra, hogy helyezze be a 2007-es Microsoft Office CD-lemezt a CD-meghajtóba. Továbbá az is előfordulhat , hogy nem tudja törölni a frissítést a Vezérlőpult Programok telepítése és törlése menüjéből. A probléma több okra is visszavezethető. Az eltávolítással kapcsolatban tekintse meg a Microsoft Tudásbázis 903771 számú cikkét.

A frissítés telepítésének ellenőrzése

  • Microsoft Baseline Security Analyzer

    A Microsoft Baseline Security Analyzer (MBSA) eszközzel ellenőrizheti, hogy a biztonsági frissítés telepítve van-e az érintett számítógépen. Lásd a „Microsoft Baseline Security Analyzer” című részt az Észlelési és telepítési eszközök, útmutatás című fejezetben.

  • Fájlverziószám ellenőrzése

    Megjegyzés Mivel a Microsoft Windows operációs rendszernek több verziója és kiadása van, a lépések az egyes operációs rendszereken eltérőek lehetnek. Ilyen esetben a megfelelő lépések végrehajtásához az adott termék dokumentációja ad segítséget.

    1. Kattintson a Start menü Keresés parancsára.

    2. A Keresés eredménye ablak Keresés ablaktáblájában válassza a Minden mappa és fájl elemet.

    3. A fájlnév része vagy egésze mezőbe írja be a táblázatban szereplő megfelelő fájl nevét, majd kattintson a Keresés gombra.

    4. A fájlok listájában kattintson jobb gombbal a megfelelő fájl nevére, majd kattintson a Tulajdonságok parancsra.

    Megjegyzés Az operációs rendszer vagy a programok verziószámától függően elképzelhető, hogy a fájlinformációs táblázatban szereplő fájlok némelyike nem található meg a rendszerben.

    5. A Verzió lapon hasonlítsa össze a rendszeren lévő fájl verziószámát a megfelelő táblázatban szereplő fájl verziószámával.

    Megjegyzés A telepítés során a fájl verziószámán kívül más attribútumok is megváltozhatnak. Ezen attribútumok fájlinformációs táblázatban szereplő adatokkal való összevetése a frissítés alkalmazásának nem ajánlott ellenőrzési módja. Előfordulhat az is, hogy a telepítés során bizonyos esetekben a rendszer fájlokat nevez át. Ha a fájl- vagy verzióadatok nem találhatók, ellenőrizze a frissítés telepített példányát egyéb módszerek segítségével.

Microsoft Visual FoxPro 8.0

Hivatkozási táblázat

Az alábbi táblázat a szoftverre vonatkozó, biztonsági frissítésekkel kapcsolatos információkat tartalmazza. További tudnivalókat olvashat a fejezet Tudnivalók a telepítésről című részében.

Közzététel jövőbeni szervizcsomagokban A hibát javító frissítés szerepelni fog a Visual FoxPro 8.0 Service Pack 2 szervizcsomagban.
Telepítés
Telepítés felhasználói beavatkozás nélkülMicrosoft Visual FoxPro 8.0 Service Pack 1 alkalmazás Windows 2000 Service Pack 4 rendszerre telepítve
VFP8.0sp1-KB971104-x86-enu /q
Telepítés újraindítás nélkülMicrosoft Windows 2000 Service Pack 4 rendszeren
VFP8.0sp1-KB971104-x86-enu /q
Frissítési naplófájlNem érintett
További információkAz észlelésről és a telepítésről lásd a korábbi, Észlelési és telepítési eszközök, útmutatás c. részt.

Az önállóan telepíthető funkciókról lásd az Office-funkciók felügyeleti telepítéshez alfejezetet.
Újraindítás szükségessége
Újraindítás szükséges?Ez a frissítés újraindítást igényel.
HotpatchingNem érintett
Információ az eltávolításhoz A Vezérlőpult Programok telepítése és törlése eszközét alkalmazza.
Fájlinformációk Lásd a Microsoft Tudásbázis 971104. számú cikkét.
Rendszerleíró kulcsok ellenőrzése SOFTWARE\Microsoft\Updates\Visual Studio\8.0\M971104
"Installed" = dword:1

Tudnivalók a központi telepítésről

A frissítés telepítése

A frissítést az Érintett és nem érintett szoftverek alfejezetben ismertetett letöltési hivatkozás útján telepítheti. Ha az alkalmazást kiszolgálóról telepítette, a kiszolgáló rendszergazdájának ehelyett felügyeleti frissítéssel kell frissítenie a kiszolgálón lévő telepítési forrást, és ezt követően telepítenie azt a rendszerre. A felügyeleti telepítési pontok részleteiről lásd az Office felügyeleti telepítési pont adatait az Észlelési és telepítési eszközök, útmutatás alfejezetben.

A biztonsági frissítéshez Windows Installer 2.0 vagy frissebb verzió telepítése szükséges. Minden támogatott Windows-verzió tartalmazza a Windows Installer 2.0 vagy későbbi verzióját.

A Windows Installer legújabb verziójának telepítéséhez látogasson el az alábbi Microsoft webhelyek valamelyikére:

A közleményben alkalmazott szakkifejezésekkel (pl. gyorsjavítás) kapcsolatban tekintse meg a Microsoft Tudásbázis 824684 számú cikkét.

A biztonsági frissítés telepítője az alábbi kapcsolók használatát támogatja:

A biztonsági frissítés támogatott telepítési kapcsolói
KapcsolóLeírás
/?, /h vagy /helpA használati jellemzőket ismertető párbeszédablak megjelenítése.
Telepítési mód  
/q[n|b|r|f]A felhasználói kezelőfelület szintjét állítja be
n – Nincs felhasználói beavatkozás
b – Alapszintű felhasználói beavatkozás
r – Csökentett szintű felhasználói beavatkozás
f – Teljes mértékű felhasználói beavatkozás
/quietUgyanaz, mint a /q
/passiveUgyanaz, mint a /qb
Telepítési beállítások  
/extract [directory]Csomag kibontása a megadott könyvtárba.
/uninstall vagy /uA frissítés eltávolítása.
/addsource vagy /asA termék msi elemének elérési útját adja meg. Ez a lehetőség a frissítés telepítésekor használható, amikor egy üzenet a telepítési forráshordozó behelyezésére szólít fel. Példa:
<update executable> /addsource "C:\Product MSI\Visual Studio\enu\vs_setup.msi" /addsource "C:\Product MSI\Net\Netfx.msi"
Újraindítási lehetőségek  
/norestartNincs újraindítás a telepítés befejeződése után
/promptrestartFelhasználó felszólítása a rendszer újraindítására, ha szükséges
/forcerestartTelepítés után a számítógép mindig újraindul
Naplózási beállítások  
/l[i|w|e|a|r|u|c|m|o|p|v|x|+|!|*] <LogFile>i - Állapotüzenetek
w – nem súlyos hibára utaló figyelmeztetések
e – valamennyi hibaüzenet
a – műveletek indítása
r – műveletfüggő bejegyzések
u – felhasználói kérelmek
c -a felhasználói felület kezdeti paraméterei
m - memóriahiányra vagy végzetes hibára vonatkozó információn
o - szabad merevlemez-terület hiányára figyelmeztető üzenetek
p - termináltulajdonságok
v - részletes kimenet
x - kiegészítő hibaelhárítási információ
+ - hozzáfűzés létező naplófájlhoz
! - minden sor hozzáadása a naplóhoz
* - összes információ naplózása, kivéve x és v lehetőségek
/log <LogFile>Az /l* <LogFile> kapcsolóval megegyezik
/sendreportA frissítésr evonatkozó telepítési adatok elküldése a Microsoft cégnek, Watson jelentés formájában. Személyes azonosításra alkalmas adatküldés nem történik.

Megjegyzés: A kapcsolók egyetlen parancsban is megadhatók. A visszamenőleges kompatibilitás érdekében a biztonsági frissítés a régebbi verziójú telepítőprogram számos telepítési kapcsolóját támogatja. A rendelkezésre álló telepítési kapcsolókról a Microsoft Tudásbázis 262841 számú cikkében talál további ismertetést.

A frissítés eltávolítása

A biztonsági frissítést a Vezérlőpult Programok telepítése és törlése segédprogramjával távolíthatja el.

Megjegyzés: A frissítés eltávolításakor esetleg üzenet figyelmezteti arra, hogy helyezze be a 2007-es Microsoft Office CD-lemezt a CD-meghajtóba. Továbbá az is előfordulhat , hogy nem tudja törölni a frissítést a Vezérlőpult Programok telepítése és törlése menüjéből. A probléma több okra is visszavezethető. Az eltávolítással kapcsolatban tekintse meg a Microsoft Tudásbázis 903771 számú cikkét.

A frissítés telepítésének ellenőrzése

  • Microsoft Baseline Security Analyzer

    A Microsoft Baseline Security Analyzer (MBSA) eszközzel ellenőrizheti, hogy a biztonsági frissítés telepítve van-e az érintett számítógépen. Lásd a „Microsoft Baseline Security Analyzer” című részt az Észlelési és telepítési eszközök, útmutatás című fejezetben.

  • Fájlverziószám ellenőrzése

    Megjegyzés Mivel a Microsoft Windows operációs rendszernek több verziója és kiadása van, a lépések az egyes operációs rendszereken eltérőek lehetnek. Ilyen esetben a megfelelő lépések végrehajtásához az adott termék dokumentációja ad segítséget.

    1. Kattintson a Start menü Keresés parancsára.

    2. A Keresés eredménye ablak Keresés ablaktáblájában válassza a Minden mappa és fájl elemet.

    3. A fájlnév része vagy egésze mezőbe írja be a táblázatban szereplő megfelelő fájl nevét, majd kattintson a Keresés gombra.

    4. A fájlok listájában kattintson jobb gombbal a megfelelő fájl nevére, majd kattintson a Tulajdonságok parancsra.

    Megjegyzés Az operációs rendszer vagy a programok verziószámától függően elképzelhető, hogy a fájlinformációs táblázatban szereplő fájlok némelyike nem található meg a rendszerben.

    5. A Verzió lapon hasonlítsa össze a rendszeren lévő fájl verziószámát a megfelelő táblázatban szereplő fájl verziószámával.

    Megjegyzés A telepítés során a fájl verziószámán kívül más attribútumok is megváltozhatnak. Ezen attribútumok fájlinformációs táblázatban szereplő adatokkal való összevetése a frissítés alkalmazásának nem ajánlott ellenőrzési módja. Előfordulhat az is, hogy a telepítés során bizonyos esetekben a rendszer fájlokat nevez át. Ha a fájl- vagy verzióadatok nem találhatók, ellenőrizze a frissítés telepített példányát egyéb módszerek segítségével.

Microsoft Visual FoxPro 9.0

Hivatkozási táblázat

Az alábbi táblázat a szoftverre vonatkozó, biztonsági frissítésekkel kapcsolatos információkat tartalmazza. További tudnivalókat olvashat a fejezet Tudnivalók a telepítésről című részében.

Közzététel jövőbeni szervizcsomagokban A hibát javító frissítés szerepelni fog a Visual FoxPro 9.0 Service Pack 3 szervizcsomagban.
Telepítés
Telepítés felhasználói beavatkozás nélkülMicrosoft Visual FoxPro 9.0 Service Pack 2 alkalmazás Windows 2000 Service Pack 4 rendszerre telepítve
VFP9.0sp2-KB971105-x86-enu /q
Telepítés újraindítás nélkülMicrosoft Visual FoxPro 9.0 Service Pack 2 alkalmazás Windows 2000 Service Pack 4 rendszerre telepítve
VFP9.0sp2-KB971105-x86-enu /q
Frissítési naplófájlNem érintett
További információkAz észlelésről és a telepítésről lásd a korábbi, Észlelési és telepítési eszközök, útmutatás c. részt.

Az önállóan telepíthető funkciókról lásd az Office-funkciók felügyeleti telepítéshez alfejezetet.
Újraindítás szükségessége
Újraindítás szükséges?Ez a frissítés újraindítást igényel.
HotpatchingNem érintett
Információ az eltávolításhoz A Vezérlőpult Programok telepítése és törlése eszközét alkalmazza.
Fájlinformációk Lásd a Microsoft Tudásbázis 971105. számú cikkét.
Rendszerleíró kulcsok ellenőrzése Microsoft Visual FoxPro 9.0 Service Pack 2 alkalmazás Windows 2000 Service Pack 4 rendszerre telepítve
SOFTWARE\Microsoft\Updates\Visual Studio\9.0\M971105
"Installed" = dword:1

Tudnivalók a központi telepítésről

A frissítés telepítése

A frissítést az Érintett és nem érintett szoftverek alfejezetben ismertetett letöltési hivatkozás útján telepítheti. Ha az alkalmazást kiszolgálóról telepítette, a kiszolgáló rendszergazdájának ehelyett felügyeleti frissítéssel kell frissítenie a kiszolgálón lévő telepítési forrást, és ezt követően telepítenie azt a rendszerre. A felügyeleti telepítési pontok részleteiről lásd az Office felügyeleti telepítési pont adatait az Észlelési és telepítési eszközök, útmutatás alfejezetben.

A biztonsági frissítéshez Windows Installer 2.0 vagy frissebb verzió telepítése szükséges. Minden támogatott Windows-verzió tartalmazza a Windows Installer 2.0 vagy későbbi verzióját.

A Windows Installer legújabb verziójának telepítéséhez látogasson el az alábbi Microsoft webhelyek valamelyikére:

A közleményben alkalmazott szakkifejezésekkel (pl. gyorsjavítás) kapcsolatban tekintse meg a Microsoft Tudásbázis 824684 számú cikkét.

A biztonsági frissítés telepítője az alábbi kapcsolók használatát támogatja:

A biztonsági frissítés támogatott telepítési kapcsolói
KapcsolóLeírás
/?, /h vagy /helpA használati jellemzőket ismertető párbeszédablak megjelenítése.
Telepítési mód  
/q[n|b|r|f]A felhasználói kezelőfelület szintjét állítja be
n – Nincs felhasználói beavatkozás
b – Alapszintű felhasználói beavatkozás
r – Csökentett szintű felhasználói beavatkozás
f – Teljes mértékű felhasználói beavatkozás
/quietUgyanaz, mint a /q
/passiveUgyanaz, mint a /qb
Telepítési beállítások  
/extract [directory]Csomag kibontása a megadott könyvtárba.
/uninstall vagy /uA frissítés eltávolítása.
/addsource vagy /asA termék msi elemének elérési útját adja meg. Ez a lehetőség a frissítés telepítésekor használható, amikor egy üzenet a telepítési forráshordozó behelyezésére szólít fel. Példa:
<update executable> /addsource "C:\Product MSI\Visual Studio\enu\vs_setup.msi" /addsource "C:\Product MSI\Net\Netfx.msi"
Újraindítási lehetőségek  
/norestartNincs újraindítás a telepítés befejeződése után
/promptrestartFelhasználó felszólítása a rendszer újraindítására, ha szükséges
/forcerestartTelepítés után a számítógép mindig újraindul
Naplózási beállítások  
/l[i|w|e|a|r|u|c|m|o|p|v|x|+|!|*] <LogFile>i - Állapotüzenetek
w – nem súlyos hibára utaló figyelmeztetések
e – valamennyi hibaüzenet
a – műveletek indítása
r – műveletfüggő bejegyzések
u – felhasználói kérelmek
c -a felhasználói felület kezdeti paraméterei
m - memóriahiányra vagy végzetes hibára vonatkozó információn
o - szabad merevlemez-terület hiányára figyelmeztető üzenetek
p - termináltulajdonságok
v - részletes kimenet
x - kiegészítő hibaelhárítási információ
+ - hozzáfűzés létező naplófájlhoz
! - minden sor hozzáadása a naplóhoz
* - összes információ naplózása, kivéve x és v lehetőségek
/log <LogFile>Az /l* <LogFile> kapcsolóval megegyezik
/sendreportA frissítésr evonatkozó telepítési adatok elküldése a Microsoft cégnek, Watson jelentés formájában. Személyes azonosításra alkalmas adatküldés nem történik.

Megjegyzés: A kapcsolók egyetlen parancsban is megadhatók. A visszamenőleges kompatibilitás érdekében a biztonsági frissítés a régebbi verziójú telepítőprogram számos telepítési kapcsolóját támogatja. A rendelkezésre álló telepítési kapcsolókról a Microsoft Tudásbázis 262841 számú cikkében talál további ismertetést.

A frissítés eltávolítása

A biztonsági frissítést a Vezérlőpult Programok telepítése és törlése segédprogramjával távolíthatja el.

Megjegyzés: A frissítés eltávolításakor esetleg üzenet figyelmezteti arra, hogy helyezze be a 2007-es Microsoft Office CD-lemezt a CD-meghajtóba. Továbbá az is előfordulhat , hogy nem tudja törölni a frissítést a Vezérlőpult Programok telepítése és törlése menüjéből. A probléma több okra is visszavezethető. Az eltávolítással kapcsolatban tekintse meg a Microsoft Tudásbázis 903771 számú cikkét.

A frissítés telepítésének ellenőrzése

  • Microsoft Baseline Security Analyzer

    A Microsoft Baseline Security Analyzer (MBSA) eszközzel ellenőrizheti, hogy a biztonsági frissítés telepítve van-e az érintett számítógépen. Lásd a „Microsoft Baseline Security Analyzer” című részt az Észlelési és telepítési eszközök, útmutatás című fejezetben.

  • Fájlverziószám ellenőrzése

    Megjegyzés Mivel a Microsoft Windows operációs rendszernek több verziója és kiadása van, a lépések az egyes operációs rendszereken eltérőek lehetnek. Ilyen esetben a megfelelő lépések végrehajtásához az adott termék dokumentációja ad segítséget.

    1. Kattintson a Start menü Keresés parancsára.

    2. A Keresés eredménye ablak Keresés ablaktáblájában válassza a Minden mappa és fájl elemet.

    3. A fájlnév része vagy egésze mezőbe írja be a táblázatban szereplő megfelelő fájl nevét, majd kattintson a Keresés gombra.

    4. A fájlok listájában kattintson jobb gombbal a megfelelő fájl nevére, majd kattintson a Tulajdonságok parancsra.

    Megjegyzés Az operációs rendszer vagy a programok verziószámától függően elképzelhető, hogy a fájlinformációs táblázatban szereplő fájlok némelyike nem található meg a rendszerben.

    5. A Verzió lapon hasonlítsa össze a rendszeren lévő fájl verziószámát a megfelelő táblázatban szereplő fájl verziószámával.

    Megjegyzés A telepítés során a fájl verziószámán kívül más attribútumok is megváltozhatnak. Ezen attribútumok fájlinformációs táblázatban szereplő adatokkal való összevetése a frissítés alkalmazásának nem ajánlott ellenőrzési módja. Előfordulhat az is, hogy a telepítés során bizonyos esetekben a rendszer fájlokat nevez át. Ha a fájl- vagy verzióadatok nem találhatók, ellenőrizze a frissítés telepített példányát egyéb módszerek segítségével.

Microsoft Platform SDK Redistributable: GDI+

Hivatkozási táblázat

Az alábbi táblázat a szoftverre vonatkozó, biztonsági frissítésekkel kapcsolatos információkat tartalmazza. További tudnivalókat olvashat a fejezet Tudnivalók a telepítésről című részében.

Telepítés
Telepítés felhasználói beavatkozás nélkülWindowsXP-KB975337-x86-enu /q
Telepítés újraindítás nélkülWindowsXP-KB975337-x86-enu /r:n
Frissítési naplófájlNem érintett
További információkAz észlelésről és a telepítésről lásd a korábbi, Észlelési és telepítési eszközök, útmutatás c. részt.
Újraindítás szükségessége
Újraindítás szükséges?A frissítés nem teszi szükségessé a számítógép újraindítását.
HotpatchingNem érintett
Információ az eltávolításhoz A Vezérlőpult Programok telepítése és törlése eszközét alkalmazza.
Fájlinformációk Lásd a Microsoft Tudásbázis 975337. számú cikkét.

Tudnivalók a központi telepítésről

A frissítés telepítése

A frissítést az Érintett és nem érintett szoftverek alfejezetben ismertetett letöltési hivatkozás útján telepítheti. Ha az alkalmazást kiszolgálóról telepítette, a kiszolgáló rendszergazdájának ehelyett felügyeleti frissítéssel kell frissítenie a kiszolgálón lévő telepítési forrást, és ezt követően telepítenie azt a rendszerre. A felügyeleti telepítési pontok részleteiről lásd az Office felügyeleti telepítési pont adatait az Észlelési és telepítési eszközök, útmutatás alfejezetben.

A biztonsági frissítéshez Windows Installer 2.0 vagy frissebb verzió telepítése szükséges. Minden támogatott Windows-verzió tartalmazza a Windows Installer 2.0 vagy későbbi verzióját.

A Windows Installer legújabb verziójának telepítéséhez látogasson el az alábbi Microsoft webhelyek valamelyikére:

A közleményben alkalmazott szakkifejezésekkel (pl. gyorsjavítás) kapcsolatban tekintse meg a Microsoft Tudásbázis 824684 számú cikkét.

A biztonsági frissítés telepítője az alábbi kapcsolók használatát támogatja:

A biztonsági frissítés támogatott telepítési kapcsolói
KapcsolóLeírás
/?A parancssori kapcsolók megjelenítése.
Telepítési üzemmódok
/q[:u | :a]/q - Csendes üzemmód, vagy a kérdések leállítása.
/q:u - Felhasználói csendes üzemmód megadása, amelynek során egyes párbeszédpanelek megjelennek.
/q:a - Rendszergazdai csendes üzemmód megadása; ekkor egyetlen párbeszédpanel sem jelenik meg a felhasználónak.
Telepítési beállítások
/CA fájlok kibontása telepítés nélkül ha a /t: elérési_út kapcsoló nincs megadva, a program kéri a célmappa megadását.
/T:pathA fájlok kibontására használt célmappa megadása.
/C:pathA telepítőhöz tartozó Setup.inf vagy .exe fájl UNC elérési útjának és nevének megadása.
/n:vA verzióellenőrzés kihagyása (a csomag telepítése az esetleges meglévő verzióra).
Újraindítási lehetőségek
/r:nA számítógép a telepítés után soha nem indul újra.
/r:iÚjraindítás szükségessége esetén rákérdez az újraindításra, kivéve, ha a kapcsolót a /q:a kapcsolóval együtt adta meg.
/r:aA számítógép mindig újraindul a telepítést követően.
/r:sA számítógép újraindítása telepítés után a felhasználó megkérdezése nélkül

Megjegyzés: A kapcsolók egyetlen parancsban is megadhatók. A visszamenőleges kompatibilitás érdekében a biztonsági frissítés a régebbi verziójú telepítőprogram számos telepítési kapcsolóját támogatja. A rendelkezésre álló telepítési kapcsolókról a Microsoft Tudásbázis 262841 számú cikkében talál további ismertetést.

A frissítés eltávolítása

A biztonsági frissítést a Vezérlőpult Programok telepítése és törlése segédprogramjával távolíthatja el.

Megjegyzés: A frissítés eltávolításakor esetleg üzenet figyelmezteti arra, hogy helyezze be a 2007-es Microsoft Office CD-lemezt a CD-meghajtóba. Továbbá az is előfordulhat , hogy nem tudja törölni a frissítést a Vezérlőpult Programok telepítése és törlése menüjéből. A probléma több okra is visszavezethető. Az eltávolítással kapcsolatban tekintse meg a Microsoft Tudásbázis 903771 számú cikkét.

A frissítés telepítésének ellenőrzése

  • Microsoft Baseline Security Analyzer

    A Microsoft Baseline Security Analyzer (MBSA) eszközzel ellenőrizheti, hogy a biztonsági frissítés telepítve van-e az érintett számítógépen. Lásd a „Microsoft Baseline Security Analyzer” című részt az Észlelési és telepítési eszközök, útmutatás című fejezetben.

  • Fájlverziószám ellenőrzése

    Megjegyzés Mivel a Microsoft Windows operációs rendszernek több verziója és kiadása van, a lépések az egyes operációs rendszereken eltérőek lehetnek. Ilyen esetben a megfelelő lépések végrehajtásához az adott termék dokumentációja ad segítséget.

    1. Kattintson a Start menü Keresés parancsára.

    2. A Keresés eredménye ablak Keresés ablaktáblájában válassza a Minden mappa és fájl elemet.

    3. A fájlnév része vagy egésze mezőbe írja be a táblázatban szereplő megfelelő fájl nevét, majd kattintson a Keresés gombra.

    4. A fájlok listájában kattintson jobb gombbal a megfelelő fájl nevére, majd kattintson a Tulajdonságok parancsra.

    Megjegyzés Az operációs rendszer vagy a programok verziószámától függően elképzelhető, hogy a fájlinformációs táblázatban szereplő fájlok némelyike nem található meg a rendszerben.

    5. A Verzió lapon hasonlítsa össze a rendszeren lévő fájl verziószámát a megfelelő táblázatban szereplő fájl verziószámával.

    Megjegyzés A telepítés során a fájl verziószámán kívül más attribútumok is megváltozhatnak. Ezen attribútumok fájlinformációs táblázatban szereplő adatokkal való összevetése a frissítés alkalmazásának nem ajánlott ellenőrzési módja. Előfordulhat az is, hogy a telepítés során bizonyos esetekben a rendszer fájlokat nevez át. Ha a fájl- vagy verzióadatok nem találhatók, ellenőrizze a frissítés telepített példányát egyéb módszerek segítségével.

Microsoft Forefront Client Security 1.0

Hivatkozási táblázat

Az alábbi táblázat a szoftverre vonatkozó, biztonsági frissítésekkel kapcsolatos információkat tartalmazza. További tudnivalókat olvashat a fejezet Tudnivalók a telepítésről című részében.

Közzététel jövőbeni szervizcsomagokban A hibát javító frissítés szerepel a Microsoft Forefront Client Security 1.0 Service Pack 2 szervizcsomagban
Telepítés
Telepítés felhasználói beavatkozás nélkülFCSSSA-KB975962-x86-enu /quiet
Frissítési naplófájlNem érintett
További információkAz észlelésről és a telepítésről lásd a korábbi, Észlelési és telepítési eszközök, útmutatás c. részt.

Az önállóan telepíthető funkciókról lásd az Office-funkciók felügyeleti telepítéshez alfejezetet.
Újraindítás szükségessége
Újraindítás szükséges?A frissítéshez újra kell indítani a rendszert.
HotpatchingNem érintett
Információ az eltávolításhoz Msiexec.exe /i {E8B56B38-A826-11DB-8C83-0011430C73A4} MSIPATCHREMOVE={1D07A92B-5945-4369-84B7-6BE19AF5714D}
Fájlinformációk Lásd a Microsoft Tudásbázis 975962. számú cikkét.
Rendszerleíró kulcsok ellenőrzése HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\83B65B8E628ABD11C838001134C0374A\Patches\B29A70D154959634487BB61EA95F17D4%PROGRAMFILES%\Microsoft Forefront\Client Security\Client\Antimalware\gdiplus.dll

Tudnivalók a központi telepítésről

A frissítés telepítése

A frissítést az Érintett és nem érintett szoftverek alfejezetben ismertetett letöltési hivatkozás útján telepítheti. Ha az alkalmazást kiszolgálóról telepítette, a kiszolgáló rendszergazdájának ehelyett felügyeleti frissítéssel kell frissítenie a kiszolgálón lévő telepítési forrást, és ezt követően telepítenie azt a rendszerre. A felügyeleti telepítési pontok részleteiről lásd az Office felügyeleti telepítési pont adatait az Észlelési és telepítési eszközök, útmutatás alfejezetben.

A biztonsági frissítéshez Windows Installer 2.0 vagy frissebb verzió telepítése szükséges. Minden támogatott Windows-verzió tartalmazza a Windows Installer 2.0 vagy későbbi verzióját.

A Windows Installer legújabb verziójának telepítéséhez látogasson el az alábbi Microsoft webhelyek valamelyikére:

A közleményben alkalmazott szakkifejezésekkel (pl. gyorsjavítás) kapcsolatban tekintse meg a Microsoft Tudásbázis 824684 számú cikkét.

A biztonsági frissítés telepítője az alábbi kapcsolók használatát támogatja:

A biztonsági frissítés támogatott telepítési kapcsolói
KapcsolóLeírás
/quiet Csendes üzemmód használata, vagyis az üzenetek elrejtése a fájlok kibontása közben.
/extract A fájlok kibontása telepítés nélkül A program kérni fogja a célmappa megadását.
/extract:<path> A szerző által definiált telepítési parancs felülbírálása. A telepítőhöz tartozó Setup.inf vagy .exe fájl elérési útjának és nevének megadása

Megjegyzés: A kapcsolók egyetlen parancsban is megadhatók. A visszamenőleges kompatibilitás érdekében a biztonsági frissítés a régebbi verziójú telepítőprogram számos telepítési kapcsolóját támogatja. A rendelkezésre álló telepítési kapcsolókról a Microsoft Tudásbázis 262841 számú cikkében talál további ismertetést.

A frissítés telepítésének ellenőrzése

  • Microsoft Baseline Security Analyzer

    A Microsoft Baseline Security Analyzer (MBSA) eszközzel ellenőrizheti, hogy a biztonsági frissítés telepítve van-e az érintett számítógépen. Lásd a „Microsoft Baseline Security Analyzer” című részt az Észlelési és telepítési eszközök, útmutatás című fejezetben.

  • Fájlverziószám ellenőrzése

    Megjegyzés Mivel a Microsoft Windows operációs rendszernek több verziója és kiadása van, a lépések az egyes operációs rendszereken eltérőek lehetnek. Ilyen esetben a megfelelő lépések végrehajtásához az adott termék dokumentációja ad segítséget.

    1. Kattintson a Start menü Keresés parancsára.

    2. A Keresés eredménye ablak Keresés ablaktáblájában válassza a Minden mappa és fájl elemet.

    3. A fájlnév része vagy egésze mezőbe írja be a táblázatban szereplő megfelelő fájl nevét, majd kattintson a Keresés gombra.

    4. A fájlok listájában kattintson jobb gombbal a megfelelő fájl nevére, majd kattintson a Tulajdonságok parancsra.

    Megjegyzés Az operációs rendszer vagy a programok verziószámától függően elképzelhető, hogy a fájlinformációs táblázatban szereplő fájlok némelyike nem található meg a rendszerben.

    5. A Verzió lapon hasonlítsa össze a rendszeren lévő fájl verziószámát a megfelelő táblázatban szereplő fájl verziószámával.

    Megjegyzés A telepítés során a fájl verziószámán kívül más attribútumok is megváltozhatnak. Ezen attribútumok fájlinformációs táblázatban szereplő adatokkal való összevetése a frissítés alkalmazásának nem ajánlott ellenőrzési módja. Előfordulhat az is, hogy a telepítés során bizonyos esetekben a rendszer fájlokat nevez át. Ha a fájl- vagy verzióadatok nem találhatók, ellenőrizze a frissítés telepített példányát egyéb módszerek segítségével.

Egyéb információ

Köszönetnyilvánítás

A Microsoft köszönetét fejezi ki a vásárlók védelmének biztosításában nyújtott segítségért az alábbi szervezet(ek)nek és szakember(ek)nek:

  • Yamata Li, Palo Alto Networks, a GDI+ WMF-egészszám-túlcsordulást okozó biztonsági résének (CVE-2009-2500) jelentéséért
  • Thomas Garnier, SkyRecon, a GDI+ PNG-halommemória-túlcsordulást okozó biztonsági résének (CVE-2009-2501) jelentéséért.
  • Wushi, VeriSign iDefense Labs, a GDI+ TIFF-puffertúlcsordulást okozó biztonsági résének (CVE-2009-2502) jelentéséért
  • Ivan Fratric, Zero Day Initiative, Tavis Ormandy, Google Inc., és Carlo Di Dato (alias shinnai) a GDI+ TIFF-memóriameghibásodást okozó biztonsági résének (CVE-2009-2503) jelentéséért
  • Tavis Ormandy, Google Inc., a GDI+ PNG-egészszám-túlcsordulást okozó biztonsági résének (CVE-2009-3126) jelentéséért
  • Marsu Pilami, VeriSign iDefense Labs, a memóriameghibásodást okozó biztonsági rés (CVE-2009-2528) jelentéséért
  • Carsten H. Eiram, Secunia, az Office BMP-egészszám-túlcsordulást okozó biztonsági résének (CVE-2009-2518) jelentéséért

Microsoft Active Protections Program (MAPP)

Az ügyfelek védelmének növelése érdekében a biztonsági szoftverekkel foglalkozó nagyobb gyártók a Microsoft a havi biztonsági közlemények megjelenése előtt ellátja biztonsági résekkel kapcsolatos információkkal. Így a biztonságiszoftver-gyártók a kapott biztonsági résekkel kapcsolatos információt felhasználhatják ügyfeleik hatásosabb védelmére az olyan biztonsági szoftverek vagy eszközök (például víruskeresők, hálózati behatolásérzékelő rendszerek vagy kiszolgálóalapú behatolásvédelmi rendszerek) frissítése által. A biztonságiszoftver-gyártók által kiadott aktív védelem elérhetőségéről a Microsoft Active Protections Program (MAPP) Partners webhelyén található listán szereplő és a programban részt vevő gyártók aktív védelmi webhelyein tájékozódhat.

Terméktámogatás

Felelősséget kizáró nyilatkozat

A Microsoft Tudásbázisban leírtak előzetes bejelentés nélkül változhatnak, és a cikkek tartalmáért a Microsoft nem vállal garanciát. A Microsoft egyben elhárít minden kifejezett és értelemszerű garanciát, beleértve az eladhatóságra és az adott célra való alkalmasságra vonatkozó garanciát is. A Microsoft Corporation vagy annak szállítói semmilyen körülmények között nem tehetők felelőssé közvetlen, közvetett, eseti, ok-okozati vagy különleges kárért (beleértve az elmaradt hasznot is), még akkor sem, ha a Microsoft Corporation vagy szállítói tudatában voltak a kár lehetséges voltának. Egyes államok törvényi szabályozása nem teszi lehetővé a véletlen vagy ok-okozati károkért vállalt felelősség korlátozását vagy kizárását, így ezekben az államokban az ez a felelősségkizárás nincs érvényben.

Verziók

  • 1.0 verzió (2009. október 13.): Közzététel.
  • 1.1 verzió (2009. október 14.): A SQL Server 2005 Express Edition Service Pack 3 bekerült a nem érintett szoftverek táblázatába, tovább frissült a fejlesztői eszközök felsorolása az Észlelési és telepítési eszközök, útmutatás c. részben.
  • 2.0 verzió (2009. október 28.): A Microsoft Office Visio Viewer 2007, Microsoft Office Visio Viewer 2007 Service Pack 1 és Microsoft Office Visio Viewer 2007 Service Pack 2 bekerült az érintett szoftverek, az SQL Server 2008 és az SQL Server 2008 Service Pack 1 pedig a nem érintett szoftverek táblázatába. A Reporting Services SharePoint szolgáltatástól függő SQL Server 2005 felhasználók számára kiegészítő megjegyzéseket tettünk; kijavítottuk a Microsoft Report Viewer alkalmazásra vonatkozó MBSA érzékelési bejegyzéseket; kijavítottuk Microsoft Windows 2000 Service Pack 4 rendszerre telepített Microsoft Internet Explorer 6 Service Pack 1 alkalmazás naplófájljára és a beállításkulcsok ellenőrzésére vonatkozó adatokat.
  • 2.1 verzió (2009. november 4.): A Microsoft Office Visio Viewer 2007 eredeti verziójának érintettként említése téves volt, és törölve lett; javítva lettek a Microsoft .NET Framework 1.1 és a Microsoft .NET Framework 2.0 telepítési kapcsolói; tisztáztuk a "Ha telepítettem az SQL Server alkalmazást, mennyiben vagyok érintett?" GYIK bejegyzést; továbbá kijavítottuk a Microsoft Windows 2000 eltávolítására vonatkozó információkat.
  • 2.2 verzió (2010. január 12.): Javított hivatkozások egyes Microsoft Office szoftverekre. A Gyakran ismételt kérdések a biztonsági frissítéssel kapcsolatban c. rész új bejegyzéssel bővült, amely ismerteti a jelen változatot. Azoknak a felhasználóknak, akik már sikeresen telepítették a frissítést, nem kell újratelepítést végezniük.

Built at 2014-04-18T01:50:00Z-07:00

Megjelenítés: