安全性布告欄

Microsoft 安全性公告 MS09-062 - 重大

GDI+ 中的弱點可能會允許遠端程式代碼執行(957488)

發佈時間: 2009 年 10 月 13 日 |更新日期:2010年1月12日

版本: 2.2

一般資訊

執行摘要

此安全性更新可解決 Microsoft Windows GDI+ 中的數個私下回報弱點。 如果使用者使用受影響的軟體檢視特製圖像檔,或流覽包含特製內容的網站,這些弱點可能會允許遠端程式代碼執行。 帳戶設定為具有較少使用者權限的使用者,與使用系統管理使用者權限的使用者相比,所受的影響可能較小。

此安全性更新會針對所有支援的 Windows XP 和 Windows Server 2003 版本評為「重大」;Windows Vista 和 Windows Vista Service Pack 1;Windows Vista x64 Edition 和 Windows Vista x64 Edition Service Pack 1;適用於 32 位系統的 Windows Server 2008、x64 型系統的 Windows Server 2008,以及以 Itanium 為基礎的系統的 Windows Server 2008;Microsoft Internet Explorer 6 Service Pack 1 安裝在 Microsoft Windows 2000 Service Pack 4、SQL Server 2000 Reporting Services Service Pack 2、所有支援的 SQL Server 2005 版本、Microsoft Report Viewer 2005 Service Pack 1 可轉散發套件、Microsoft Report Viewer 2008 可轉散發套件,以及 Microsoft Report Viewer 2008 可轉散發套件 Service Pack 1 的所有支援版本。

此安全性更新已針對 Microsoft Windows 2000 上所有支援的 Microsoft .NET Framework 1.1 和 Microsoft .NET Framework 2.0 版本評為重要;Microsoft Office XP;Microsoft Office 2003;所有受影響的 Microsoft Office 2003 Office Viewer 軟體;2007 Microsoft Office System;所有受影響的 Office Viewer 軟體 2007 Microsoft Office System;Microsoft Office 兼容性套件;Microsoft Office Project 2002;Microsoft Visio 2002;Microsoft Works 8.5;和 Microsoft Forefront Client Security 1.0。

如需詳細資訊,請參閱本節中的小節<受影響和非受影響的軟體>。

安全性更新會藉由在轉譯 WMF 影像時引入 GDI+ 內的適當數據驗證來解決弱點;修改 GDI+ 在讀取 PNG 檔案時管理堆積緩衝區的方式;修改 GDI+ 配置讀取 TIFF 檔案時所使用的緩衝區的方式;修改 GDI+ 在進行特定 .NET API 呼叫時管理緩衝區的方式;修改 GDI+ 在剖析 PNG 影像時計算緩衝區所需大小的方式;並修改 Microsoft Office 開啟特製檔案的方式。 如需弱點的詳細資訊,請參閱下一節弱點資訊下特定弱點專案的常見問題 (FAQ) 小節

建議。 Microsoft 建議客戶立即套用更新。

已知問題。Microsoft 知識庫文章957488 記載客戶安裝此安全性更新時可能會遇到的目前已知問題。 本文也記載了這些問題的建議解決方案。

受影響的和非受影響的軟體

下列軟體已經過測試,以判斷哪些版本或版本受到影響。 其他版本或版本要麼超過其支援生命周期,要麼不會受到影響。 若要判斷軟體版本或版本的支援生命週期,請流覽 Microsoft 支援服務 生命週期

Microsoft Windows 和元件

作業系統 元件 最大安全性影響 匯總嚴重性評等 此更新所取代的公告
Microsoft Windows
Windows XP Service Pack 2 和 Windows XP Service Pack 3 (KB958869) 不適用 遠端程式代碼執行 重大 MS08-052
Windows XP Professional x64 Edition Service Pack 2 (KB958869) 不適用 遠端程式代碼執行 重大 MS08-052
Windows Server 2003 Service Pack 2 (KB958869) 不適用 遠端程式代碼執行 重大 MS08-052
Windows Server 2003 x64 Edition Service Pack 2 (KB958869) 不適用 遠端程式代碼執行 重大 MS08-052
Windows Server 2003 SP2 for Itanium 型系統 (KB958869) 不適用 遠端程式代碼執行 重大 MS08-052
Windows Vista 和 Windows Vista Service Pack 1 (KB958869) 不適用 遠端程式代碼執行 重大 MS08-052
Windows Vista x64 版本和 Windows Vista x64 Edition Service Pack 1 (KB958869) 不適用 遠端程式代碼執行 重大 MS08-052
Windows Server 2008 for 32 位系統* (KB958869) 不適用 遠端程式代碼執行 重大 MS08-052
適用於 x64 型系統的 Windows Server 2008*(KB958869) 不適用 遠端程式代碼執行 重大 MS08-052
Windows Server 2008 for Itanium 型系統 (KB958869) 不適用 遠端程式代碼執行 重大 MS08-052
Internet Explorer
Microsoft Windows 2000 Service Pack 4 Microsoft Internet Explorer 6 Service Pack 1 (KB958869) 遠端程式代碼執行 重大 MS08-052
Microsoft .NET Framework
Microsoft Windows 2000 Service Pack 4 Microsoft .NET Framework 1.1 Service Pack 1 (KB971108) Microsoft .NET Framework 2.0 Service Pack 1 (KB971110) 遠端程式代碼執行 重要 MS08-052
Microsoft Windows 2000 Service Pack 4 Microsoft .NET Framework 2.0 Service Pack 2 (KB971111) 遠端程式代碼執行 重要

*Server Core 安裝不受影響。 此更新所解決的弱點不會影響使用 Server Core 安裝選項安裝時支援的 Windows Server 2008 或 Windows Server 2008 R2 版本。 如需此安裝選項的詳細資訊,請參閱 MSDN 文章、Server Core 和 Server Core for Windows Server 2008 R2。 請注意,Server Core 安裝選項不適用於特定版本的 Windows Server 2008 和 Windows Server 2008 R2;請參閱比較 Server Core 安裝選項。

Microsoft Office

Office Suite 和其他軟體 最大安全性影響 匯總嚴重性評等 此更新所取代的公告
Microsoft Office 套件
Microsoft Office XP Service Pack 3 (KB974811)* 遠端程式代碼執行 重要 MS08-052
Microsoft Office 2003 Service Pack 3 (KB972580)** 遠端程式代碼執行 重要 MS08-052
2007 Microsoft Office System Service Pack 1 (KB972581) 遠端程式代碼執行 重要 MS08-052
2007 Microsoft Office System Service Pack 2 (KB972581)] 遠端程式代碼執行 重要
其他 Office 軟體
Microsoft Office Project 2002 Service Pack 1 (KB974811)* 遠端程式代碼執行 重要 MS08-052
Microsoft Visio 2002 Service Pack 2 (KB975365) 遠端程式代碼執行 重要 MS08-052
Microsoft Word Viewer 2003 Service Pack 3 和 Microsoft Office Excel Viewer 2003 Service Pack 3 (KB972580)** 遠端程式代碼執行 重要 MS08-052
Microsoft Office Excel Viewer Service Pack 2、Microsoft Office Visio 檢視器 2007 Service Pack 1 和 Microsoft Office Visio 檢視器 2007 Service Pack 2 (KB972581)* 遠端程式代碼執行 重要 MS08-052
PowerPoint Viewer 2007 Service Pack 2 (KB972581)*** 遠端程式代碼執行 重要
適用於 Word、Excel 和 PowerPoint 2007 檔格式 Service Pack 1 的 Microsoft Office 兼容性套件 (KB972581) 遠端程式代碼執行 重要 MS08-052
適用於 Word、Excel 和 PowerPoint 2007 檔格式 Service Pack 2 的 Microsoft Office 兼容性套件 (KB972581)] 遠端程式代碼執行 重要
Microsoft Works 8.5 (KB973636) 遠端程式代碼執行 重要 MS09-024

*這些更新完全相同。

**這些更新完全相同。

這些更新完全相同。

注意 Office Communicator 2005 和 Office Communicator 2007 會散發包含受影響程式代碼的gdiplus.dll複本。 不過,Microsoft 的分析顯示,這些產品中沒有公開可靠的攻擊媒介。

Microsoft SQL Server

根據您的軟體版本或版本,您可能需要選擇下列 GDR 和 QFE 軟體更新連結,才能從 Microsoft 下載中心手動安裝您的更新。 如需決定要安裝在系統上之更新的詳細資訊,請參閱 本節中與此安全性更新 子節相關的常見問題(FAQ)。

GDR Software 更新 QFE Software 更新 最大安全性影響 匯總嚴重性評等 此更新所取代的公告
不適用 SQL Server 2000 Reporting Services Service Pack 2\ (KB970899) 遠端程式代碼執行 重大 MS08-052
SQL Server 2005 Service Pack 2\ (KB970895)* SQL Server 2005 Service Pack 2\ (KB970896)* 遠端程式代碼執行 重大 MS09-004
SQL Server 2005 x64 Edition Service Pack 2\ (KB970895)* SQL Server 2005 x64 Edition Service Pack 2\ (KB970896)* 遠端程式代碼執行 重大 MS09-004
SQL Server 2005 for Itanium 型系統 Service Pack 2\ (KB970895)* SQL Server 2005 for Itanium 型系統 Service Pack 2\ (KB970896)* 遠端程式代碼執行 重大 MS09-004
SQL Server 2005 Service Pack 3\ (KB970892)** SQL Server 2005 Service Pack 3\ (KB970894)** 遠端程式代碼執行 重大
SQL Server 2005 x64 Edition Service Pack 3\ (KB970892)** SQL Server 2005 x64 Edition Service Pack 3\ (KB970894)** 遠端程式代碼執行 重大
SQL Server 2005 for Itanium 型系統 Service Pack 3\ (KB970892)** SQL Server 2005 for Itanium 型系統 Service Pack 3\ (KB970894)** 遠端程式代碼執行 重大

*具有 Reporting Services SharePoint 相依性之 SQL Server 2005 Service Pack 2 客戶也需要從 Microsoft 下載中心安裝適用於 Service Pack 2 的 Microsoft SQL Server 2005 Reporting Services 加載宏。

**具有 Reporting Services SharePoint 相依性之 SQL Server 2005 Service Pack 3 客戶也需要從 Microsoft 下載中心安裝適用於 Service Pack 3Microsoft SQL Server 2005 Reporting Services 加載宏。

開發人員工具

軟體 最大安全性影響 匯總嚴重性評等 此更新所取代的公告
Microsoft Visual Studio .NET 2003 Service Pack 1\ (KB971022) None[1] MS08-052
Microsoft Visual Studio 2005 Service Pack 1\ (KB971023) None[1] MS08-052
Microsoft Visual Studio 2008\ (KB972221) None[1] MS08-052
Microsoft Visual Studio 2008 Service Pack 1\ (KB972222) None[1]
Microsoft 報表查看器 2005 Service Pack 1 可轉散發套件\ (KB971117) 遠端程式代碼執行 重大 MS08-052
Microsoft Report Viewer 2008 可轉散發套件\ (KB971118) 遠端程式代碼執行 重大 MS08-052
Microsoft Report Viewer 2008 可轉散發套件 Service Pack 1\ (KB971119) 遠端程式代碼執行 重大
Microsoft Visual FoxPro 8.0 Service Pack 1 安裝在 Microsoft Windows 2000 Service Pack 4\ (KB971104) None[1] MS08-052
在 Microsoft Windows 2000 Service Pack 4\ 上安裝 Microsoft Visual FoxPro 9.0 Service Pack 2 時(KB971105) None[1] MS08-052
Microsoft Platform SDK 可轉散發套件:GDI+\ (KB975337) None[1] MS08-052

[1]嚴重性評等不適用於此更新,因為 Microsoft 尚未識別與這些軟體特定公告中所討論弱點相關的任何攻擊媒介。 不過,此安全性更新會提供給使用此軟體的開發人員,以便他們發出自己的應用程式更新版本。 請參閱以下與此安全性更新相關的常見問題 (FAQ) 一節中的專案。

安全性軟體

軟體 最大安全性影響 匯總嚴重性評等 此更新所取代的公告
在 Microsoft Windows 2000 Service Pack 4\ 上安裝 Microsoft Forefront Client Security 1.0 (KB975962) 遠端程式代碼執行 重要 MS08-052

非受影響的軟體

軟體 元件
操作系統和元件
Microsoft Windows 2000 Service Pack 4 不適用
Windows Vista Service Pack 2 不適用
Windows Vista x64 Edition Service Pack 2 不適用
Windows Server 2008 for 32 位系統 Service Pack 2 不適用
適用於 x64 型系統的 Windows Server 2008 Service Pack 2 不適用
Windows Server 2008 for Itanium 型系統 Service Pack 2 不適用
Windows 7 for 32 位系統 不適用
Windows 7 for x64 型系統 不適用
適用於 x64 型系統的 Windows Server 2008 R2 不適用
Windows Server 2008 R2 for Itanium-based Systems 不適用
Microsoft Windows 2000 Service Pack 4 Microsoft Internet Explorer 5.01 Service Pack 4 Windows Messenger 5.1
Windows XP Service Pack 2 和 Windows XP Service Pack 3 Microsoft Internet Explorer 6 Windows Internet Explorer 7 Windows Internet Explorer 8 Microsoft .NET Framework 1.0 Service Pack 3 Microsoft .NET Framework 1.1 Service Pack 1 Microsoft .NET Framework 2.0 Microsoft .NET Framework 2.0 Service Pack 1 Microsoft .NET Framework 1 2.0 Service Pack 2 Microsoft .NET Framework 3.0 Microsoft .NET Framework 3.0 Service Pack 1 Microsoft .NET Framework 3.5 Microsoft .NET Framework 3.5 Service Pack 1 Windows Messenger 4.7 Windows Messenger 5.1
Windows XP Professional x64 Edition Service Pack 2 Microsoft Internet Explorer 6 Windows Internet Explorer 7 Windows Internet Explorer 8 Microsoft .NET Framework 1.0 Service Pack 3 Microsoft .NET Framework 1.1 Service Pack 1 Microsoft .NET Framework 2.0 Microsoft .NET Framework 2.0 Service Pack 1 Microsoft .NET Framework 1 2.0 Service Pack 2 Microsoft .NET Framework 3.0 Microsoft .NET Framework 3.0 Service Pack 1 Microsoft .NET Framework 3.5 Microsoft .NET Framework 3.5 Service Pack 1 Windows Messenger 4.7 Windows Messenger 5.1
Windows Server 2003 Service Pack 2 Microsoft Internet Explorer 6 Windows Internet Explorer 7 Windows Internet Explorer 8 Microsoft .NET Framework 1.0 Service Pack 3 Microsoft .NET Framework 1.1 Service Pack 1 Microsoft .NET Framework 2.0 Microsoft .NET Framework 2.0 Service Pack 1 Microsoft .NET Framework 1 2.0 Service Pack 2 Microsoft .NET Framework 3.0 Microsoft .NET Framework 3.0 Service Pack 1 Microsoft .NET Framework 3.5 Microsoft .NET Framework 3.5 Service Pack 1 Windows Messenger 4.7 Windows Messenger 5.1
Windows Server 2003 x64 Edition Service Pack 2 Microsoft Internet Explorer 6 Windows Internet Explorer 7 Windows Internet Explorer 8 Microsoft .NET Framework 1.0 Service Pack 3 Microsoft .NET Framework 1.1 Service Pack 1 Microsoft .NET Framework 2.0 Microsoft .NET Framework 2.0 Service Pack 1 Microsoft .NET Framework 1 2.0 Service Pack 2 Microsoft .NET Framework 3.0 Microsoft .NET Framework 3.0 Service Pack 1 Microsoft .NET Framework 3.5 Microsoft .NET Framework 3.5 Service Pack 1 Windows Messenger 4.7 Windows Messenger 5.1
Windows Server 2003 SP2 for Itanium 型系統 Microsoft Internet Explorer 6 Windows Internet Explorer 7 Windows Internet Explorer 8 Microsoft .NET Framework 1.0 Service Pack 3 Microsoft .NET Framework 1.1 Service Pack 1 Microsoft .NET Framework 2.0 Microsoft .NET Framework 2.0 Service Pack 1 Microsoft .NET Framework 2.0 Service Pack 2 Microsoft .NET Framework 3.0 Microsoft .NET Framework 3.0 Service Pack 1 Microsoft .NET Framework 3.5 Microsoft .NET Framework 3.5 Service Pack 1 Windows Messenger 4.7
Windows Vista、Windows Vista Service Pack 1 和 Windows Vista Service Pack 2 Windows Internet Explorer 7 Windows Internet Explorer 8 Microsoft .NET Framework 1.0 Service Pack 3 Microsoft .NET Framework 1.1 Service Pack 1 Microsoft .NET Framework 2.0 Microsoft .NET Framework 2.0 Service Pack 1 Microsoft .NET Framework 2.0 Service Pack 2 Microsoft .NET Framework 3.0 Microsoft .NET Framework 3.0 Service Pack 1 Microsoft .NET Framework 3.5 Microsoft .NET Framework 3.5 Service Pack 1 Windows Messenger 4.7
Windows Vista x64 Edition、Windows Vista x64 Edition Service Pack 1 和 Windows Vista x64 Edition Service Pack 2 Windows Internet Explorer 7 Windows Internet Explorer 8 Microsoft .NET Framework 1.0 Service Pack 3 Microsoft .NET Framework 1.1 Service Pack 1 Microsoft .NET Framework 2.0 Microsoft .NET Framework 2.0 Service Pack 1 Microsoft .NET Framework 2.0 Service Pack 2 Microsoft .NET Framework 3.0 Microsoft .NET Framework 3.0 Service Pack 1 Microsoft .NET Framework 3.5 Microsoft .NET Framework 3.5 Service Pack 1 Windows Messenger 4.7
適用於 32 位系統的 Windows Server 2008 和適用於 32 位系統的 Windows Server 2008 Service Pack 2 Windows Internet Explorer 7 Microsoft .NET Framework 1.0 Service Pack 3 Microsoft .NET Framework 1.1 Service Pack 1 Microsoft .NET Framework 2.0 Microsoft .NET Framework 2.0 Service Pack 1 Microsoft .NET Framework 2 .0 Service Pack 2 Microsoft .NET Framework 3.0 Microsoft .NET Framework 3.0 Service Pack 1 Microsoft .NET Framework 3.5 Microsoft .NET Framework 3.5 Service Pack 1 Windows Messenger 4.7
適用於 x64 型系統的 Windows Server 2008 和 x64 型系統的 Windows Server 2008 Service Pack 2 Windows Internet Explorer 7 Windows Internet Explorer 8 Microsoft .NET Framework 1.0 Service Pack 3 Microsoft .NET Framework 1.1 Service Pack 1 Microsoft .NET Framework 2.0 Microsoft .NET Framework 2.0 Service Pack 1 Microsoft .NET Framework 2.0 Service Pack 2 Microsoft .NET Framework 3.0 Microsoft .NET Framework 3.0 Service Pack 1 Microsoft .NET Framework 3.5 Microsoft .NET Framework 3.5 Service Pack 1 Windows Messenger 4.7
Windows Server 2008 for Itanium 型系統和 Windows Server 2008 for Itanium 型系統 Service Pack 2 Windows Internet Explorer 7 Windows Internet Explorer 8 Microsoft .NET Framework 1.0 Service Pack 3 Microsoft .NET Framework 1.1 Service Pack 1 Microsoft .NET Framework 2.0 Microsoft .NET Framework 2.0 Service Pack 1 Microsoft .NET Framework 2.0 Service Pack 2 Microsoft .NET Framework 3.0 Microsoft .NET Framework 3.0 Service Pack 1 Microsoft .NET Framework 3.5 Microsoft .NET Framework 3.5 Service Pack 1 Windows Messenger 4.7
其他 Office 軟體
Microsoft Visio 2003 Viewer 不適用
Microsoft Office SharePoint Server 2007 不適用
Microsoft Office SharePoint Server 2007 Service Pack 1 不適用
Microsoft Works 9.0 不適用
Microsoft Works Suite 2005 不適用
Microsoft Works Suite 2006 不適用
Mac 版 Microsoft Office 2004 不適用
Mac 版 Microsoft Office 2008 不適用
Microsoft SQL Server
SQL Server 7.0 Service Pack 4 不適用
SQL Server 2000 Service Pack 4 不適用
SQL Server 2000 Itanium 型版本 Service Pack 4 不適用
SQL Server 2008 for 32 位系統 不適用
SQL Server 2008 for 32 位系統 Service Pack 1 不適用
適用於 x64 型系統的 SQL Server 2008 不適用
適用於 x64 型系統的 SQL Server 2008 Service Pack 1 不適用
SQL Server 2008 for Itanium 型系統 不適用
SQL Server 2008 for Itanium 型系統 Service Pack 1 不適用
Microsoft Data Engine (MSDE) 1.0 不適用
Microsoft SQL Server 2000 Desktop Engine (MSDE 2000) 不適用
Microsoft SQL Server 2005 Express Edition Service Pack 2 和 Microsoft SQL Server 2005 Express Edition Service Pack 3 不適用

為什麼此公告於 2010 年 1 月 12 日修訂?
本公告已修訂,以進行數項更正和新增:

  • 藉由移除 Microsoft Expression Web 和 Microsoft Office Groove,更正 [執行摘要] 中 [重要] 嚴重性評等受影響的軟體清單。
  • 更正受影響軟體數據表之 [其他 Office 軟體] 區段中的數個專案。
  • 已更正常見問題:「我已安裝非易受攻擊的軟體版本,為什麼我在本節中提供此更新?」。
  • 已新增常見問題:「更新非易受攻擊的軟體版本的供應專案是否構成本節中的 Microsoft 更新機制問題?」。
  • 更正嚴重性評等和弱點標識符數據表中[其他 Office 軟體] 區段中的數個專案。
  • 更正了 <偵測與部署工具和指引>一節中 MBSA 2.1 數據表的一節中的數個專案。
  • 更正了 [偵測及部署工具與指引] 區段中 [系統管理伺服器] 數據表的[Microsoft Office 套件和其他 Office 軟體] 區段中的數個專案。
  • 已變更 「2007 Microsoft Office 系統(所有版本)、2007 Microsoft Office 系統查看器,以及 Word、Excel 和 PowerPoint 2007 檔格式的 Microsoft Office 相容性套件」的偵測和部署工具和指引一節。

檔案資訊詳細數據在哪裡?
您可以在 Microsoft 知識庫文章957488中找到檔案資訊詳細數據。

安裝此安全性更新時,客戶可能會遇到哪些已知問題?
Microsoft 知識庫文章957488 記載客戶安裝此安全性更新時可能會遇到的目前已知問題。 本文也記載了這些問題的建議解決方案。

我的 SQL 版本同時提供 GDR 和 QFE 更新。 如何? 知道要使用哪一個更新?
首先,判斷您的 SQL Server 版本號碼。 如需判斷 SQL Server 版本號碼的詳細資訊,請參閱 Microsoft 知識庫文章321185

其次,在下表中,找出您的 SQL Server 版本號碼落在內的版本範圍。 對應的更新是您需要安裝的更新。

注意 如果您的 SQL Server 版本號碼不屬於下表中的任何範圍,則不再支援您的 SQL Server 版本。 請升級至最新的 Service Pack 或 SQL Server 產品,以套用此更新和未來的安全性更新。

9.00.3042-9.00.3079 9.00.3150-9.00.3352 9.00.4035-9.00.4052 9.00.4205-9.00.4261
SQL Server 更新
SQL Server 2005 Service Pack 2 GDR (KB970895) SQL Server 2005 Service Pack 2 QFE (KB970896) SQL Server 2005 Service Pack 3 GDR (KB970892) SQL Server 2005 Service Pack 3 QFE (KB970894)

如需其他安裝指示,請參閱更新資訊一節中 SQL Server 版本的安全性更新資訊 子區段。

我的系統上沒有 Microsoft Works 8,但 Microsoft Office 已安裝 Works 子目錄,其中gdiplus.dll。 我的系統是否易受攻擊?
Works 子目錄中的gdiplus.dll複本不會由任何易受攻擊的軟體使用,而且不需要在未安裝 Microsoft Works 時更新。

我已安裝非易受攻擊的軟體版本,為什麼我收到此更新?
某些非受影響的軟體,包括 Microsoft SQL Server 2005 Express Edition Service Pack 3 和 Microsoft Office Compatibility Pack for Word、Excel 和 PowerPoint 2007 檔格式包含易受攻擊的共用 Office 元件,但由於它們無法存取易受攻擊的程式代碼,因此不會受到此弱點的影響。 不過,由於有易受攻擊的程序代碼存在,因此將會提供此更新。 Expression Web 和 Groove 都已從受影響的軟體數據表中移除,因為雖然這些產品會隨受影響的二進位檔一起傳遞,但不會受到影響。 如需 2007 年 Microsoft Office System 版本所更新的完整軟體清單,包括受影響和非受影響但提供的產品,請參閱 Microsoft 知識庫文章972581

更新非易受攻擊軟體版本的供應專案是否構成 Microsoft 更新機制的問題?
否,更新機制正常運作,因為它偵測到系統上具有較舊組建編號的檔案版本,因此會提供更新。

GDI+、MS04-028 和 MS08-052 的最後兩個 Microsoft 安全性公告會列出未列在此公告中的受影響和非受影響的軟體。 為什麼?
此布告欄中列出的軟體已經過測試,以判斷哪些支援的版本受到影響,以及哪些支援的版本不會受到影響。 MS04-028MS08-052 中列出的其他版本或版本已超過其支援生命週期。 若要判斷軟體版本或版本的支援生命週期,請流覽 Microsoft 支援服務 生命週期

為什麼 Microsoft Visual Studio、Microsoft Visual FoxPro 和 Microsoft Platform SDK 可轉散發套件:GDI+ 列在受影響的軟體數據表中,如果這些弱點不受此公告所述的弱點影響?
Microsoft 尚未針對 Microsoft Visual Studio、Microsoft Visual FoxPro 或 Microsoft Platform SDK 可轉散發套件的特定弱點,識別出這些弱點的任何攻擊媒介:GDI+。 此安全性更新會提供給使用 Microsoft Visual Studio、Microsoft Visual FoxPro 或 Microsoft Platform SDK 可轉散發套件的開發人員:GDI+ ,以便他們發出自己的應用程式更新版本。

Microsoft Windows 2000 Service Pack 4 是否受此公告所列的弱點影響?
否。 根據預設,Microsoft Windows 2000 Service Pack 4 不會受到影響,而且不會提供更新。 不過,在 Microsoft Windows 2000 Service Pack 4 上安裝時,下列軟體會受到攻擊:

  • Microsoft Internet Explorer 6*
  • Microsoft .NET Framework 1.1 Service Pack 1**
  • Microsoft .NET Framework 2.0 Service Pack 1**
  • Microsoft .NET Framework 2.0 Service Pack 2**
  • RSClientPrint ActiveX 控件*
  • Microsoft Forefront Client Security 1.0*

*這些軟體只有在 Microsoft Windows 2000 Service Pack 4 上安裝時才會受到攻擊。

**這些軟體在所有支援的操作系統上都是易受攻擊的。 這些軟體的安全性更新僅適用於 Windows 2000 Service Pack 4。 針對支援的 Windows XP、Windows Server 2003、Windows Vista 和 Windows Server 2008 版本套用安全性更新的客戶,也會受到這些軟體中的弱點保護。

此外,使用 Microsoft Visual FoxPro 8.0 Service Pack 1、Microsoft Visual FoxPro 9.0 Service Pack 2 和 Microsoft Platform SDK 可轉散發套件的開發人員更新:GDI+ 僅適用於在執行 Microsoft Windows 2000 Service Pack 4 的系統上開發軟體的應用程式開發人員。

為什麼提供此更新的 Windows Server 2008 Server Core?
如果 Windows Server 2008 是使用 Server Core 安裝選項安裝 Windows Server 2008,此更新所解決的弱點不會影響支援的 Windows Server 2008 版本,即使受這些弱點影響的檔案可能存在於系統上。 不過,具有受影響檔案的使用者仍會提供此更新,因為更新檔案比您系統上的檔案更新更新版本號碼更高。 如需此安裝選項的詳細資訊,請參閱 Server Core。 請注意,Server Core 安裝選項不適用於特定版本的 Windows Server 2008;請參閱 比較 Server Core 安裝選項

我使用 Microsoft Office 2003 Service Pack 2。 此更新中是否包含任何其他安全性功能?
是,當 Microsoft Office 2003 Service Pack 2 的使用者安裝此更新時,其系統將會升級為 Microsoft Office 2003 Service Pack 3 最初發行的安全性功能。 Microsoft Office 2003 Service Pack 2 2008 年 1 月 1 日之後發行的所有更新,都會包含 Microsoft Office 2003 Service Pack 3 中引進的這些安全性功能。 我們已徹底測試此更新,但與所有更新一樣,我們建議使用者執行適合其系統環境和設定的測試。 如需此問題的詳細資訊,請參閱 Microsoft 知識庫文章951646

如果我安裝 SQL Server,如何受到影響?
安裝 SQL Server Reporting Services 時,受影響的 SQL Server 軟體安裝可能會裝載 RSClientPrint ActiveX 控制件。 此 ActiveX 控制件會散發包含受影響程式代碼的gdiplus.dll複本。 只有在 Microsoft Windows 2000 操作系統上安裝 RSClientPrint ActiveX 控制件時,客戶才會受到影響。 如果 RSClientPrint ActiveX 控制件安裝在任何其他作業系統上,則會使用 GDI+ 的系統版本,且對應的作業系統更新會保護它們。

已安裝在 Windows 2000 操作系統上且具有 RSClientPrint ActiveX 控制件之 SQL Server 受影響安裝的客戶,應立即套用更新。

SQL Server Reporting Services 是選擇性元件,必須安裝此安全性更新才能套用。 未安裝 SQL Server Reporting Services 的 SQL Server 實例並不易受攻擊,但仍會提供此更新。

哪些版本的 Microsoft SQL Server 2005 Service Pack 2 包含 SQL Server Reporting Services?
SQL Server Reporting Services 是下列 Microsoft SQL Server 2005 Service Pack 2 版本的選擇性元件:

  • Microsoft SQL Server 2005 Enterprise Edition
  • Microsoft SQL Server 2005 Standard Edition
  • Microsoft SQL Server 2005 Developer Edition
  • Microsoft SQL Server 2005 Workgroup Edition
  • Microsoft SQL Server 2005 Evaluation Edition
  • Microsoft SQL Server 2005 Enterprise X64 Edition
  • Microsoft SQL Server 2005 Standard X64 Edition
  • Microsoft SQL Server 2005 Developer x64 Edition
  • Microsoft SQL Server 2005 Evaluation x64 Edition
  • Microsoft SQL Server 2005 Enterprise Edition for Itanium 型系統
  • Microsoft SQL Server 2005 Standard Edition for Itanium 型系統
  • Microsoft SQL Server 2005 Developer Edition for Itanium 型系統
  • 適用於Itanium型系統的 Microsoft SQL Server 2005 Evaluation Edition
  • Microsoft SQL Server 2005 Express Edition with Advanced Services

什麼是 RSClientPrint ActiveX 控制件?
Microsoft ActiveX 控制件 RSClientPrint 提供 HTML 查看器中所檢視報表的用戶端列印。 它提供 [列印] 對話方塊,讓使用者能夠起始列印工作、預覽報表、指定要列印的頁面,以及變更邊界。 在用戶端列印作業期間,報表伺服器會將報表轉譯為增強型元檔 (EMF) 映射,並使用操作系統的列印功能來建立列印作業,並將它傳送至印表機。 如需 RSClientPrint ActiveX 控件的詳細資訊,請參閱 在自定義應用程式中使用 RSClientPrint 控制件。

我已安裝 SQL Server Reporting Services,而且我有 Microsoft Windows 2000 用戶端。 我應該採取哪些動作?
首先,您應該將安全性更新套用至 SQL Server Reporting Services 伺服器。 安裝完成後,您應該讓 Microsoft Windows 2000 用戶端連線到 SQL Server Reporting Services 伺服器:這會自動更新 Microsoft Windows 2000 系統上的 ActiveX 控件。

我已安裝 SQL Server Reporting Services,而且我有 Microsoft Windows 2000 以外的版本的 Windows 用戶端。 我應該採取哪些動作?
您應該將適用於 Windows 用戶端系統之 Microsoft Windows 版本的可用安全性更新套用至 Windows 用戶端系統。 沒有 Microsoft Windows 2000 用戶端的客戶不需要將更新套用至其 SQL Server Reporting Services 伺服器。 如果 SQL Server Reporting Services 伺服器可能支援 Microsoft Windows 2000 用戶端,Microsoft 建議這些客戶儘早安裝受影響的 SQL Server 安裝更新。

作為深度防禦量值,ActiveX Kill Bits 的未來更新匯總將包含終止位,以防止 RSClientPrint ActiveX 控件在 Internet Explorer 中執行。 套用此未來終止位更新且目前未更新其受影響的 SQL Server 安裝的客戶,在 SQL Server 更新此安全性更新之前,將無法起始列印作業。

是否有更新我的作業系統和安裝 SQL Server 的慣用順序?
此安全性更新中解決的弱點會影響具有 RSClientPrint ActiveX 控件的 Microsoft Windows 2000 Service Pack 4 操作系統,以及受影響的 SQL Server 軟體。

對於未套用安全性更新的 SQL Server 軟體受影響的安裝:

  • 安裝 RSClientPrint ActiveX 控制件的 Microsoft Windows 2000 操作系統上已安裝受影響 SQL Server 軟體的客戶應套用安全性更新,以達到最大的安全性。
  • 已安裝 RSClientPrint ActiveX 控件的 Microsoft Windows 2000 操作系統的客戶必須手動套用 RSClientPrint ActiveX 控件所提供的終止位因應措施,以達到最大的安全性。 客戶在 SQL Server 受影響的安裝使用安全性更新更新之前,將無法從這些系統起始列印作業。
  • 執行 Windows XP 及安裝作業系統更新的客戶不需要採取任何進一步的動作,因為 RSClientPrint ActiveX 控制件會使用操作系統版本的 gdiplus.dll。

對於已套用安全性更新的 SQL Server 軟體受影響的安裝:

  • 安裝 RSClientPrint ActiveX 控制件的 Microsoft Windows 2000 Service Pack 4 操作系統的客戶會在下次嘗試起始列印作業時,提供更新的 ActiveX 控件。
  • 執行 Windows XP 及安裝作業系統更新的客戶不需要採取任何進一步的動作,因為 RSClientPrint ActiveX 控制件會使用操作系統版本的 gdiplus.dll。 不過,這些用戶端在下次嘗試起始列印作業時,也會提供更新的 ActiveX 控制件。

我是第三方應用程式開發人員,我在應用程式中使用gdiplus.dll。 我的應用程式是否易受攻擊,以及如何更新它?
重新發佈gdiplus.dll的開發人員應該下載本公告中提供的更新,以確保他們更新隨其應用程式一起安裝的gdiplus.dll版本。 鼓勵開發人員遵循使用共用元件的建議最佳做法。 如需共用元件使用最佳做法的詳細資訊,請參閱 隔離應用程式上的 Microsoft 知識庫文章835322

我正在開發包含可轉散發檔案gdiplus.dll的軟體。 我該如何處理?
您應該為開發軟體安裝此安全性布告欄中包含的安全性更新。 如果您已將應用程式重新發佈gdiplus.dll,您應該向客戶發出應用程式的更新版本,其中包含此軟體下載此安全性更新的更新版本。

如果第三方應用程式使用或安裝受影響的gdiplus.dll元件,即使我已安裝所有必要的 Microsoft 安全性更新,我仍可能很脆弱?
否,此安全性更新會取代並重新註冊操作系統所提供的受影響元件。 如果第三方應用程式遵循建議的最佳做法,將共用元件當成並存元件,則它們也不會受到影響。 如果第三方應用程式未遵循建議的最佳做法,而是使用其應用程式轉散發舊版的 gdiplus.dll,客戶可能會面臨風險。 想要手動檢查已註冊受影響檔案的客戶,可以將安裝在其系統上的應用程式與 Microsoft 知識庫文章957488所列的應用程式進行比較。 建議客戶連絡其第三方解決方案開發人員以取得其他資訊。

為什麼此更新可解決數個回報的安全性弱點?
此更新包含數個弱點的支持,因為解決這些問題所需的修改位於相關檔案中。 客戶不需要安裝幾乎相同的數個更新,而只需要安裝此更新。

此更新是否包含功能的任何安全性相關變更?
安裝此安全性更新之後,客戶可以選擇性地停用特定檔格式的 GDI+ 映像剖析器。 客戶可以藉由編輯登錄來停用 BMP、EMF、GIF、ICO、JPEG、PNG、TIFF 和 WMF 格式,以降低其受攻擊面。 如需停用 BMP、GIF、ICO、JPEG、PNG 和 TIFF 格式的指示,請參閱 Microsoft 知識庫文章958911。 如需停用EMF和WMF格式的指示,請參閱 Microsoft 知識庫文章941835

什麼是 GDI+?
GDI+ 是圖形裝置介面,可為應用程式和程式設計人員提供二維向量圖形、圖像處理和印刷樣式。

什麼是 VML?
向量標記語言 (VML) 是以 XML 為基礎的交換、編輯和傳遞格式,適用於網路上高品質向量圖形,符合生產力使用者和圖形設計專業人員的需求。 XML 是一種簡單、彈性且開放式的文字型語言,可補充 HTML。 如需 VML 的詳細資訊,請參閱 產品檔

我使用此安全性布告欄所討論之軟體的較舊版本。 我該怎麼做?
此布告欄中列出的受影響的軟體已經過測試,以判斷哪些版本受到影響。 其他版本已超過其支援生命週期。 若要判斷軟體版本的支援生命週期,請流覽 Microsoft 支援服務 生命週期

對於擁有舊版軟體的客戶而言,它應該是優先專案,可遷移至支援的版本,以防止潛在暴露在弱點。 如需 Windows 產品生命週期的詳細資訊,請流覽 Microsoft 支援服務 生命週期。 如需這些軟體版本或版本之延伸安全性更新支援期間的詳細資訊,請造訪 Microsoft 產品支援服務

需要舊版自定義支援的客戶必須連絡其 Microsoft 帳戶小組代表、其技術帳戶管理員,或適當的 Microsoft 合作夥伴代表,以取得自定義支持選項。 沒有聯盟、頂級或授權合約的客戶可以連絡其當地 Microsoft 銷售辦公室。 如需連絡資訊,請流覽 Microsoft 全球資訊,選取國家/地區,然後按兩下 [移至 ] 以查看電話號碼清單。 當您打電話時,請要求與當地頂級支援銷售經理交談。 如需詳細資訊,請參閱 Windows 作業系統產品支援生命週期常見問題

弱點資訊

嚴重性評等和弱點標識碼

下列嚴重性評等假設弱點的潛在最大影響。 如需有關此安全性布告欄發行的 30 天內有關弱點嚴重性評等和安全性影響之惡意探索性的資訊,請參閱 10 月公告摘要中的惡意探索性索引。 如需詳細資訊,請參閱 Microsoft 惡意探索索引

受影響的軟體 GDI+ WMF 整數溢位弱點 - CVE-2009-2500 GDI+ PNG 堆積溢位弱點 - CVE-2009-2501 GDI+ TIFF 緩衝區溢位弱點 - CVE-2009-2502 GDI+ TIFF 記憶體損毀弱點 - CVE-2009-2503 GDI+ .NET API 弱點 - CVE-2009-2504 GDI+ PNG 整數溢位弱點 - CVE-2009-3126 記憶體損毀弱點 - CVE-2009-2528 Office BMP 整數溢位弱點 - CVE-2009-2518 匯總嚴重性評等
Windows 2000 和元件
Microsoft Windows 2000 Service Pack 4 上安裝 Microsoft Internet Explorer 6 Service Pack 1 重大 遠端程式代碼執行 重大 遠端程式代碼執行 重大 遠端程式代碼執行 重大 遠端程式代碼執行 不適用 重大 遠端程式代碼執行 不適用 不適用 重大
在 Microsoft Windows 2000 Service Pack 4 上安裝時,Microsoft .NET Framework 1.1 Service Pack 1 None[1] None[1] None[1] None[1] 重要 遠端程式代碼執行 None[1] 不適用 不適用 重要
在 Microsoft Windows 2000 Service Pack 4 上安裝時,Microsoft .NET Framework 2.0 Service Pack 1 None[1] None[1] None[1] None[1] 重要 遠端程式代碼執行 None[1] 不適用 不適用 重要
在 Microsoft Windows 2000 Service Pack 4 上安裝時,Microsoft .NET Framework 2.0 Service Pack 2 None[1] None[1] None[1] None[1] 重要 遠端程式代碼執行 None[1] 不適用 不適用 重要
Windows XP 和元件
Windows XP Service Pack 2 和 Windows XP Service Pack 3 重大 遠端程式代碼執行 重大 遠端程式代碼執行 重大 遠端程式代碼執行 重大 遠端程式代碼執行 重大 遠端程式代碼執行 重大 遠端程式代碼執行 不適用 不適用 重大
Windows XP Professional x64 Edition Service Pack 2 不適用 不適用 不適用 重大 遠端程式代碼執行 重大 遠端程式代碼執行 不適用 不適用 不適用 重大
Windows Server 2003 和元件
Windows Server 2003 Service Pack 2 不適用 不適用 不適用 重大 遠端程式代碼執行 重大 遠端程式代碼執行 不適用 不適用 不適用 重大
Windows Server 2003 x64 Edition Service Pack 2 不適用 不適用 不適用 重大 遠端程式代碼執行 重大 遠端程式代碼執行 不適用 不適用 不適用 重大
Windows Server 2003 SP2 for Itanium 型系統 不適用 不適用 不適用 重大 遠端程式代碼執行 重大 遠端程式代碼執行 不適用 不適用 不適用 重大
Windows Vista 和元件
Windows Vista 和 Windows Vista Service Pack 1 不適用 不適用 不適用 不適用 重大 遠端程式代碼執行 不適用 不適用 不適用 重大
Windows Vista x64 Edition 和 Windows Vista x64 Edition Service Pack 1 不適用 不適用 不適用 不適用 重大 遠端程式代碼執行 不適用 不適用 不適用 重大
Windows Server 2008 和元件
Windows Server 2008 for 32 位系統* 不適用 不適用 不適用 不適用 重大 遠端程式代碼執行 不適用 不適用 不適用 重大
適用於 x64 型系統的 Windows Server 2008* 不適用 不適用 不適用 不適用 重大 遠端程式代碼執行 不適用 不適用 不適用 重大
Windows Server 2008 for Itanium 型系統 不適用 不適用 不適用 不適用 重大 遠端程式代碼執行 不適用 不適用 不適用 重大
Microsoft Office 套件
Microsoft Office XP Service Pack 3 重要 遠端程式代碼執行 重要 遠端程式代碼執行 重要 遠端程式代碼執行 重要 遠端程式代碼執行 重要 遠端程式代碼執行 重要 遠端程式代碼執行 重要 遠端程式代碼執行 重要 遠端程式代碼執行 重要
Microsoft Office 2003 Service Pack 3 重要 遠端程式代碼執行 重要 遠端程式代碼執行 重要 遠端程式代碼執行 重要 遠端程式代碼執行 重要 遠端程式代碼執行 重要 遠端程式代碼執行 不適用 不適用 重要
2007 Microsoft Office System Service Pack 1 重要 遠端程式代碼執行 重要 遠端程式代碼執行 重要 遠端程式代碼執行 重要 遠端程式代碼執行 重要 遠端程式代碼執行 重要 遠端程式代碼執行 不適用 不適用 重要
2007 Microsoft Office System Service Pack 2 重要 遠端程式代碼執行 重要 遠端程式代碼執行 重要 遠端程式代碼執行 重要 遠端程式代碼執行 重要 遠端程式代碼執行 重要 遠端程式代碼執行 不適用 不適用 重要
其他 Office 軟體
Microsoft Office Project 2002 Service Pack 1 重要 遠端程式代碼執行 重要 遠端程式代碼執行 重要 遠端程式代碼執行 重要 遠端程式代碼執行 重要 遠端程式代碼執行 重要 遠端程式代碼執行 不適用 不適用 重要
Microsoft Visio 2002 Service Pack 2 重要 遠端程式代碼執行 重要 遠端程式代碼執行 重要 遠端程式代碼執行 重要 遠端程式代碼執行 重要 遠端程式代碼執行 重要 遠端程式代碼執行 不適用 不適用 重要
Microsoft Word Viewer 2003 Service Pack 3 和 Microsoft Office Excel Viewer 2003 Service Pack 3 重要 遠端程式代碼執行 重要 遠端程式代碼執行 重要 遠端程式代碼執行 重要 遠端程式代碼執行 重要 遠端程式代碼執行 重要 遠端程式代碼執行 不適用 不適用 重要
Microsoft Office Excel Viewer Service Pack 2、Microsoft Office Visio 檢視器 2007 Service Pack 1 和 Microsoft Office Visio 檢視器 2007 Service Pack 2 重要 遠端程式代碼執行 重要 遠端程式代碼執行 重要 遠端程式代碼執行 重要 遠端程式代碼執行 重要 遠端程式代碼執行 重要 遠端程式代碼執行 不適用 不適用 重要
Microsoft Office PowerPoint Viewer 2007 Service Pack 2 重要 遠端程式代碼執行 重要 遠端程式代碼執行 重要 遠端程式代碼執行 重要 遠端程式代碼執行 重要 遠端程式代碼執行 重要 遠端程式代碼執行 不適用 不適用 重要
Word、Excel 和 PowerPoint 2007 檔格式 Service Pack 1 的 Microsoft Office 兼容性套件 重要 遠端程式代碼執行 重要 遠端程式代碼執行 重要 遠端程式代碼執行 重要 遠端程式代碼執行 重要 遠端程式代碼執行 重要 遠端程式代碼執行 不適用 不適用 重要
Word、Excel 和 PowerPoint 2007 檔格式 Service Pack 2 的 Microsoft Office 兼容性套件 重要 遠端程式代碼執行 重要 遠端程式代碼執行 重要 遠端程式代碼執行 重要 遠端程式代碼執行 重要 遠端程式代碼執行 重要 遠端程式代碼執行 不適用 不適用 重要
Microsoft Works 8.5 重要 遠端程式代碼執行 重要 遠端程式代碼執行 重要 遠端程式代碼執行 重要 遠端程式代碼執行 重要 遠端程式代碼執行 重要 遠端程式代碼執行 不適用 不適用 重要
SQL Server
SQL Server 2000 Reporting Services Service Pack 2 重大 遠端程式代碼執行 重大 遠端程式代碼執行 重大 遠端程式代碼執行 重大 遠端程式代碼執行 重大 遠端程式代碼執行 重大 遠端程式代碼執行 不適用 不適用 重大
SQL Server 2005 Service Pack 2 重大 遠端程式代碼執行 重大 遠端程式代碼執行 重大 遠端程式代碼執行 重大 遠端程式代碼執行 重大 遠端程式代碼執行 重大 遠端程式代碼執行 不適用 不適用 重大
SQL Server 2005 x64 Edition Service Pack 2 重大 遠端程式代碼執行 重大 遠端程式代碼執行 重大 遠端程式代碼執行 重大 遠端程式代碼執行 重大 遠端程式代碼執行 重大 遠端程式代碼執行 不適用 不適用 重大
SQL Server 2005 for Itanium 型系統 Service Pack 2 重大 遠端程式代碼執行 重大 遠端程式代碼執行 重大 遠端程式代碼執行 重大 遠端程式代碼執行 重大 遠端程式代碼執行 重大 遠端程式代碼執行 不適用 不適用 重大
SQL Server 2005 Service Pack 3 重大 遠端程式代碼執行 重大 遠端程式代碼執行 重大 遠端程式代碼執行 重大 遠端程式代碼執行 重大 遠端程式代碼執行 重大 遠端程式代碼執行 不適用 不適用 重大
SQL Server 2005 x64 Edition Service Pack 3 重大 遠端程式代碼執行 重大 遠端程式代碼執行 重大 遠端程式代碼執行 重大 遠端程式代碼執行 重大 遠端程式代碼執行 重大 遠端程式代碼執行 不適用 不適用 重大
SQL Server 2005 for Itanium 型系統 Service Pack 3 重大 遠端程式代碼執行 重大 遠端程式代碼執行 重大 遠端程式代碼執行 重大 遠端程式代碼執行 重大 遠端程式代碼執行 重大 遠端程式代碼執行 不適用 不適用 重大
開發人員工具
Microsoft Visual Studio .NET 2003 Service Pack 1 None[1] None[1] None[1] None[1] None[1] None[1] 不適用 不適用 None[1]
Microsoft Visual Studio 2005 Service Pack 1 None[1] None[1] None[1] None[1] None[1] None[1] 不適用 不適用 None[1]
Microsoft Visual Studio 2008 None[1] None[1] None[1] None[1] None[1] None[1] 不適用 不適用 None[1]
Microsoft Visual Studio 2008 Service Pack 1 None[1] None[1] None[1] None[1] None[1] None[1] 不適用 不適用 None[1]
Microsoft Report Viewer 2005 Service Pack 1 可轉散發套件 重大 遠端程式代碼執行 重大 遠端程式代碼執行 重大 遠端程式代碼執行 重大 遠端程式代碼執行 重大 遠端程式代碼執行 重大 遠端程式代碼執行 不適用 不適用 重大
Microsoft 報表查看器 2008 可轉散發套件 重大 遠端程式代碼執行 重大 遠端程式代碼執行 重大 遠端程式代碼執行 重大 遠端程式代碼執行 重大 遠端程式代碼執行 重大 遠端程式代碼執行 不適用 不適用 重大
Microsoft Report Viewer 2008 可轉散發套件 Service Pack 1 重大 遠端程式代碼執行 重大 遠端程式代碼執行 重大 遠端程式代碼執行 重大 遠端程式代碼執行 重大 遠端程式代碼執行 重大 遠端程式代碼執行 不適用 不適用 重大
在 Microsoft Windows 2000 Service Pack 4 上安裝 Microsoft Visual FoxPro 8.0 Service Pack 1 None[1] None[1] None[1] None[1] None[1] None[1] 不適用 不適用 None[1]
在 Microsoft Windows 2000 Service Pack 4 上安裝時,Microsoft Visual FoxPro 9.0 Service Pack 2 None[1] None[1] None[1] None[1] None[1] None[1] 不適用 不適用 None[1]
Microsoft Platform SDK 可轉散發套件:GDI+ None[1] None[1] None[1] None[1] None[1] None[1] 不適用 不適用 None[1]
安全性軟體
Microsoft Windows 2000 Service Pack 4 上安裝時,Microsoft Forefront Client Security 1.0 重要 遠端程式代碼執行 重要 遠端程式代碼執行 重要 遠端程式代碼執行 重要 遠端程式代碼執行 重要 遠端程式代碼執行 重要 遠端程式代碼執行 不適用 不適用 重要

*Server Core 安裝不受影響。 此更新所解決的弱點不會影響使用 Server Core 安裝選項安裝時支援的 Windows Server 2008 或 Windows Server 2008 R2 版本。 如需此安裝選項的詳細資訊,請參閱 MSDN 文章、Server Core 和 Server Core for Windows Server 2008 R2。 請注意,Server Core 安裝選項不適用於特定版本的 Windows Server 2008 和 Windows Server 2008 R2;請參閱比較 Server Core 安裝選項。

[1]嚴重性評等不適用於此更新,因為 Microsoft 尚未識別與這些軟體特定公告中所討論弱點相關的任何攻擊媒介。 不過,此安全性更新會提供給使用此軟體的開發人員,以便他們發出自己的應用程式更新版本。 請參閱以下與此安全性更新相關的常見問題 (FAQ) 一節中的專案。

GDI+ WMF 整數溢位弱點 - CVE-2009-2500

處理WMF影像檔案時,GDI+ 配置緩衝區大小的方式存在遠端程式代碼執行弱點。 如果用戶開啟特製的 WMF 影像檔,或流覽至包含特製內容的網站,此弱點可能會允許遠端程式代碼執行。 成功利用此弱點的攻擊者可以完全控制受影響的系統。 攻擊者接著可以完整的使用者權限安裝程式、檢視變更、刪除資料或建立新的帳戶。 帳戶設定為具有較少使用者權限的使用者,與使用系統管理使用者權限的使用者相比,所受的影響可能較小。

若要將此弱點視為常見弱點和暴露清單中的標準專案,請參閱 CVE-2009-2500

GDI+ WMF 整數溢位弱點的緩和因素 - CVE-2009-2500

風險降低是指設定、一般設定或一般最佳做法,存在於默認狀態中,這可能會降低惡意探索弱點的嚴重性。 下列緩和因素可能對您的情況有所説明:

  • 成功惡意探索此弱點的攻擊者可能會獲得與本機使用者相同的用戶權力。 帳戶設定為具有較少使用者權限的使用者,與使用系統管理使用者權限的使用者相比,所受的影響可能較小。
  • 在 Web 型攻擊案例中,攻擊者可以裝載網站,其中包含用來惡意探索此弱點的網頁。 此外,接受或裝載使用者提供之內容或廣告的遭入侵網站和網站可能包含可能利用此弱點的特製內容。 不過,在所有情況下,攻擊者都無法強制使用者瀏覽這些網站。 相反地,攻擊者必須說服使用者瀏覽網站,通常是讓他們按兩下電子郵件訊息或Instant Messenger 訊息中的連結,以將使用者帶到攻擊者的網站。
  • 根據預設,Windows Server 2003 和 Windows Server 2008 上的 Internet Explorer 會以稱為 增強式安全性設定的受限制模式執行。 此模式會將因特網區域的安全性層級設定為 [高]。 這是您尚未新增至 Internet Explorer 受信任網站區域之網站的緩和因素。 如需 Internet Explorer 增強式安全性設定的詳細資訊,請參閱此弱點的常見問題小節。
  • 攻擊者可能會利用此弱點,而攻擊者會說服用戶開啟特製的檔案。 攻擊者無法強制用戶開啟特別製作的檔案。

GDI+ WMF 整數溢位弱點的因應措施 - CVE-2009-2500

因應措施是指未修正基礎弱點的設定或組態變更,但有助於在套用更新之前封鎖已知的攻擊媒介。 Microsoft 已測試下列因應措施,並在討論中指出因應措施是否降低功能:

  • 停用元文件處理

    1. 按兩下 [ 開始],按兩下 [執行],輸入 Regedit,然後按兩下 [ 確定]。

    2. 找出並按一下下列登錄子機碼:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\GRE_Initialize

    1. 在 [ 編輯] 功能表上,選取 [新增],然後按兩下 [DWORD]。

    2. 輸入 DisableMetaFiles,然後按 ENTER

    3. 在 [ 編輯] 功能表上,按兩下 [修改 ] 以修改 DisableMetaFiles 登錄專案。

    4. 在 [ 數據] 方塊中,輸入 1,然後按兩下 [ 確定]。

    5. 結束 [登錄編輯程式]。

    6. 重新啟動電腦。

    因應措施的影響。 元文件處理將會停止運作。

    如何復原因應措施。

    1. 按兩下 [ 開始],按兩下 [執行],輸入 Regedit,然後按兩下 [ 確定]。

    2. 找出並按一下下列登錄子機碼:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\GRE_Initialize

    1. 在 [ 編輯] 功能表上,單擊 DisableMetaFiles 登錄專案上的 [修改 ]。

    2. 在 [ 數據] 方塊中,輸入 0,然後按兩下 [ 確定]。

    3. 結束登錄編輯程式。

    4. 重新啟動電腦。

  • 透過 GPO 停用元文件處理

    1. 將下列項目儲存至具有的檔案。REG 延伸模組(例如Disable_MetaFiles.reg):

    Windows 註冊表編輯器 5.00 版

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\GRE_Initialize]

    “DisableMetaFiles”=dword:00000001

    1. 使用系統管理員命令提示字元中的下列命令,在目標電腦上執行上述登錄文稿:

    Regedit.exe /s Disable_MetaFiles.reg

    1. 重新啟動電腦。

    因應措施的影響。 元文件處理將會停止運作。

  • 限制存取gdiplus.dll

    1. 從提升許可權的系統管理員命令提示字元執行下列命令
    for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /P everyone:N
    for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /P everyone:N
    for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /P everyone:N
    for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
    for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
    cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N
    
    1. 重新啟動。

    因應措施的影響。 Windows 圖片和傳真查看器(在 Windows Vista 之前的版本)和其他依賴 GDI+ 的應用程式將無法檢視影像。 此外,Windows 檔案總管中的縮圖(在 Vista 之前的版本上)將不會顯示。

    如何復原因應措施。

    1. 從提升許可權的系統管理員命令提示字元執行下列命令
    for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /R everyone
    for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /R everyone
    for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /R everyone
    for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
    for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
    cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone
    cacls "%programfiles(x86)%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone
    
    1. 重新啟動。
  • 取消註冊vgx.dll

    1. 按兩下 [開始],按兩下 [執行],輸入 “%SystemRoot%\System32\regsvr32.exe-u%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll”,然後按兩下 [ 確定]。

    2. 對話框隨即出現,以確認取消註冊程式已成功。 按一下 [確定] ,關閉對話方塊。

    因應措施的影響。 一旦取消註冊vgx.dll,轉譯 VML 的應用程式將不再執行此動作。

    如何復原因應措施。

    1. 按兩下 [開始],按兩下 [執行],輸入 “%SystemRoot%\System32\regsvr32.exe” “%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll”,然後按兩下 [ 確定]。

    2. 對話框隨即出現,以確認註冊程式已成功。 按一下 [確定] ,關閉對話方塊。

  • 防止 RSClientPrint 在 Internet Explorer 中執行

    您可以藉由在登錄中設定 控件的終止位,停用在 Internet Explorer 中具現化 RSClientPrint 的嘗試。

    警告 如果您使用註冊表編輯器不正確,可能會造成嚴重問題,而可能需要重新安裝操作系統。 Microsoft 無法保證您可以解決使用註冊表編輯器不正確所造成的問題。 請自行承擔使用登錄編輯程式的風險。

    如需可用來防止控件在 Internet Explorer 中執行的詳細步驟,請參閱 Microsoft 知識庫文章240797。 請遵循本文中的下列步驟,在登錄中建立相容性旗標值,以防止 RSClientPrint 在 Internet Explorer 中具現化。

    在文本編輯器中貼上下列文字,例如 記事本。 然後,使用.reg擴展名來儲存盤案。

    Windows 註冊表編輯器 5.00 版

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

    “Compatibility Flags”=dword:00000400

    [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

    “Compatibility Flags”=dword:00000400

    您可以按兩下此檔案,將此.reg檔案套用至個別系統。 您也可以使用組策略跨網域套用它。 如需組策略的詳細資訊,請流覽下列 Microsoft 網站:

    注意 您必須重新啟動 Internet Explorer,您的變更才會生效。

    因應措施的影響。 只要物件不打算用於 Internet Explorer,就不會有任何影響。

    如何復原因應措施。

    在文本編輯器中貼上下列文字,例如 記事本。 然後,使用.reg擴展名來儲存盤案。

    Windows 註冊表編輯器 5.00 版

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

    “Compatibility Flags”=-

    [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

    “Compatibility Flags”=-

    您可以按兩下此檔案,將此.reg檔案套用至個別系統。 您也可以使用組策略跨網域套用它。 如需組策略的詳細資訊,請流覽下列 Microsoft 網站:

    注意 您必須重新啟動 Internet Explorer,您的變更才會生效。

  • 以純文字讀取電子郵件

    若要協助保護自己免受電子郵件攻擊向量,請以純文本格式讀取電子郵件訊息。

    已套用 Office XP Service Pack 1 或更新版本的 Microsoft Office Outlook 2002 使用者,以及已套用 Internet Explorer 6 Service Pack 1 或更新版本的 Microsoft Office Outlook Express 6 使用者,可以啟用此設定,並檢視未以數位簽署或純文本未加密的電子郵件訊息。

    數位簽名的電子郵件訊息或加密的電子郵件訊息不會受到設定的影響,而且可能以原始格式讀取。 如需如何在 Outlook 2002 中啟用此設定的詳細資訊,請參閱 Microsoft 知識庫文章307594

    如需 Outlook Express 6 中此設定的相關信息,請參閱 Microsoft 知識庫文章291387

    因應措施的影響。 以純文本格式檢視的電子郵件訊息將不會包含圖片、特殊字型、動畫或其他豐富內容。 此外:

    • 變更會套用至預覽窗格,並開啟訊息。
    • 圖片會變成附件,使其不會遺失。
    • 由於訊息在存放區中仍為 RTF 或 HTML 格式,因此物件模型(自定義程式碼解決方案)的行為可能會非預期。

GDI+ WMF 整數溢位弱點常見問題 - CVE-2009-2500

弱點的範圍為何?
這是遠端程式代碼執行弱點。 成功利用此弱點的攻擊者可以完全控制受影響的系統。 攻擊者接著可以完整的使用者權限安裝程式、檢視變更、刪除資料或建立新的帳戶。 帳戶設定為具有較少使用者權限的使用者,與使用系統管理使用者權限的使用者相比,所受的影響可能較小。

造成弱點的原因為何?
此弱點會產生 GDI+ 不當驗證和限制傳遞至堆積的緩衝區長度。

攻擊者可能會使用弱點來執行哪些動作?
成功惡意探索此弱點的攻擊者可能會獲得與登入使用者相同的用戶權力。 如果使用者以系統管理用戶權力登入,攻擊者可能會完全控制受影響的系統。 攻擊者接著可以完整的使用者權限安裝程式、檢視變更、刪除資料或建立新的帳戶。 帳戶設定為具有較少使用者權限的使用者,與使用系統管理使用者權限的使用者相比,所受的影響可能較小。

攻擊者如何利用弱點?
攻擊者可以裝載特製的網站,其設計目的是透過 Internet Explorer 惡意探索此弱點,然後說服用戶檢視網站。 這也可能包括遭入侵的網站和網站,這些網站接受或裝載使用者提供的內容或廣告。 這些網站可能包含可惡意探索此弱點的特製內容。 不過,在所有情況下,攻擊者都無法強制使用者瀏覽這些網站。 相反地,攻擊者必須說服使用者瀏覽網站,通常是藉由讓他們按兩下電子郵件訊息中的連結,或在將使用者帶往攻擊者網站的Instant Messenger 要求中按兩下連結。 您也可以使用橫幅廣告或其他方法,將 Web 內容傳遞給受影響的系統,來顯示特製的 Web 內容。

在電子郵件攻擊案例中,攻擊者可能會藉由傳送特製的電子郵件或傳送特製 Office 檔給使用者,以及說服用戶開啟檔案或讀取郵件,來利用弱點。

攻擊者也可以藉由在網路共享上裝載惡意映像,然後說服用戶流覽至 Windows 檔案總管中的資料夾,來惡意探索此弱點。

哪些系統主要面臨弱點的風險?
此弱點需要使用者登入並讀取電子郵件訊息、瀏覽網站,或從網路共用開啟檔案,以進行任何惡意動作。 因此,讀取電子郵件訊息的任何系統、經常使用 Internet Explorer,或使用者擁有網路共用存取權,例如工作站或終端機伺服器,都面臨此弱點的最大風險。 通常不會用來瀏覽網站的系統,例如大多數伺服器系統,都會降低風險。

更新有何用途?
更新會在轉譯 WMF 影像時引入 GDI+ 內的適當數據驗證,以解決弱點。

發佈此安全性布告欄時,是否已公開披露此弱點?
否。 Microsoft 透過負責任的洩漏收到此弱點的相關信息。

發佈此安全性布告欄時,Microsoft 是否已收到任何有關此弱點遭到惡意探索的報告?
否。 Microsoft 尚未收到任何資訊,指出此弱點已公開用來攻擊客戶,而且在最初發佈此安全性公告時,並未看到任何發佈概念證明程式代碼的範例。

GDI+ PNG 堆積溢位弱點 - CVE-2009-2501

GDI+ 配置記憶體的方式存在遠端程式代碼執行弱點。 如果使用者開啟特別製作的 PNG 影像檔,此弱點可能會允許遠端程式代碼執行。 成功利用此弱點的攻擊者可以完全控制受影響的系統。 攻擊者接著可以完整的使用者權限安裝程式、檢視變更、刪除資料或建立新的帳戶。 帳戶設定為具有較少使用者權限的使用者,與使用系統管理使用者權限的使用者相比,所受的影響可能較小。

若要將此弱點視為常見弱點和暴露清單中的標準專案,請參閱 CVE-2009-2501

GDI+ PNG 堆積溢位弱點的緩和因素 - CVE-2009-2501

風險降低是指設定、一般設定或一般最佳做法,存在於默認狀態中,這可能會降低惡意探索弱點的嚴重性。 下列緩和因素可能對您的情況有所説明:

  • 成功惡意探索此弱點的攻擊者可能會獲得與本機使用者相同的用戶權力。 帳戶設定為具有較少使用者權限的使用者,與使用系統管理使用者權限的使用者相比,所受的影響可能較小。
  • 在 Web 型攻擊案例中,攻擊者可以裝載網站,其中包含用來惡意探索此弱點的網頁。 此外,接受或裝載使用者提供之內容或廣告的遭入侵網站和網站可能包含可能利用此弱點的特製內容。 不過,在所有情況下,攻擊者都無法強制使用者瀏覽這些網站。 相反地,攻擊者必須說服使用者瀏覽網站,通常是讓他們按兩下電子郵件訊息或Instant Messenger 訊息中的連結,以將使用者帶到攻擊者的網站。
  • 根據預設,Windows Server 2003 和 Windows Server 2008 上的 Internet Explorer 會以稱為 增強式安全性設定的受限制模式執行。 此模式會將因特網區域的安全性層級設定為 [高]。 這是您尚未新增至 Internet Explorer 受信任網站區域之網站的緩和因素。 如需 Internet Explorer 增強式安全性設定的詳細資訊,請參閱此弱點的常見問題小節。

GDI+ PNG 堆積溢位弱點的因應措施 - CVE-2009-2501

因應措施是指未修正基礎弱點的設定或組態變更,但有助於在套用更新之前封鎖已知的攻擊媒介。 Microsoft 已測試下列因應措施,並在討論中指出因應措施是否降低功能:

  • 限制存取gdiplus.dll

    1. 從提升許可權的系統管理員命令提示字元執行下列命令
    for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /P everyone:N
    for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /P everyone:N
    for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /P everyone:N
    for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
    for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
    cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N
    
    1. 重新啟動。

    因應措施的影響。 Windows 圖片和傳真查看器(在 Windows Vista 之前的版本)和其他依賴 GDI+ 的應用程式將無法檢視影像。 此外,Windows 檔案總管中的縮圖(在 Vista 之前的版本上)將不會顯示。

    如何復原因應措施。

    1. 從提升許可權的系統管理員命令提示字元執行下列命令
    for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /R everyone
    for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /R everyone
    for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /R everyone
    for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
    for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
    cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone
    cacls "%programfiles(x86)%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone
    
    1. 重新啟動。
  • 取消註冊vgx.dll

    1. 按兩下 [開始],按兩下 [執行],輸入 “%SystemRoot%\System32\regsvr32.exe-u%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll”,然後按兩下 [ 確定]。

    2. 對話框隨即出現,以確認取消註冊程式已成功。 按一下 [確定] ,關閉對話方塊。

    因應措施的影響。 一旦取消註冊vgx.dll,轉譯 VML 的應用程式將不再執行此動作。

    如何復原因應措施。

    1. 按兩下 [開始],按兩下 [執行],輸入 “%SystemRoot%\System32\regsvr32.exe” “%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll”,然後按兩下 [ 確定]。

    2. 對話框隨即出現,以確認註冊程式已成功。 按一下 [確定] ,關閉對話方塊。

  • 防止 RSClientPrint 在 Internet Explorer 中執行

    您可以藉由在登錄中設定 控件的終止位,停用在 Internet Explorer 中具現化 RSClientPrint 的嘗試。

    警告 如果您使用註冊表編輯器不正確,可能會造成嚴重問題,而可能需要重新安裝操作系統。 Microsoft 無法保證您可以解決使用註冊表編輯器不正確所造成的問題。 請自行承擔使用登錄編輯程式的風險。

    如需可用來防止控件在 Internet Explorer 中執行的詳細步驟,請參閱 Microsoft 知識庫文章240797。 請遵循本文中的下列步驟,在登錄中建立相容性旗標值,以防止 RSClientPrint 在 Internet Explorer 中具現化。

    在文本編輯器中貼上下列文字,例如 記事本。 然後,使用.reg擴展名來儲存盤案。

    Windows 註冊表編輯器 5.00 版

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

    “Compatibility Flags”=dword:00000400

    [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

    “Compatibility Flags”=dword:00000400

    您可以按兩下此檔案,將此.reg檔案套用至個別系統。 您也可以使用組策略跨網域套用它。 如需組策略的詳細資訊,請流覽下列 Microsoft 網站:

    注意 您必須重新啟動 Internet Explorer,您的變更才會生效。

    因應措施的影響。 只要物件不打算用於 Internet Explorer,就不會有任何影響。

    如何復原因應措施。

    在文本編輯器中貼上下列文字,例如 記事本。 然後,使用.reg擴展名來儲存盤案。

    Windows 註冊表編輯器 5.00 版

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

    “Compatibility Flags”=-

    [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

    “Compatibility Flags”=-

    您可以按兩下此檔案,將此.reg檔案套用至個別系統。 您也可以使用組策略跨網域套用它。 如需組策略的詳細資訊,請流覽下列 Microsoft 網站:

    注意 您必須重新啟動 Internet Explorer,您的變更才會生效。

  • 以純文字讀取電子郵件

    若要協助保護自己免受電子郵件攻擊向量,請以純文本格式讀取電子郵件訊息。

    已套用 Office XP Service Pack 1 或更新版本的 Microsoft Office Outlook 2002 使用者,以及已套用 Internet Explorer 6 Service Pack 1 或更新版本的 Microsoft Office Outlook Express 6 使用者,可以啟用此設定,並檢視未以數位簽署或純文本未加密的電子郵件訊息。

    數位簽名的電子郵件訊息或加密的電子郵件訊息不會受到設定的影響,而且可能以原始格式讀取。 如需如何在 Outlook 2002 中啟用此設定的詳細資訊,請參閱 Microsoft 知識庫文章307594

    如需 Outlook Express 6 中此設定的相關信息,請參閱 Microsoft 知識庫文章291387

    因應措施的影響。 以純文本格式檢視的電子郵件訊息將不會包含圖片、特殊字型、動畫或其他豐富內容。 此外:

    • 變更會套用至預覽窗格,並開啟訊息。
    • 圖片會變成附件,使其不會遺失。
    • 由於訊息在存放區中仍為 RTF 或 HTML 格式,因此物件模型(自定義程式碼解決方案)的行為可能會非預期。

GDI+ PNG 堆積溢位弱點的常見問題 - CVE-2009-2501

弱點的範圍為何?
這是遠端程式代碼執行弱點。 成功利用此弱點的攻擊者可以完全控制受影響的系統。 攻擊者接著可以完整的使用者權限安裝程式、檢視變更、刪除資料或建立新的帳戶。 帳戶設定為具有較少使用者權限的使用者,與使用系統管理使用者權限的使用者相比,所受的影響可能較小。

造成弱點的原因為何?
此弱點是由 GDI+ 在 PNG 處理中未核取的緩衝區所造成。

攻擊者可能會使用弱點來執行哪些動作?
成功惡意探索此弱點的攻擊者可能會獲得與登入使用者相同的用戶權力。 如果使用者以系統管理用戶權力登入,攻擊者可能會完全控制受影響的系統。 攻擊者接著可以完整的使用者權限安裝程式、檢視變更、刪除資料或建立新的帳戶。 帳戶設定為具有較少使用者權限的使用者,與使用系統管理使用者權限的使用者相比,所受的影響可能較小。

攻擊者如何利用弱點?
攻擊者可以裝載特製的網站,其設計目的是透過 Internet Explorer 惡意探索此弱點,然後說服用戶檢視網站。 這也可能包括遭入侵的網站和網站,這些網站接受或裝載使用者提供的內容或廣告。 這些網站可能包含可惡意探索此弱點的特製內容。 不過,在所有情況下,攻擊者都無法強制使用者瀏覽這些網站。 相反地,攻擊者必須說服使用者瀏覽網站,通常是藉由讓他們按兩下電子郵件訊息中的連結,或在將使用者帶往攻擊者網站的Instant Messenger 要求中按兩下連結。 您也可以使用橫幅廣告或其他方法,將 Web 內容傳遞給受影響的系統,來顯示特製的 Web 內容。

在電子郵件攻擊案例中,攻擊者可能會藉由傳送特製的電子郵件或傳送特製 Office 檔給使用者,以及說服用戶開啟檔案或讀取郵件,來利用弱點。 .

攻擊者也可以藉由在網路共享上裝載惡意映像,然後說服用戶流覽至 Windows 檔案總管中的資料夾,來惡意探索此弱點。

哪些系統主要面臨弱點的風險?
此弱點需要使用者登入並讀取電子郵件訊息、瀏覽網站,或從網路共用開啟檔案,以進行任何惡意動作。 因此,讀取電子郵件訊息的任何系統、經常使用 Internet Explorer,或使用者擁有網路共用存取權,例如工作站或終端機伺服器,都面臨此弱點的最大風險。 通常不會用來瀏覽網站的系統,例如大多數伺服器系統,都會降低風險。

更新有何用途?
更新會藉由修改 GDI+ 在讀取 PNG 檔案時管理堆積緩衝區的方式來移除弱點。

發佈此安全性布告欄時,是否已公開披露此弱點?
否。 Microsoft 透過負責任的洩漏收到此弱點的相關信息。

發佈此安全性布告欄時,Microsoft 是否已收到任何有關此弱點遭到惡意探索的報告?
否。 Microsoft 尚未收到任何資訊,指出此弱點已公開用來攻擊客戶,而且在最初發佈此安全性公告時,並未看到任何發佈概念證明程式代碼的範例。

GDI+ TIFF 緩衝區溢位弱點 - CVE-2009-2502

GDI+ 配置記憶體的方式存在遠端程式代碼執行弱點。 如果用戶開啟特製的 TIFF 檔案,此弱點可能會允許遠端程式代碼執行。 成功利用此弱點的攻擊者可以完全控制受影響的系統。 攻擊者接著可以完整的使用者權限安裝程式、檢視變更、刪除資料或建立新的帳戶。 帳戶設定為具有較少使用者權限的使用者,與使用系統管理使用者權限的使用者相比,所受的影響可能較小。

若要將此弱點視為常見弱點和暴露清單中的標準專案,請參閱 CVE-2009-2502

GDI+ TIFF 緩衝區溢位弱點的緩和因素 - CVE-2009-2502

風險降低是指設定、一般設定或一般最佳做法,存在於默認狀態中,這可能會降低惡意探索弱點的嚴重性。 下列緩和因素可能對您的情況有所説明:

  • 成功惡意探索此弱點的攻擊者可能會獲得與本機使用者相同的用戶權力。 帳戶設定為具有較少使用者權限的使用者,與使用系統管理使用者權限的使用者相比,所受的影響可能較小。
  • 在 Web 型攻擊案例中,攻擊者可以裝載網站,其中包含用來惡意探索此弱點的網頁。 此外,接受或裝載使用者提供之內容或廣告的遭入侵網站和網站可能包含可能利用此弱點的特製內容。 不過,在所有情況下,攻擊者都無法強制使用者瀏覽這些網站。 相反地,攻擊者必須說服使用者瀏覽網站,通常是讓他們按兩下電子郵件訊息或Instant Messenger 訊息中的連結,以將使用者帶到攻擊者的網站。
  • 根據預設,Windows Server 2003 和 Windows Server 2008 上的 Internet Explorer 會以稱為 增強式安全性設定的受限制模式執行。 此模式會將因特網區域的安全性層級設定為 [高]。 這是您尚未新增至 Internet Explorer 受信任網站區域之網站的緩和因素。 如需 Internet Explorer 增強式安全性設定的詳細資訊,請參閱此弱點的常見問題小節。

GDI+ TIFF 緩衝區溢位弱點的因應措施 - CVE-2009-2502

因應措施是指未修正基礎弱點的設定或組態變更,但有助於在套用更新之前封鎖已知的攻擊媒介。 Microsoft 已測試下列因應措施,並在討論中指出因應措施是否降低功能:

  • 限制存取gdiplus.dll

    1. 從提升許可權的系統管理員命令提示字元執行下列命令
    for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /P everyone:N
    for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /P everyone:N
    for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /P everyone:N
    for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
    for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
    cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N
    
    1. 重新啟動。

    因應措施的影響。 Windows 圖片和傳真查看器(在 Windows Vista 之前的版本)和其他依賴 GDI+ 的應用程式將無法檢視影像。 此外,Windows 檔案總管中的縮圖(在 Vista 之前的版本上)將不會顯示。

    如何復原因應措施。

    1. 從提升許可權的系統管理員命令提示字元執行下列命令
    for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /R everyone
    for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /R everyone
    for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /R everyone
    for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
    for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
    cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone
    cacls "%programfiles(x86)%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone
    
    1. 重新啟動。
  • 取消註冊vgx.dll

    1. 按兩下 [開始],按兩下 [執行],輸入 “%SystemRoot%\System32\regsvr32.exe-u%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll”,然後按兩下 [ 確定]。

    2. 對話框隨即出現,以確認取消註冊程式已成功。 按一下 [確定] ,關閉對話方塊。

    因應措施的影響。 一旦取消註冊vgx.dll,轉譯 VML 的應用程式將不再執行此動作。

    如何復原因應措施。

    1. 按兩下 [開始],按兩下 [執行],輸入 “%SystemRoot%\System32\regsvr32.exe” “%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll”,然後按兩下 [ 確定]。

    2. 對話框隨即出現,以確認註冊程式已成功。 按一下 [確定] ,關閉對話方塊。

  • 防止 RSClientPrint 在 Internet Explorer 中執行

    您可以藉由在登錄中設定 控件的終止位,停用在 Internet Explorer 中具現化 RSClientPrint 的嘗試。

    警告 如果您使用註冊表編輯器不正確,可能會造成嚴重問題,而可能需要重新安裝操作系統。 Microsoft 無法保證您可以解決使用註冊表編輯器不正確所造成的問題。 請自行承擔使用登錄編輯程式的風險。

    如需可用來防止控件在 Internet Explorer 中執行的詳細步驟,請參閱 Microsoft 知識庫文章240797。 請遵循本文中的下列步驟,在登錄中建立相容性旗標值,以防止 RSClientPrint 在 Internet Explorer 中具現化。

    在文本編輯器中貼上下列文字,例如 記事本。 然後,使用.reg擴展名來儲存盤案。

    Windows 註冊表編輯器 5.00 版

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

    “Compatibility Flags”=dword:00000400

    [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

    “Compatibility Flags”=dword:00000400

    您可以按兩下此檔案,將此.reg檔案套用至個別系統。 您也可以使用組策略跨網域套用它。 如需組策略的詳細資訊,請流覽下列 Microsoft 網站:

    注意 您必須重新啟動 Internet Explorer,您的變更才會生效。

    因應措施的影響。 只要物件不打算用於 Internet Explorer,就不會有任何影響。

    如何復原因應措施。

    在文本編輯器中貼上下列文字,例如 記事本。 然後,使用.reg擴展名來儲存盤案。

    Windows 註冊表編輯器 5.00 版

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

    “Compatibility Flags”=-

    [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

    “Compatibility Flags”=-

    您可以按兩下此檔案,將此.reg檔案套用至個別系統。 您也可以使用組策略跨網域套用它。 如需組策略的詳細資訊,請流覽下列 Microsoft 網站:

    注意 您必須重新啟動 Internet Explorer,您的變更才會生效。

  • 以純文字讀取電子郵件

    若要協助保護自己免受電子郵件攻擊向量,請以純文本格式讀取電子郵件訊息。

    已套用 Office XP Service Pack 1 或更新版本的 Microsoft Office Outlook 2002 使用者,以及已套用 Internet Explorer 6 Service Pack 1 或更新版本的 Microsoft Office Outlook Express 6 使用者,可以啟用此設定,並檢視未以數位簽署或純文本未加密的電子郵件訊息。

    數位簽名的電子郵件訊息或加密的電子郵件訊息不會受到設定的影響,而且可能以原始格式讀取。 如需如何在 Outlook 2002 中啟用此設定的詳細資訊,請參閱 Microsoft 知識庫文章307594

    如需 Outlook Express 6 中此設定的相關信息,請參閱 Microsoft 知識庫文章291387

    因應措施的影響。 以純文本格式檢視的電子郵件訊息將不會包含圖片、特殊字型、動畫或其他豐富內容。 此外:

    • 變更會套用至預覽窗格,並開啟訊息。
    • 圖片會變成附件,使其不會遺失。
    • 由於訊息在存放區中仍為 RTF 或 HTML 格式,因此物件模型(自定義程式碼解決方案)的行為可能會非預期。

GDI+ TIFF 緩衝區溢位弱點常見問題 - CVE-2009-2502

弱點的範圍為何?
這是遠端程式代碼執行弱點。 成功利用此弱點的攻擊者可以完全控制受影響的系統。 攻擊者接著可以完整的使用者權限安裝程式、檢視變更、刪除資料或建立新的帳戶。 帳戶設定為具有較少使用者權限的使用者,與使用系統管理使用者權限的使用者相比,所受的影響可能較小。

造成弱點的原因為何?
此弱點是由 GDI+ 在 TIFF 處理中未核取的緩衝區所造成。

攻擊者可能會使用弱點來執行哪些動作?
成功惡意探索此弱點的攻擊者可能會獲得與登入使用者相同的用戶權力。 如果使用者以系統管理用戶權力登入,攻擊者可能會完全控制受影響的系統。 攻擊者接著可以完整的使用者權限安裝程式、檢視變更、刪除資料或建立新的帳戶。 帳戶設定為具有較少使用者權限的使用者,與使用系統管理使用者權限的使用者相比,所受的影響可能較小。

攻擊者如何利用弱點?
攻擊者可以裝載特製的網站,其設計目的是透過 Internet Explorer 惡意探索此弱點,然後說服用戶檢視網站。 這也可能包括遭入侵的網站和網站,這些網站接受或裝載使用者提供的內容或廣告。 這些網站可能包含可惡意探索此弱點的特製內容。 不過,在所有情況下,攻擊者都無法強制使用者瀏覽這些網站。 相反地,攻擊者必須說服使用者瀏覽網站,通常是藉由讓他們按兩下電子郵件訊息中的連結,或在將使用者帶往攻擊者網站的Instant Messenger 要求中按兩下連結。 您也可以使用橫幅廣告或其他方法,將 Web 內容傳遞給受影響的系統,來顯示特製的 Web 內容。

在電子郵件攻擊案例中,攻擊者可能會藉由傳送特製的電子郵件或傳送特製 Office 檔給使用者,以及說服用戶開啟檔案或讀取郵件,來利用弱點。

攻擊者也可以藉由在網路共享上裝載惡意映像,然後說服用戶流覽至 Windows 檔案總管中的資料夾,來惡意探索此弱點。

哪些系統主要面臨弱點的風險?
此弱點需要使用者登入並讀取電子郵件訊息、瀏覽網站,或從網路共用開啟檔案,以進行任何惡意動作。 因此,讀取電子郵件訊息的任何系統、經常使用 Internet Explorer,或使用者擁有網路共用存取權,例如工作站或終端機伺服器,都面臨此弱點的最大風險。 通常不會用來瀏覽網站的系統,例如大多數伺服器系統,都會降低風險。

更新有何用途?
更新會修改 GDI+ 配置讀取 TIFF 檔案時所使用的緩衝區的方式,藉此移除弱點。

發佈此安全性布告欄時,是否已公開披露此弱點?
否。 Microsoft 透過負責任的洩漏收到此弱點的相關信息。

發佈此安全性布告欄時,Microsoft 是否已收到任何有關此弱點遭到惡意探索的報告?
否。 Microsoft 尚未收到任何資訊,指出此弱點已公開用來攻擊客戶,而且在最初發佈此安全性公告時,並未看到任何發佈概念證明程式代碼的範例。

GDI+ TIFF 記憶體損毀弱點 - CVE-2009-2503

GDI+ 配置記憶體的方式存在遠端程式代碼執行弱點。 如果用戶開啟特製的 TIFF 檔案,此弱點可能會允許遠端程式代碼執行。 成功利用此弱點的攻擊者可以完全控制受影響的系統。 攻擊者接著可以完整的使用者權限安裝程式、檢視變更、刪除資料或建立新的帳戶。 帳戶設定為具有較少使用者權限的使用者,與使用系統管理使用者權限的使用者相比,所受的影響可能較小。

若要將此弱點視為常見弱點和暴露清單中的標準專案,請參閱 CVE-2009-2503

GDI+ TIFF 記憶體損毀弱點的緩和因素 - CVE-2009-2503

風險降低是指設定、一般設定或一般最佳做法,存在於默認狀態中,這可能會降低惡意探索弱點的嚴重性。 下列緩和因素可能對您的情況有所説明:

  • 成功惡意探索此弱點的攻擊者可能會獲得與本機使用者相同的用戶權力。 帳戶設定為具有較少使用者權限的使用者,與使用系統管理使用者權限的使用者相比,所受的影響可能較小。
  • 在 Web 型攻擊案例中,攻擊者可以裝載網站,其中包含用來惡意探索此弱點的網頁。 此外,接受或裝載使用者提供之內容或廣告的遭入侵網站和網站可能包含可能利用此弱點的特製內容。 不過,在所有情況下,攻擊者都無法強制使用者瀏覽這些網站。 相反地,攻擊者必須說服使用者瀏覽網站,通常是讓他們按兩下電子郵件訊息或Instant Messenger 訊息中的連結,以將使用者帶到攻擊者的網站。
  • 根據預設,Windows Server 2003 和 Windows Server 2008 上的 Internet Explorer 會以稱為 增強式安全性設定的受限制模式執行。 此模式會將因特網區域的安全性層級設定為 [高]。 這是您尚未新增至 Internet Explorer 受信任網站區域之網站的緩和因素。 如需 Internet Explorer 增強式安全性設定的詳細資訊,請參閱此弱點的常見問題小節。

GDI+ TIFF 記憶體損毀弱點的因應措施 - CVE-2009-2503

因應措施是指未修正基礎弱點的設定或組態變更,但有助於在套用更新之前封鎖已知的攻擊媒介。 Microsoft 已測試下列因應措施,並在討論中指出因應措施是否降低功能:

  • 限制存取gdiplus.dll

    1. 從提升許可權的系統管理員命令提示字元執行下列命令
    for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /P everyone:N
    for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /P everyone:N
    for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /P everyone:N
    for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
    for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
    cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N
    
    1. 重新啟動。

    因應措施的影響。 Windows 圖片和傳真查看器(在 Windows Vista 之前的版本)和其他依賴 GDI+ 的應用程式將無法檢視影像。 此外,Windows 檔案總管中的縮圖(在 Vista 之前的版本上)將不會顯示。

    如何復原因應措施。

    1. 從提升許可權的系統管理員命令提示字元執行下列命令
    for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /R everyone
    for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /R everyone
    for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /R everyone
    for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
    for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
    cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone
    cacls "%programfiles(x86)%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone
    
    1. 重新啟動。
  • 取消註冊vgx.dll

    1. 按兩下 [開始],按兩下 [執行],輸入 “%SystemRoot%\System32\regsvr32.exe-u%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll”,然後按兩下 [ 確定]。

    2. 對話框隨即出現,以確認取消註冊程式已成功。 按一下 [確定] ,關閉對話方塊。

    因應措施的影響。 一旦取消註冊vgx.dll,轉譯 VML 的應用程式將不再執行此動作。

    如何復原因應措施。

    1. 按兩下 [開始],按兩下 [執行],輸入 “%SystemRoot%\System32\regsvr32.exe” “%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll”,然後按兩下 [ 確定]。

    2. 對話框隨即出現,以確認註冊程式已成功。 按一下 [確定] ,關閉對話方塊。

  • 防止 RSClientPrint 在 Internet Explorer 中執行

    您可以藉由在登錄中設定 控件的終止位,停用在 Internet Explorer 中具現化 RSClientPrint 的嘗試。

    警告 如果您使用註冊表編輯器不正確,可能會造成嚴重問題,而可能需要重新安裝操作系統。 Microsoft 無法保證您可以解決使用註冊表編輯器不正確所造成的問題。 請自行承擔使用登錄編輯程式的風險。

    如需可用來防止控件在 Internet Explorer 中執行的詳細步驟,請參閱 Microsoft 知識庫文章240797。 請遵循本文中的下列步驟,在登錄中建立相容性旗標值,以防止 RSClientPrint 在 Internet Explorer 中具現化。

    在文本編輯器中貼上下列文字,例如 記事本。 然後,使用.reg擴展名來儲存盤案。

    Windows 註冊表編輯器 5.00 版

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

    “Compatibility Flags”=dword:00000400

    [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

    “Compatibility Flags”=dword:00000400

    您可以按兩下此檔案,將此.reg檔案套用至個別系統。 您也可以使用組策略跨網域套用它。 如需組策略的詳細資訊,請流覽下列 Microsoft 網站:

    注意 您必須重新啟動 Internet Explorer,您的變更才會生效。

    因應措施的影響。 只要物件不打算用於 Internet Explorer,就不會有任何影響。

    如何復原因應措施。

    在文本編輯器中貼上下列文字,例如 記事本。 然後,使用.reg擴展名來儲存盤案。

    Windows 註冊表編輯器 5.00 版

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

    “Compatibility Flags”=-

    [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

    “Compatibility Flags”=-

    您可以按兩下此檔案,將此.reg檔案套用至個別系統。 您也可以使用組策略跨網域套用它。 如需組策略的詳細資訊,請流覽下列 Microsoft 網站:

    注意 您必須重新啟動 Internet Explorer,您的變更才會生效。

  • 以純文字讀取電子郵件

    若要協助保護自己免受電子郵件攻擊向量,請以純文本格式讀取電子郵件訊息。

    已套用 Office XP Service Pack 1 或更新版本的 Microsoft Office Outlook 2002 使用者,以及已套用 Internet Explorer 6 Service Pack 1 或更新版本的 Microsoft Office Outlook Express 6 使用者,可以啟用此設定,並檢視未以數位簽署或純文本未加密的電子郵件訊息。

    數位簽名的電子郵件訊息或加密的電子郵件訊息不會受到設定的影響,而且可能以原始格式讀取。 如需如何在 Outlook 2002 中啟用此設定的詳細資訊,請參閱 Microsoft 知識庫文章307594

    如需 Outlook Express 6 中此設定的相關信息,請參閱 Microsoft 知識庫文章291387

    因應措施的影響。 以純文本格式檢視的電子郵件訊息將不會包含圖片、特殊字型、動畫或其他豐富內容。 此外:

    • 變更會套用至預覽窗格,並開啟訊息。
    • 圖片會變成附件,使其不會遺失。
    • 由於訊息在存放區中仍為 RTF 或 HTML 格式,因此物件模型(自定義程式碼解決方案)的行為可能會非預期。

GDI+ TIFF 記憶體損毀弱點的常見問題 - CVE-2009-2503

弱點的範圍為何?
這是遠端程式代碼執行弱點。 成功利用此弱點的攻擊者可以完全控制受影響的系統。 攻擊者接著可以完整的使用者權限安裝程式、檢視變更、刪除資料或建立新的帳戶。 帳戶設定為具有較少使用者權限的使用者,與使用系統管理使用者權限的使用者相比,所受的影響可能較小。

造成弱點的原因為何?
此弱點是由 GDI+ 在 TIFF 處理中未核取的緩衝區所造成。

攻擊者可能會使用弱點來執行哪些動作?
成功惡意探索此弱點的攻擊者可能會獲得與登入使用者相同的用戶權力。 如果使用者以系統管理用戶權力登入,攻擊者可能會完全控制受影響的系統。 攻擊者接著可以完整的使用者權限安裝程式、檢視變更、刪除資料或建立新的帳戶。 帳戶設定為具有較少使用者權限的使用者,與使用系統管理使用者權限的使用者相比,所受的影響可能較小。

攻擊者如何利用弱點?
攻擊者可以裝載特製的網站,其設計目的是透過 Internet Explorer 惡意探索此弱點,然後說服用戶檢視網站。 這也可能包括遭入侵的網站和網站,這些網站接受或裝載使用者提供的內容或廣告。 這些網站可能包含可惡意探索此弱點的特製內容。 不過,在所有情況下,攻擊者都無法強制使用者瀏覽這些網站。 相反地,攻擊者必須說服使用者瀏覽網站,通常是藉由讓他們按兩下電子郵件訊息中的連結,或在將使用者帶往攻擊者網站的Instant Messenger 要求中按兩下連結。 您也可以使用橫幅廣告或其他方法,將 Web 內容傳遞給受影響的系統,來顯示特製的 Web 內容。

在電子郵件攻擊案例中,攻擊者可能會藉由傳送特製的電子郵件或傳送特製 Office 檔給使用者,以及說服用戶開啟檔案或讀取郵件,來利用弱點。

攻擊者也可以藉由在網路共享上裝載惡意映像,然後說服用戶流覽至 Windows 檔案總管中的資料夾,來惡意探索此弱點。

哪些系統主要面臨弱點的風險?
此弱點需要使用者登入並讀取電子郵件訊息、瀏覽網站,或從網路共用開啟檔案,以進行任何惡意動作。 因此,讀取電子郵件訊息的任何系統、經常使用 Internet Explorer,或使用者擁有網路共用存取權,例如工作站或終端機伺服器,都面臨此弱點的最大風險。 通常不會用來瀏覽網站的系統,例如大多數伺服器系統,都會降低風險。

更新有何用途?
更新會修改 GDI+ 配置讀取 TIFF 檔案時所使用的緩衝區的方式,藉此移除弱點。

發佈此安全性布告欄時,是否已公開披露此弱點?
否。 Microsoft 透過負責任的洩漏收到此弱點的相關信息。

發佈此安全性布告欄時,Microsoft 是否已收到任何有關此弱點遭到惡意探索的報告?
否。 Microsoft 尚未收到任何資訊,指出此弱點已公開用來攻擊客戶,而且在最初發佈此安全性公告時,並未看到任何發佈概念證明程式代碼的範例。

GDI+ .NET API 弱點 - CVE-2009-2504

GDI+ 中存在遠端程式代碼執行弱點,可讓惡意 Microsoft .NET 應用程式取得非受控程式代碼執行許可權。 由於此弱點,非惡意的 Microsoft .NET 應用程式不會面臨遭到入侵的風險。

若要將此弱點視為常見弱點和暴露清單中的標準專案,請參閱 CVE-2009-2504

GDI+ .NET API 弱點的緩和因素 - CVE-2009-2504

風險降低是指設定、一般設定或一般最佳做法,存在於默認狀態中,這可能會降低惡意探索弱點的嚴重性。 下列緩和因素可能對您的情況有所説明:

  • 攻擊者不太可能實際影響非惡意 .NET 應用程式,以正確的方式對易受攻擊的函式進行 API 呼叫,以觸發弱點。
  • 成功惡意探索此弱點的攻擊者可能會獲得與本機使用者或 ASP.NET 帳戶相同的用戶權力。 帳戶設定為具有較少使用者權限的使用者,與使用系統管理使用者權限的使用者相比,所受的影響可能較小。
  • 在 Web 型攻擊案例中,攻擊者可以裝載網站,其中包含用來惡意探索此弱點的網頁。 此外,接受或裝載使用者提供之內容或廣告的遭入侵網站和網站可能包含可能利用此弱點的特製內容。 不過,在所有情況下,攻擊者都無法強制使用者瀏覽這些網站。 相反地,攻擊者必須說服使用者瀏覽網站,通常是讓他們按兩下電子郵件訊息或Instant Messenger 訊息中的連結,以將使用者帶到攻擊者的網站。
  • 根據預設,Windows Server 2003 和 Windows Server 2008 上的 Internet Explorer 會以稱為 增強式安全性設定的受限制模式執行。 此模式會將因特網區域的安全性層級設定為 [高]。 這是您尚未新增至 Internet Explorer 受信任網站區域之網站的緩和因素。 如需 Internet Explorer 增強式安全性設定的詳細資訊,請參閱此弱點的常見問題小節。
  • 攻擊者可能會利用此弱點,而攻擊者會說服用戶開啟特製的檔案。 攻擊者無法強制用戶開啟特別製作的檔案。
  • 無法透過電子郵件自動惡意探索此弱點。 若要讓攻擊成功,用戶必須開啟電子郵件訊息中傳送的附件。

GDI+ .NET API 弱點的因應措施 - CVE-2009-2504

因應措施是指未修正基礎弱點的設定或組態變更,但有助於在套用更新之前封鎖已知的攻擊媒介。 Microsoft 已測試下列因應措施,並在討論中指出因應措施是否降低功能:

  • 限制存取gdiplus.dll

    1. 從提升許可權的系統管理員命令提示字元執行下列命令
    for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /P everyone:N
    for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /P everyone:N
    for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /P everyone:N
    for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
    for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
    cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N   
    cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N
    
    1. 重新啟動。

    因應措施的影響。 Windows 圖片和傳真查看器(在 Windows Vista 之前的版本)和其他依賴 GDI+ 的應用程式將無法檢視影像。 此外,Windows 檔案總管中的縮圖(在 Vista 之前的版本上)將不會顯示。

    如何復原因應措施。

    1. 從提升許可權的系統管理員命令提示字元執行下列命令
    for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /R everyone
    for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /R everyone
    for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /R everyone
    for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
    for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
    cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone
    cacls "%programfiles(x86)%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone
    
    1. 重新啟動。
  • 在 Internet Explorer 中停用 XAML 瀏覽器應用程式

    您可以藉由將設定變更為提示,再執行 XAML 瀏覽器應用程式,或在因特網和近端內部網路安全性區域中完全停用 XAML 瀏覽器應用程式,以協助防範此弱點。 若要這樣做,請執行下列步驟:

    1. 在 Internet Explorer 中,單擊 [工具] 功能表上的 [因特網選項]。

    2. 按一下 [安全性] 索引標籤。

    3. 按兩下 [ 因特網],然後按兩下 [ 自定義層級]。

    4. [設定] 底下的 [.NET Framework] 區段中,按兩下 [XAML 瀏覽器應用程式] 底下的 [提示] 或 [停用],然後按兩下 [確定]。

    5. 按兩下 [ 近端內部網络],然後按兩下 [ 自定義層級]。

    6. [設定],在 [.NET Framework] 區段中的 [XAML 瀏覽器應用程式] 下,按兩下 [提示] 或 [停用],然後按兩下 [確定]。

    7. 如果系統提示您確認您想要變更這些設定,請按兩下 [ ]。

    8. 按兩下 [ 確定 ] 傳回 Internet Explorer。

    因應措施的影響。 XBAP 應用程式不會執行,也不會在沒有提示的情況下執行。

    注意 停用因特網和近端內部網路安全性區域中的 XAML 瀏覽器應用程式可能會導致某些網站運作不正確。 如果您在變更此設定之後難以使用網站,而且您確定網站是安全的,您可以將該網站新增至信任的網站清單。 這可讓網站正常運作。

    如何復原因應措施。

    1. 在 Internet Explorer 中,單擊 [工具] 功能表上的 [因特網選項]。

    2. 按一下 [安全性] 索引標籤。

    3. 按兩下 [ 因特網],然後按兩下 [ 自定義層級]。

    4. [設定],在 [.NET Framework] 區段中的 [XAML 瀏覽器應用程式] 底下,按兩下 [啟用],然後按兩下 [確定]。

    5. 按兩下 [ 近端內部網络],然後按兩下 [ 自定義層級]。

    6. [設定],在 [.NET Framework] 區段中的 [XAML 瀏覽器應用程式] 底下,按兩下 [啟用],然後按兩下 [確定]。

    7. 如果系統提示您確認您想要變更這些設定,請按兩下 [ ]。

    8. 按兩下 [ 確定 ] 傳回 Internet Explorer。

  • 停用部分信任的 .NET 應用程式

    藉由防止所有完全信任的 .NET 應用程式無法執行,此弱點會受到有效防護,因為完全信任的 .NET 應用程式已經可以對系統進行任何變更。 若要停用在部分信任下執行的所有 .NET 應用程式,請從提升許可權的系統管理員命令提示字元執行下列命令:

    caspol -pp offcaspol -m -resetlockdowncaspol -pp on

    因應措施的影響。 某些 .NET 應用程式不會執行。

    如何復原因應措施。

    若要將 .NET 安全策略重設為預設值,請從提升許可權的系統管理員命令提示字元執行下列命令:

    caspol -pp offcaspol -m -resetcaspol -pp on

  • 防止 RSClientPrint 在 Internet Explorer 中執行

    您可以藉由在登錄中設定 控件的終止位,停用在 Internet Explorer 中具現化 RSClientPrint 的嘗試。

    警告 如果您使用註冊表編輯器不正確,可能會造成嚴重問題,而可能需要重新安裝操作系統。 Microsoft 無法保證您可以解決使用註冊表編輯器不正確所造成的問題。 請自行承擔使用登錄編輯程式的風險。

    如需可用來防止控件在 Internet Explorer 中執行的詳細步驟,請參閱 Microsoft 知識庫文章240797。 請遵循本文中的下列步驟,在登錄中建立相容性旗標值,以防止 RSClientPrint 在 Internet Explorer 中具現化。

    在文本編輯器中貼上下列文字,例如 記事本。 然後,使用.reg擴展名來儲存盤案。

    Windows 註冊表編輯器 5.00 版

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

    “Compatibility Flags”=dword:00000400

    [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

    “Compatibility Flags”=dword:00000400

    您可以按兩下此檔案,將此.reg檔案套用至個別系統。 您也可以使用組策略跨網域套用它。 如需組策略的詳細資訊,請流覽下列 Microsoft 網站:

    注意 您必須重新啟動 Internet Explorer,您的變更才會生效。

    因應措施的影響。 只要物件不打算用於 Internet Explorer,就不會有任何影響。

    如何復原因應措施。

    在文本編輯器中貼上下列文字,例如 記事本。 然後,使用.reg擴展名來儲存盤案。

    Windows 註冊表編輯器 5.00 版

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

    “Compatibility Flags”=-

    [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

    “Compatibility Flags”=-

    您可以按兩下此檔案,將此.reg檔案套用至個別系統。 您也可以使用組策略跨網域套用它。 如需組策略的詳細資訊,請流覽下列 Microsoft 網站:

    注意 您必須重新啟動 Internet Explorer,您的變更才會生效。

GDI+ .NET API 弱點常見問題 - CVE-2009-2504

弱點的範圍為何?
這是遠端程式代碼執行弱點。 成功利用此弱點的攻擊者可以在目前登入的用戶內容中,或在與應用程式集區身分識別相關聯的服務帳戶內容中執行程序代碼。

造成弱點的原因為何?
此弱點是特定 GDI+ API 中整數溢位的結果,可從 .NET Framework 應用程式存取。

什麼是 CAS?
程式代碼存取安全性 (CAS) 是一種機制,可協助限制程式代碼必須存取受保護的資源和作業。 如需 CAS 的詳細資訊,請參閱 MSDN 文章 :程式代碼存取安全性簡介。

什麼是 XBAP?
XAML 瀏覽器應用程式 (XBAP) 結合 Web 應用程式和豐富用戶端應用程式的功能。 如同 Web 應用程式,XBAP 可以發佈至 Web 伺服器,並從 Internet Explorer 啟動。 如同豐富的用戶端應用程式,XBAP 可以利用 WPF 的功能。 如需 XBAP 的詳細資訊,請參閱 MSDN 文章 Windows Presentation Foundation XAML 瀏覽器應用程式概觀

攻擊者可能會使用弱點來執行哪些動作?
成功惡意探索此弱點的攻擊者可能會獲得與登入使用者相同的用戶權力。 如果使用者以系統管理用戶權力登入,攻擊者可能會完全控制受影響的系統。 攻擊者接著可以完整的使用者權限安裝程式、檢視變更、刪除資料或建立新的帳戶。 帳戶設定為具有較少使用者權限的使用者,與使用系統管理使用者權限的使用者相比,所受的影響可能較小。

在 Web 裝載案例中,成功惡意探索此弱點的攻擊者可能會取得與 Microsoft .NET 應用程式執行的應用程式集區應用程式集區身分識別相關聯的服務帳戶相同的許可權。 根據授與給服務帳戶的應用程式集區隔離設定和許可權,攻擊者可能能夠控制 Web 伺服器上的其他應用程式集區,或能夠完全控制受影響的系統。 如需應用程式集區身分識別和設定的詳細資訊,請參閱TechNet文章: 設定應用程式集區身分識別。

攻擊者如何利用弱點?
有三種可能惡意探索此弱點的案例:Web 流覽案例、Web 裝載案例,以及 Microsoft .NET Framework 應用程式案例。 以下說明這些案例:

  • 網頁流覽案例
    攻擊者可以裝載特製的網站,其中包含特別製作的 XBAP(XAML 瀏覽器應用程式),以利用此弱點,然後說服用戶檢視網站。 攻擊者也可以利用遭入侵的網站和網站,接受或裝載使用者提供的內容或廣告。 這些網站可能包含可惡意探索此弱點的特製內容。 不過,在所有情況下,攻擊者都無法強制使用者瀏覽這些網站。 相反地,攻擊者必須說服用戶瀏覽網站,通常是讓他們按兩下電子郵件訊息或將使用者帶到攻擊者網站的Instant Messenger 訊息中的連結。 您也可以使用橫幅廣告或其他方法,將 Web 內容傳遞給受影響的系統,來顯示特製的 Web 內容。
  • Web 裝載案例
    如果 Web 主控環境允許使用者上傳自定義 ASP.NET 應用程式,攻擊者使用者可能會上傳惡意 ASP.NET 應用程式,該應用程式會使用此弱點來突破主控公司所使用的 CAS 沙盒,以防止 ASP.NET 程式代碼在伺服器系統上執行有害動作。
  • Microsoft .NET Framework 應用程式案例
    攻擊者可以在網路共用上放置惡意的 Microsoft .NET Framework 應用程式,並誘使該網路上的使用者執行此應用程式。

哪些系統主要面臨弱點的風險?
此弱點有兩種類型的系統有風險,如下所述:使用 Web 流覽案例的系統,以及使用 Web 裝載案例的系統。

  • 網頁流覽案例
    成功惡意探索此弱點需要使用者登入並使用能夠具現化 XBAP 的網頁瀏覽器瀏覽網站。 因此,經常使用網頁瀏覽器的任何系統,例如工作站或終端機伺服器,都面臨此弱點的最大風險。 如果系統管理員允許使用者在伺服器上瀏覽和讀取電子郵件,伺服器可能會面臨更大的風險。 不過,最佳做法強烈建議您不要允許此做法。
  • Web 裝載案例
    可讓用戶上傳自定義 ASP.NET 應用程式的 Web 主控網站風險更高。

更新有何用途?
此更新會修改 GDI+ 在進行特定 .NET API 呼叫時管理緩衝區的方式。

發佈此安全性布告欄時,是否已公開披露此弱點?
否。 Microsoft 透過負責任的洩漏收到此弱點的相關信息。

發佈此安全性布告欄時,Microsoft 是否已收到任何有關此弱點遭到惡意探索的報告?
否。 Microsoft 尚未收到任何資訊,指出此弱點已公開用來攻擊客戶,而且在最初發佈此安全性公告時,並未看到任何發佈概念證明程式代碼的範例。

GDI+ PNG 整數溢位弱點 - CVE-2009-3126

GDI+ 配置記憶體的方式存在遠端程式代碼執行弱點。 如果使用者開啟特別製作的 PNG 影像檔,此弱點可能會允許遠端程式代碼執行。 成功利用此弱點的攻擊者可以完全控制受影響的系統。 攻擊者接著可以完整的使用者權限安裝程式、檢視變更、刪除資料或建立新的帳戶。 帳戶設定為具有較少使用者權限的使用者,與使用系統管理使用者權限的使用者相比,所受的影響可能較小。

若要將此弱點視為常見弱點和暴露清單中的標準專案,請參閱 CVE-2009-3126

GDI+ PNG 整數溢位弱點的緩和因素 - CVE-2009-3126

風險降低是指設定、一般設定或一般最佳做法,存在於默認狀態中,這可能會降低惡意探索弱點的嚴重性。 下列緩和因素可能對您的情況有所説明:

  • 成功惡意探索此弱點的攻擊者可能會獲得與本機使用者相同的用戶權力。 帳戶設定為具有較少使用者權限的使用者,與使用系統管理使用者權限的使用者相比,所受的影響可能較小。
  • 在 Web 型攻擊案例中,攻擊者可以裝載網站,其中包含用來惡意探索此弱點的網頁。 此外,接受或裝載使用者提供之內容或廣告的遭入侵網站和網站可能包含可能利用此弱點的特製內容。 不過,在所有情況下,攻擊者都無法強制使用者瀏覽這些網站。 相反地,攻擊者必須說服使用者瀏覽網站,通常是讓他們按兩下電子郵件訊息或Instant Messenger 訊息中的連結,以將使用者帶到攻擊者的網站。
  • 根據預設,Windows Server 2003 和 Windows Server 2008 上的 Internet Explorer 會以稱為 增強式安全性設定的受限制模式執行。 此模式會將因特網區域的安全性層級設定為 [高]。 這是您尚未新增至 Internet Explorer 受信任網站區域之網站的緩和因素。 如需 Internet Explorer 增強式安全性設定的詳細資訊,請參閱此弱點的常見問題小節。
  • 攻擊者可能會利用此弱點,而攻擊者會說服用戶開啟特製的檔案。 攻擊者無法強制用戶開啟特別製作的檔案。
  • 無法透過電子郵件自動惡意探索此弱點。 若要讓攻擊成功,用戶必須開啟電子郵件訊息中傳送的附件。

GDI+ PNG 整數溢位弱點的因應措施 - CVE-2009-3126

因應措施是指未修正基礎弱點的設定或組態變更,但有助於在套用更新之前封鎖已知的攻擊媒介。 Microsoft 已測試下列因應措施,並在討論中指出因應措施是否降低功能:

  • 限制存取gdiplus.dll

    1. 從提升許可權的系統管理員命令提示字元執行下列命令
    for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /P everyone:N
    for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /P everyone:N
    for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /P everyone:N
    for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
    for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
    cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /P everyone:N
    cacls "%programfiles%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N
    cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N
    
    1. 重新啟動。

    因應措施的影響。 Windows 圖片和傳真查看器(在 Windows Vista 之前的版本)和其他依賴 GDI+ 的應用程式將無法檢視影像。 此外,Windows 檔案總管中的縮圖(在 Vista 之前的版本上)將不會顯示。

    如何復原因應措施。

    1. 從提升許可權的系統管理員命令提示字元執行下列命令
    for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /R everyone
    for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /R everyone
    for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /R everyone
    for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
    for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
    cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /R everyone
    cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /R everyone
    cacls "%programfiles%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone
    cacls "%programfiles(x86)%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone
    
    1. 重新啟動。
  • 取消註冊vgx.dll

    1. 按兩下 [開始],按兩下 [執行],輸入 “%SystemRoot%\System32\regsvr32.exe-u%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll”,然後按兩下 [ 確定]。

    2. 對話框隨即出現,以確認取消註冊程式已成功。 按一下 [確定] ,關閉對話方塊。

    因應措施的影響。 一旦取消註冊vgx.dll,轉譯 VML 的應用程式將不再執行此動作。

    如何復原因應措施。

    1. 按兩下 [開始],按兩下 [執行],輸入 “%SystemRoot%\System32\regsvr32.exe” “%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll”,然後按兩下 [ 確定]。

    2. 對話框隨即出現,以確認註冊程式已成功。 按一下 [確定] ,關閉對話方塊。

  • 防止 RSClientPrint 在 Internet Explorer 中執行

    您可以藉由在登錄中設定 控件的終止位,停用在 Internet Explorer 中具現化 RSClientPrint 的嘗試。

    警告 如果您使用註冊表編輯器不正確,可能會造成嚴重問題,而可能需要重新安裝操作系統。 Microsoft 無法保證您可以解決使用註冊表編輯器不正確所造成的問題。 請自行承擔使用登錄編輯程式的風險。

    如需可用來防止控件在 Internet Explorer 中執行的詳細步驟,請參閱 Microsoft 知識庫文章240797。 請遵循本文中的下列步驟,在登錄中建立相容性旗標值,以防止 RSClientPrint 在 Internet Explorer 中具現化。

    在文本編輯器中貼上下列文字,例如 記事本。 然後,使用.reg擴展名來儲存盤案。

    Windows 註冊表編輯器 5.00 版

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

    “Compatibility Flags”=dword:00000400

    [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

    “Compatibility Flags”=dword:00000400

    您可以按兩下此檔案,將此.reg檔案套用至個別系統。 您也可以使用組策略跨網域套用它。 如需組策略的詳細資訊,請流覽下列 Microsoft 網站:

    注意 您必須重新啟動 Internet Explorer,您的變更才會生效。

    因應措施的影響。 只要物件不打算用於 Internet Explorer,就不會有任何影響。

    如何復原因應措施。

    在文本編輯器中貼上下列文字,例如 記事本。 然後,使用.reg擴展名來儲存盤案。

    Windows 註冊表編輯器 5.00 版

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

    “Compatibility Flags”=-

    [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

    “Compatibility Flags”=-

    您可以按兩下此檔案,將此.reg檔案套用至個別系統。 您也可以使用組策略跨網域套用它。 如需組策略的詳細資訊,請流覽下列 Microsoft 網站:

    注意 您必須重新啟動 Internet Explorer,您的變更才會生效。

GDI+ PNG 整數溢位弱點的常見問題 - CVE-2009-3126

弱點的範圍為何?
這是遠端程式代碼執行弱點。 成功利用此弱點的攻擊者可以完全控制受影響的系統。 攻擊者接著可以完整的使用者權限安裝程式、檢視變更、刪除資料或建立新的帳戶。 帳戶設定為具有較少使用者權限的使用者,與使用系統管理使用者權限的使用者相比,所受的影響可能較小。

造成弱點的原因為何?
此弱點是因為剖析 GDI+ 所處理 PNG 所需的記憶體計算不正確所造成。

攻擊者可能會使用弱點來執行哪些動作?
成功惡意探索此弱點的攻擊者可能會獲得與登入使用者相同的用戶權力。 如果使用者以系統管理用戶權力登入,攻擊者可能會完全控制受影響的系統。 攻擊者接著可以完整的使用者權限安裝程式、檢視變更、刪除資料或建立新的帳戶。 帳戶設定為具有較少使用者權限的使用者,與使用系統管理使用者權限的使用者相比,所受的影響可能較小。

攻擊者如何利用弱點?
攻擊者可以裝載特製的網站,其設計目的是透過 Internet Explorer 惡意探索此弱點,然後說服用戶檢視網站。 這也可能包括遭入侵的網站和網站,這些網站接受或裝載使用者提供的內容或廣告。 這些網站可能包含可惡意探索此弱點的特製內容。 不過,在所有情況下,攻擊者都無法強制使用者瀏覽這些網站。 相反地,攻擊者必須說服使用者瀏覽網站,通常是藉由讓他們按兩下電子郵件訊息中的連結,或在將使用者帶往攻擊者網站的Instant Messenger 要求中按兩下連結。 您也可以使用橫幅廣告或其他方法,將 Web 內容傳遞給受影響的系統,來顯示特製的 Web 內容。

哪些系統主要面臨弱點的風險?
此弱點需要使用者登入並讀取電子郵件訊息、瀏覽網站,或從網路共用開啟檔案,以進行任何惡意動作。 因此,讀取電子郵件訊息的任何系統、經常使用 Internet Explorer,或使用者擁有網路共用存取權,例如工作站或終端機伺服器,都面臨此弱點的最大風險。 通常不會用來瀏覽網站的系統,例如大多數伺服器系統,都會降低風險。

更新有何用途?
更新會藉由修改 GDI+ 在剖析 PNG 映像時計算緩衝區所需大小的方式,來移除弱點。

發佈此安全性布告欄時,是否已公開披露此弱點?
否。 Microsoft 透過負責任的洩漏收到此弱點的相關信息。

發佈此安全性布告欄時,Microsoft 是否已收到任何有關此弱點遭到惡意探索的報告?
否。 Microsoft 尚未收到任何資訊,指出此弱點已公開用來攻擊客戶,而且在最初發佈此安全性公告時,並未看到任何發佈概念證明程式代碼的範例。

記憶體損毀弱點 - CVE-2009-2528

Microsoft Office 中存在遠端程式代碼執行弱點,如果使用者開啟包含格式不正確的物件的特製 Office 檔案,可能會允許遠端程式代碼執行。 成功利用此弱點的攻擊者可以完全控制受影響的系統。 攻擊者接著可以完整的使用者權限安裝程式、檢視變更、刪除資料或建立新的帳戶。

若要將此弱點視為常見弱點和暴露清單中的標準專案,請參閱 CVE-2009-2528

降低記憶體損毀弱點的因素 - CVE-2009-2528

風險降低是指設定、一般設定或一般最佳做法,存在於默認狀態中,這可能會降低惡意探索弱點的嚴重性。 下列緩和因素可能對您的情況有所説明:

  • 成功惡意探索此弱點的攻擊者可能會獲得與本機使用者相同的用戶權力。 帳戶設定為具有較少使用者權限的使用者,與使用系統管理使用者權限的使用者相比,所受的影響可能較小。
  • 在 Web 型攻擊案例中,攻擊者可以裝載網站,其中包含用來惡意探索此弱點的網頁。 此外,接受或裝載使用者提供之內容或廣告的遭入侵網站和網站可能包含可能利用此弱點的特製內容。 不過,在所有情況下,攻擊者都無法強制使用者瀏覽這些網站。 相反地,攻擊者必須說服使用者瀏覽網站,通常是讓他們按兩下電子郵件訊息或Instant Messenger 訊息中的連結,以將使用者帶到攻擊者的網站。
  • 無法透過電子郵件自動惡意探索此弱點。 若要讓攻擊成功,用戶必須開啟電子郵件訊息中傳送的附件。

記憶體損毀弱點的因應措施 - CVE-2009-2528

因應措施是指未修正基礎弱點的設定或組態變更,但有助於在套用更新之前封鎖已知的攻擊媒介。 Microsoft 已測試下列因應措施,並在討論中指出因應措施是否降低功能:

  • 請勿開啟您從不受信任的來源接收的 Office 檔案,或從信任的來源意外收到。 當用戶開啟特製檔案時,可能會利用此弱點。

記憶體損毀弱點常見問題 - CVE-2009-2528

弱點的範圍為何?
這是遠端程式代碼執行弱點。 成功惡意探索此弱點的攻擊者可以從遠端完全控制受影響的系統。 攻擊者接著可以安裝程式或檢視、變更或刪除數據;或建立具有完整用戶權力的新帳戶。

造成弱點的原因為何?
Microsoft Office 在開啟特製 Office 檔時剖析 Office Art 屬性表的方式存在弱點。

攻擊者可能會使用弱點來執行哪些動作?
成功惡意探索此弱點的攻擊者,可能會以登入的使用者身分執行任意程序代碼。 如果使用者以系統管理用戶權力登入,攻擊者可能會完全控制受影響的系統。 攻擊者接著可以完整的使用者權限安裝程式、檢視變更、刪除資料或建立新的帳戶。 帳戶設定為具有較少使用者權限的使用者,與使用系統管理使用者權限的使用者相比,所受的影響可能較小。

攻擊者如何利用弱點?
此弱點需要使用者以受影響的 Microsoft Office 版本開啟特製 Office 檔。

哪些系統主要面臨弱點的風險?
使用 Microsoft Office 的系統,包括工作站和終端機伺服器,主要有風險。 如果系統管理員允許使用者登入伺服器並執行程式,伺服器可能會面臨更大的風險。 不過,最佳做法強烈建議您不要允許此做法。

更新有何用途?
此更新會藉由變更 Microsoft Office 開啟特製 Office 檔的方式來移除弱點。

發佈此安全性布告欄時,是否已公開披露此弱點?
否。 Microsoft 透過負責任的洩漏收到此弱點的相關信息。

發佈此安全性布告欄時,Microsoft 是否已收到任何有關此弱點遭到惡意探索的報告?
否。 Microsoft 尚未收到任何資訊,指出此弱點已公開用來攻擊客戶,而且在最初發佈此安全性公告時,並未看到任何發佈概念證明程式代碼的範例。

Office BMP 整數溢位弱點 - CVE-2009-2518

Microsoft Office 處理包含 BMP 影像的特製 Office 檔的方式存在遠端程式代碼執行弱點。 如果 Outlook 使用者開啟特製的電子郵件,或開啟含有格式不正確的點檔案的 Office 檔,此弱點可能會允許遠端程式代碼執行。 帳戶設定為具有較少使用者權限的使用者,與使用系統管理使用者權限的使用者相比,所受的影響可能較小。

若要將此弱點視為常見弱點和暴露清單中的標準專案,請參閱 CVE-2009-2518

Office BMP 整數溢位弱點的緩和因素 - CVE-2009-2518

風險降低是指設定、一般設定或一般最佳做法,存在於默認狀態中,這可能會降低惡意探索弱點的嚴重性。 下列緩和因素可能對您的情況有所説明:

  • 成功惡意探索此弱點的攻擊者可能會獲得與本機使用者相同的用戶權力。 帳戶設定為具有較少使用者權限的使用者,與使用系統管理使用者權限的使用者相比,所受的影響可能較小。
  • 在 Web 型攻擊案例中,攻擊者可以裝載網站,其中包含用來惡意探索此弱點的網頁。 此外,接受或裝載使用者提供之內容或廣告的遭入侵網站和網站可能包含可能利用此弱點的特製內容。 不過,在所有情況下,攻擊者都無法強制使用者瀏覽這些網站。 相反地,攻擊者必須說服使用者瀏覽網站,通常是讓他們按兩下電子郵件訊息或Instant Messenger 訊息中的連結,以將使用者帶到攻擊者的網站。

Office BMP 整數溢位弱點的因應措施 - CVE-2009-2518

因應措施是指未修正基礎弱點的設定或組態變更,但有助於在套用更新之前封鎖已知的攻擊媒介。 Microsoft 已測試下列因應措施,並在討論中指出因應措施是否降低功能:

  • 請勿開啟您從不受信任的來源接收的 Office 檔案,或從信任的來源意外收到

    當用戶開啟特製檔案時,可能會利用此弱點。

  • 以純文字讀取電子郵件

    若要協助保護自己免受電子郵件攻擊向量,請以純文本格式讀取電子郵件訊息。

    已套用 Office XP Service Pack 1 或更新版本的 Microsoft Office Outlook 2002 使用者,以及已套用 Internet Explorer 6 Service Pack 1 或更新版本的 Microsoft Office Outlook Express 6 使用者,可以啟用此設定,並檢視未以數位簽署或純文本未加密的電子郵件訊息。

    數位簽名的電子郵件訊息或加密的電子郵件訊息不會受到設定的影響,而且可能以原始格式讀取。 如需如何在 Outlook 2002 中啟用此設定的詳細資訊,請參閱 Microsoft 知識庫文章307594

    如需 Outlook Express 6 中此設定的相關信息,請參閱 Microsoft 知識庫文章291387

    因應措施的影響。 以純文本格式檢視的電子郵件訊息將不會包含圖片、特殊字型、動畫或其他豐富內容。 此外:

    • 變更會套用至預覽窗格,並開啟訊息。
    • 圖片會變成附件,使其不會遺失。
    • 由於訊息在存放區中仍為 RTF 或 HTML 格式,因此物件模型(自定義程式碼解決方案)的行為可能會非預期。

Office BMP 整數溢位弱點常見問題 - CVE-2009-2518

弱點的範圍為何?
這是遠端程式代碼執行弱點。 成功利用此弱點的攻擊者可以完全控制受影響的系統。 攻擊者接著可以完整的使用者權限安裝程式、檢視變更、刪除資料或建立新的帳戶。

造成弱點的原因為何?
當使用者開啟包含特製 BMP 的特製 Office 檔案時,可能會以攻擊者執行任意程式碼的方式損毀系統記憶體。

攻擊者可能會使用弱點來執行哪些動作?
成功惡意探索此弱點的攻擊者,可能會以登入的使用者身分執行任意程序代碼。 如果使用者以系統管理用戶權力登入,攻擊者可能會完全控制受影響的系統。 攻擊者接著可以完整的使用者權限安裝程式、檢視變更、刪除資料或建立新的帳戶。 帳戶設定為具有較少使用者權限的使用者,與使用系統管理使用者權限的使用者相比,所受的影響可能較小。

攻擊者如何利用弱點?
在電子郵件攻擊案例中,攻擊者可能會藉由傳送特製的電子郵件或傳送特製 Office 檔給使用者,以及說服用戶開啟檔案或讀取郵件,來利用弱點。

在 Web 型攻擊案例中,攻擊者必須裝載包含 Office 文件的網站,用來嘗試惡意探索此弱點。 此外,接受或裝載使用者提供之內容的遭入侵網站和網站可能包含可能利用此弱點的特製內容。 攻擊者無法強制用戶流覽特製的網站。 相反地,攻擊者必須說服他們瀏覽網站,通常是讓他們按兩下將他們帶到攻擊者網站的連結。

哪些系統主要面臨弱點的風險?
使用受影響軟體的系統,包括工作站和終端機伺服器,主要有風險。 如果系統管理員允許使用者登入伺服器並執行程式,伺服器可能會面臨更大的風險。 不過,最佳做法強烈建議您不要允許此做法。

更新有何用途?
更新會藉由修改 Microsoft Office 開啟特製檔案的方式來移除弱點。

發佈此安全性布告欄時,是否已公開披露此弱點?
否。 Microsoft 透過負責任的洩漏收到此弱點的相關信息。

發佈此安全性布告欄時,Microsoft 是否已收到任何有關此弱點遭到惡意探索的報告?
否。 Microsoft 尚未收到任何資訊,指出此弱點已公開用來攻擊客戶,而且在最初發佈此安全性公告時,並未看到任何發佈概念證明程式代碼的範例。

更新資訊

偵測和部署工具和指引

管理部署至組織中伺服器、桌面和行動系統所需的軟體和安全性更新。 如需詳細資訊, 請參閱 TechNet 更新管理中心Microsoft TechNet Security 網站提供 Microsoft 產品中安全性的其他資訊。

安全性更新可從 Microsoft UpdateWindows Update 取得。 您也可以從 Microsoft 下載中心取得安全性更新。 您可以藉由執行關鍵詞搜尋「安全性更新」,輕鬆找到它們。

最後,您可以從 Microsoft Update Catalog 下載安全性更新。 Microsoft Update 目錄提供透過 Windows Update 和 Microsoft Update 提供的內容可搜尋目錄,包括安全性更新、驅動程式和 Service Pack。 藉由使用安全性公告編號搜尋 (例如“MS07-036”),您可以將所有適用的更新新增至您的購物籃(包括更新的不同語言),以及下載至您選擇的資料夾。 如需 Microsoft Update 目錄的詳細資訊,請參閱 Microsoft Update 目錄常見問題

注意 自 2009 年 8 月 1 日起,Microsoft 已停止支援 Office Update 和 Office 更新清查工具。 若要繼續取得 Microsoft Office 產品的最新更新,請使用 Microsoft Update。 如需詳細資訊,請參閱 關於 Microsoft Office Update:常見問題

偵測和部署指引

Microsoft 提供安全性更新的偵測和部署指引。 本指南包含建議和資訊,可協助IT專業人員瞭解如何使用各種工具來偵測及部署安全性更新。 如需詳細資訊,請參閱 Microsoft 知識庫文章961747

Microsoft Baseline Security Analyzer

Microsoft Baseline Security Analyzer (MBSA) 可讓系統管理員掃描本機和遠端系統是否有遺漏的安全性更新,以及常見的安全性設定錯誤。 如需 MBSA 的詳細資訊,請流覽 Microsoft 基準安全性分析器

下表提供此安全性更新的 MBSA 偵測摘要。

軟體 MBSA 2.1
Windows 作業系統和元件
Microsoft Windows 2000 Service Pack 4 Yes
Windows XP Service Pack 2 和 Windows XP Service Pack 3 Yes
Windows XP Professional x64 Edition Service Pack 2 Yes
Windows Server 2003 Service Pack 2 Yes
Windows Server 2003 x64 Edition Service Pack 2 Yes
Windows Server 2003 SP2 for Itanium 型系統 Yes
Windows Vista 和 Windows Vista Service Pack 1 Yes
Windows Vista x64 Edition 和 Windows Vista x64 Edition Service Pack 1 Yes
Windows Server 2008 for 32 位系統 Yes
適用於 x64 型系統的 Windows Server 2008 Yes
Windows Server 2008 for Itanium 型系統 Yes
Microsoft Office 套件和其他 Office 軟體
Microsoft Office XP Service Pack 3 Yes
Microsoft Office 2003 Service Pack 3 Yes
2007 Microsoft Office System Service Pack 1 Yes
2007 Microsoft Office System Service Pack 2 Yes
Microsoft Office Project 2002 Service Pack 1 Yes
Microsoft Visio 2002 Service Pack 2 Yes
Microsoft Word Viewer 2003 Service Pack 3 和 Microsoft Office Excel Viewer 2003 Service Pack 3 Yes
Microsoft Office Excel Viewer Service Pack 2、Microsoft Office Visio 檢視器 2007 Service Pack 1 和 Microsoft Office Visio 檢視器 2007 Service Pack 2 Yes
Microsoft Office PowerPoint Viewer 2007 Service Pack 2 Yes
Word、Excel 和 PowerPoint 2007 檔格式 Service Pack 1 和適用於 Word、Excel 和 PowerPoint 2007 文件格式 Service Pack 2 的 Microsoft Office 兼容性套件 Yes
Works 8.5 Yes
Microsoft SQL Server
SQL Server 2000 Reporting Services Service Pack 2 Yes
SQL Server 2005 Service Pack 2 Yes
SQL Server 2005 x64 Edition Service Pack 2 Yes
SQL Server 2005 for Itanium 型系統 Service Pack 2 Yes
SQL Server 2005 Service Pack 3 Yes
SQL Server 2005 x64 Edition Service Pack 3 Yes
SQL Server 2005 for Itanium 型系統 Service Pack 3 Yes
開發人員工具
Microsoft Visual Studio .NET 2003 Service Pack 1 No
Microsoft Visual Studio 2005 Service Pack 1 Yes
Microsoft Visual Studio 2008 Yes
Microsoft Visual Studio 2008 Service Pack 1 Yes
Microsoft Report Viewer 2005 Service Pack 1 可轉散發套件 Yes
Microsoft 報表查看器 2008 可轉散發套件 Yes
Microsoft Report Viewer 2008 可轉散發套件 Service Pack 1 Yes
Microsoft Visual FoxPro 8.0 Service Pack 1 No
Microsoft Visual FoxPro 9.0 Service Pack 2 No
Microsoft Platform SDK 可轉散發套件:GDI+ No
安全性軟體
Microsoft Windows 2000 Service Pack 4 上安裝時,Microsoft Forefront Client Security 1.0 Yes

如需 MBSA 2.1 的詳細資訊,請參閱 MBSA 2.1 常見問題

Windows Server Update Services

藉由使用 Windows Server Update Services (WSUS),系統管理員可以部署 Windows 2000 操作系統和更新版本、Office XP 和更新版本、Exchange Server 2003 和 SQL Server 2000 的最新重大更新和安全性更新。 如需如何使用 Windows Server Update Services 部署此安全性更新的詳細資訊,請流覽 Windows Server Update Services 網站

系統管理系統伺服器

下表提供此安全性更新的SMS偵測和部署摘要。

軟體 SMS 2.0 SMS 2003 with SUIT SMS 2003 與 ITMU Configuration Manager 2007
Windows 作業系統和元件
Microsoft Windows 2000 Service Pack 4 Yes .是 .是 Yes
Windows XP Service Pack 2 和 Windows XP Service Pack 3 Yes .是 .是 Yes
Windows XP Professional x64 Edition Service Pack 2 No .是 Yes
Windows Server 2003 Service Pack 2 Yes .是 .是 Yes
Windows Server 2003 x64 Edition Service Pack 2 No .是 Yes
Windows Server 2003 SP2 for Itanium 型系統 No .是 Yes
Windows Vista 和 Windows Vista Service Pack 1 No No 請參閱 下方的 Windows Vista 和 Windows Server 2008 附注 Yes
Windows Vista x64 Edition 和 Windows Vista x64 Edition Service Pack 1 No No 請參閱 下方的 Windows Vista 和 Windows Server 2008 附注 Yes
Windows Server 2008 for 32 位系統 No No 請參閱 下方的 Windows Vista 和 Windows Server 2008 附注 Yes
適用於 x64 型系統的 Windows Server 2008 No No 請參閱 下方的 Windows Vista 和 Windows Server 2008 附注 Yes
Windows Server 2008 for Itanium 型系統 No No 請參閱 下方的 Windows Vista 和 Windows Server 2008 附注 Yes
Microsoft Office 套件和其他 Office 軟體
Microsoft Office XP Service Pack 3 No .是 Yes
Microsoft Office 2003 Service Pack 3 No .是 Yes
2007 Microsoft Office System Service Pack 1 No .是 Yes
2007 Microsoft Office System Service Pack 2 No .是 Yes
Microsoft Office Project 2002 Service Pack 1 No .是 Yes
Microsoft Visio 2002 Service Pack 2 No .是 Yes
Microsoft Word Viewer 2003 Service Pack 3 和 Microsoft Office Excel Viewer 2003 Service Pack 3 No .是 Yes
Microsoft Office Excel Viewer Service Pack 2、Microsoft Office Visio 檢視器 2007 Service Pack 1 和 Microsoft Office Visio 檢視器 2007 Service Pack 2 No .是 Yes
Microsoft Office PowerPoint Viewer 2007 Service Pack 2 No .是 Yes
Word、Excel 和 PowerPoint 2007 檔格式 Service Pack 1 和適用於 Word、Excel 和 PowerPoint 2007 文件格式 Service Pack 2 的 Microsoft Office 兼容性套件 No .是 Yes
Works 8.5 No .是 Yes
Microsoft SQL Server
SQL Server 2000 Reporting Services Service Pack 2 No .是 Yes
SQL Server 2005 Service Pack 2 No .是 Yes
SQL Server 2005 x64 Edition Service Pack 2 No .是 Yes
SQL Server 2005 for Itanium 型系統 Service Pack 2 No .是 Yes
SQL Server 2005 Service Pack 3 No .是 Yes
SQL Server 2005 x64 Edition Service Pack 3 No .是 Yes
SQL Server 2005 for Itanium 型系統 Service Pack 3 No .是 Yes
開發人員工具
Microsoft Visual Studio .NET 2003 Service Pack 1 No No
Microsoft Visual Studio 2005 Service Pack 1 No .是 Yes
Microsoft Visual Studio 2008 No .是 Yes
Microsoft Visual Studio 2008 Service Pack 1 No .是 Yes
Microsoft Report Viewer 2005 Service Pack 1 可轉散發套件 No .是 Yes
Microsoft 報表查看器 2008 可轉散發套件 No .是 Yes
Microsoft Report Viewer 2008 可轉散發套件 Service Pack 1 No .是 Yes
Microsoft Visual FoxPro 8.0 Service Pack 1 Yes .是 No
Microsoft Visual FoxPro 9.0 Service Pack 2 No No
Microsoft Platform SDK 可轉散發套件:GDI+ No No
安全性軟體
Microsoft Windows 2000 Service Pack 4 上安裝時,Microsoft Forefront Client Security 1.0 No .是 Yes

針對SMS 2.0和SMS 2003,SMS可以使用安全性更新清查工具 (SUIT) 來偵測安全性更新。 另 請參閱 Systems Management Server 2.0 的下載。

針對 SMS 2003,SMS 2003 適用於 Microsoft 更新 (ITMU) 的 SMS 2003 清查工具可供 SMS 用來偵測 Microsoft Update 所提供的安全性更新,以及 Windows Server Update Services 支援的安全性更新。 如需 SMS 2003 ITMU 的詳細資訊,請參閱適用於 Microsoft 更新 的 SMS 2003 清查工具。 如需 SMS 掃描工具的詳細資訊,請參閱 SMS 2003 軟體更新掃描工具。 另 請參閱 Systems Management Server 2003 的下載。

System Center Configuration Manager 2007 使用 WSUS 3.0 來偵測更新。 如需 Configuration Manager 2007 軟體更新管理的詳細資訊,請造訪 System Center Configuration Manager 2007

Windows Vista 和 Windows Server 2008 Microsoft Systems Management Server 2003 Service Pack 3 的附注包含 Windows Vista 和 Windows Server 2008 管理能力的支援。

如需 SMS 的詳細資訊,請流覽 SMS 網站

如需詳細資訊,請參閱 Microsoft 知識庫文章910723:每月偵測和部署指引文章的摘要清單。

更新相容性評估工具與應用程式相容性工具組

更新 通常會寫入應用程式執行所需的相同檔案和登錄設定。 這可能會觸發不相容,並增加部署安全性更新所需的時間。 您可以使用應用程式相容性工具組隨附更新相容性評估工具元件,簡化針對已安裝應用程式的測試和驗證 Windows 更新。

應用程式相容性工具組 (ACT) 包含必要工具和檔,可在環境中部署 Microsoft Windows Vista、Windows Update、Microsoft 安全性更新或新版本的 Windows Internet Explorer 之前,評估及減輕應用程式相容性問題。

安全性更新部署

受影響的軟體

如需受影響軟體之特定安全性更新的相關信息,請按兩下適當的連結:

Windows 2000 (所有版本)

參考數據表

下表包含此軟體的安全性更新資訊。 您可以在本節的子區段[ 部署資訊] 中找到其他資訊。

包含在未來的 Service Pack 中 此問題的更新可能會包含在未來的更新匯總中
[部署]
在沒有使用者介入的情況下安裝 IE6.0sp1-KB958869-Windows2000-x86-enu /quiet
安裝而不重新啟動 IE6.0sp1-KB958869-Windows2000-x86-enu /norestart
更新記錄檔 KB958869-IE6SP1-20090818.120000.log
進一步資訊 請參閱小節、 偵測和部署工具和指引
重新啟動需求
需要重新啟動嗎? 是,套用此安全性更新之後,您必須重新啟動系統。
HotPatching 不適用
拿掉資訊 控制台 中使用 [新增或移除程式] 工具,或位於 %Windir%\$NtUninstallKB 958869-IE6SP1-20090818.120000$\spuninst 資料夾中的 Spuninst.exe 公用程式工具
檔案資訊 請參閱 Microsoft 知識庫文章958869
登錄機碼驗證 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\更新\Internet Explorer 6\SP1\KB958869-IE6SP1-20090818.120000\Filelist

部署資訊

安裝更新

當您安裝此安全性更新時,安裝程式會檢查系統上更新的一或多個檔案之前是否已由 Microsoft Hotfix 更新。

如果您先前已安裝 Hotfix 以更新其中一個檔案,安裝程式會將 RTMQFE、SP1QFE 或 SP2QFE 檔案複製到您的系統。 否則,安裝程式會將 RTMGDR、SP1GDR 或 SP2GDR 檔案複製到您的系統。 安全性更新可能不會包含這些檔案的所有變化。 如需此行為的詳細資訊,請參閱 Microsoft 知識庫文章824994

如需安裝程式的詳細資訊,請流覽 Microsoft TechNet 網站

如需此公告中所顯示術語的詳細資訊,例如 Hotfix,請參閱 Microsoft 知識庫文章824684

此安全性更新支援下列設定參數。

Switch 描述
/help 顯示命令列選項。
設定模式
/passive 自動安裝模式。 不需要用戶互動,但會顯示安裝狀態。 如果在安裝程序結束時需要重新啟動,則會向用戶顯示對話框,並顯示定時器警告計算機將在 30 秒內重新啟動。
/quiet 無訊息模式。 這與自動模式相同,但不會顯示狀態或錯誤訊息。
重新啟動選項
/norestart 安裝完成時不會重新啟動。
/forcerestart 在安裝之後重新啟動電腦,並強制其他應用程式關閉關機,而不先儲存開啟的檔案。
/warnrestart[:x] 顯示對話框,並顯示定時器警告用戶電腦將在 x 秒內重新啟動。 (預設設定為 30 秒。適用於搭配 /quiet 參數或 /passive 參數使用。
/promptrestart 顯示對話框,提示本機用戶允許重新啟動。
特殊選項
/overwriteoem 覆寫 OEM 檔案而不提示。
/nobackup 不會備份卸載所需的檔案。
/forceappsclose 強制其他程式關閉電腦時關閉。
/log:path 允許重新導向安裝記錄檔。
/extract[:p ath] 擷取檔案而不啟動安裝程式。
/二 啟用擴充錯誤報告。
/verbose 啟用詳細信息記錄。 在安裝期間,建立 %Windir%\CabBuild.log。 此記錄會詳細說明所複製的檔案。 使用此交換器可能會導致安裝速度較慢。

注意 您可以將這些參數合併成一個命令。 為了回溯相容性,安全性更新也支援舊版安裝程式所使用的安裝參數。 如需支援安裝參數的詳細資訊,請參閱 Microsoft 知識庫文章262841

拿掉更新

此安全性更新支援下列設定參數。

Switch 描述
/help 顯示命令列選項。
設定模式
/passive 自動安裝模式。 不需要用戶互動,但會顯示安裝狀態。 如果在安裝程序結束時需要重新啟動,則會向用戶顯示對話框,並顯示定時器警告計算機將在 30 秒內重新啟動。
/quiet 無訊息模式。 這與自動模式相同,但不會顯示狀態或錯誤訊息。
重新啟動選項
/norestart 安裝完成時不會重新啟動。
/forcerestart 在安裝之後重新啟動電腦,並強制其他應用程式關閉關機,而不先儲存開啟的檔案。
/warnrestart[:x] 顯示對話框,並顯示定時器警告用戶電腦將在 x 秒內重新啟動。 (預設設定為 30 秒。適用於搭配 /quiet 參數或 /passive 參數使用。
/promptrestart 顯示對話框,提示本機用戶允許重新啟動。
特殊選項
/forceappsclose 強制其他程式關閉電腦時關閉。
/log:path 允許重新導向安裝記錄檔。

確認已套用更新

  • Microsoft Baseline Security Analyzer

    若要確認安全性更新已套用至受影響的系統,您可以使用 Microsoft Baseline Security Analyzer (MBSA) 工具。 如需詳細資訊,請參閱本公告稍早的偵測和部署工具和指引一節

  • 檔案版本驗證

    由於 Microsoft Windows 有數個版本,因此您的系統上可能有不同的步驟。 如果是,請參閱您的產品檔,以完成這些步驟。

    1. 按兩下 [ 開始],然後按兩下 [ 搜尋]。
    2. 在 [搜尋結果] 窗格中,單擊 [搜尋隨附] 底下的 [所有檔案和資料夾]。
    3. 在 [ 檔名的所有或部分] 方塊中 ,從適當的檔案信息數據表輸入檔名,然後按兩下 [ 搜尋]。
    4. 在檔案清單中,以滑鼠右鍵按兩下適當檔案資訊資料表中的檔名,然後按兩下 [ 屬性]。
      注意 :視作業系統版本或安裝在系統上的程式而定,可能不會安裝檔案資訊表中所列的一些檔案。
    5. 在 [ 版本] 索引標籤上,藉由將它與適當檔案資訊表中記載的版本進行比較,來判斷安裝在您系統上的檔案版本。
      注意 檔案版本以外的屬性可能會在安裝期間變更。 比較其他檔案屬性與檔案信息數據表中的資訊不是驗證已套用更新的支援方法。 此外,在某些情況下,可能會在安裝期間重新命名檔案。 如果檔案或版本資訊不存在,請使用其他其中一個可用方法來驗證更新安裝。
  • 登錄機碼驗證

    您也可以檢閱本節中參考數據表所列的登錄機碼,以確認此安全性更新已安裝的檔案。

    這些登錄機碼可能不會包含已安裝檔案的完整清單。 此外,當系統管理員或 OEM 將這項安全性更新整合到 Windows 安裝來源檔案中時,可能無法正確建立這些登錄機碼。

Windows XP (所有版本)

參考數據表

下表包含此軟體的安全性更新資訊。 您可以在本節的子區段[ 部署資訊] 中找到其他資訊。

包含在未來的 Service Pack 中 此問題的更新將會包含在未來的 Service Pack 或更新匯總中
[部署]
在沒有使用者介入的情況下安裝 針對 Windows XP Service Pack 2 和 Windows XP Service Pack 3:\ WindowsXP-KB958869-x86-enu /quiet
針對 Windows XP Professional x64 Edition 和 Windows XP Professional x64 Edition Service Pack 2:\ WindowsServer2003.WindowsXP-KB958869-x64-enu /quiet
安裝而不重新啟動 針對 Windows XP Service Pack 2 和 Windows XP Service Pack 3:\ WindowsXP-KB958869-x86-enu /norestart
針對 Windows XP Professional x64 Edition 和 Windows XP Professional x64 Edition Service Pack 2:\ WindowsServer2003.WindowsXP-KB958869-x64-enu /norestart
更新記錄檔 KB958869.log
進一步資訊 請參閱小節、 偵測和部署工具和指引
重新啟動需求
需要重新啟動嗎? 是,套用此安全性更新之後,您必須重新啟動系統。
HotPatching 不適用
拿掉資訊 %Windir%$NTUninstallKB 958869$\Spuninst 資料夾中使用 控制台 或 Spuninst.exe 公用程式工具
檔案資訊 請參閱 Microsoft 知識庫文章958869
登錄機碼驗證 針對所有支援的 32 位版本的 Windows XP:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\更新\Windows XP\SP4\KB958869\Filelist
針對所有支援的 x64 型 Windows XP:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\更新\Windows Server 2003\SP3\KB958869\Filelist

注意 針對支援的 Windows XP Professional x64 版本版本,此安全性更新與支援的 Windows Server 2003 x64 版本安全性更新版本相同。

部署資訊

安裝更新

當您安裝此安全性更新時,安裝程式會檢查系統上更新的一或多個檔案之前是否已由 Microsoft Hotfix 更新。

如果您先前已安裝 Hotfix 以更新其中一個檔案,安裝程式會將 RTMQFE、SP1QFE 或 SP2QFE 檔案複製到您的系統。 否則,安裝程式會將 RTMGDR、SP1GDR 或 SP2GDR 檔案複製到您的系統。 安全性更新可能不會包含這些檔案的所有變化。 如需此行為的詳細資訊,請參閱 Microsoft 知識庫文章824994

如需安裝程式的詳細資訊,請流覽 Microsoft TechNet 網站

如需此公告中所顯示術語的詳細資訊,例如 Hotfix,請參閱 Microsoft 知識庫文章824684

此安全性更新支援下列設定參數。

Switch 描述
/help 顯示命令列選項。
設定模式
/passive 自動安裝模式。 不需要用戶互動,但會顯示安裝狀態。 如果在安裝程序結束時需要重新啟動,則會向用戶顯示對話框,並顯示定時器警告計算機將在 30 秒內重新啟動。
/quiet 無訊息模式。 這與自動模式相同,但不會顯示狀態或錯誤訊息。
重新啟動選項
/norestart 安裝完成時不會重新啟動。
/forcerestart 在安裝之後重新啟動電腦,並強制其他應用程式關閉關機,而不先儲存開啟的檔案。
/warnrestart[:x] 顯示對話框,並顯示定時器警告用戶電腦將在 x 秒內重新啟動。 (預設設定為 30 秒。適用於搭配 /quiet 參數或 /passive 參數使用。
/promptrestart 顯示對話框,提示本機用戶允許重新啟動。
特殊選項
/overwriteoem 覆寫 OEM 檔案而不提示。
/nobackup 不會備份卸載所需的檔案。
/forceappsclose 強制其他程式關閉電腦時關閉。
/log:path 允許重新導向安裝記錄檔。
/integrate:path 將更新整合到 Windows 原始程式檔中。 這些檔案位於 參數中指定的路徑。
/extract[:p ath] 擷取檔案而不啟動安裝程式。
/二 啟用擴充錯誤報告。
/verbose 啟用詳細信息記錄。 在安裝期間,建立 %Windir%\CabBuild.log。 此記錄會詳細說明所複製的檔案。 使用此交換器可能會導致安裝速度較慢。

注意 您可以將這些參數合併成一個命令。 為了回溯相容性,安全性更新也支援舊版安裝程式所使用的安裝參數。 如需支援安裝參數的詳細資訊,請參閱 Microsoft 知識庫文章262841

拿掉更新

此安全性更新支援下列設定參數。

Switch 描述
/help 顯示命令列選項。
設定模式
/passive 自動安裝模式。 不需要用戶互動,但會顯示安裝狀態。 如果在安裝程序結束時需要重新啟動,則會向用戶顯示對話框,並顯示定時器警告計算機將在 30 秒內重新啟動。
/quiet 無訊息模式。 這與自動模式相同,但不會顯示狀態或錯誤訊息。
重新啟動選項
/norestart 安裝完成時不會重新啟動
/forcerestart 在安裝之後重新啟動電腦,並強制其他應用程式關閉關機,而不先儲存開啟的檔案。
/warnrestart[:x] 顯示對話框,並顯示定時器警告用戶電腦將在 x 秒內重新啟動。 (預設設定為 30 秒。適用於搭配 /quiet 參數或 /passive 參數使用。
/promptrestart 顯示對話框,提示本機用戶允許重新啟動。
特殊選項
/forceappsclose 強制其他程式關閉電腦時關閉。
/log:path 允許重新導向安裝記錄檔。

確認已套用更新

  • Microsoft Baseline Security Analyzer

    若要確認安全性更新已套用至受影響的系統,您可以使用 Microsoft Baseline Security Analyzer (MBSA) 工具。 如需詳細資訊,請參閱本公告稍早的偵測和部署工具和指引一節

  • 檔案版本驗證

    由於 Microsoft Windows 有數個版本,因此您的系統上可能有不同的步驟。 如果是,請參閱您的產品檔,以完成這些步驟。

    1. 按兩下 [ 開始],然後按兩下 [ 搜尋]。
    2. 在 [搜尋結果] 窗格中,單擊 [搜尋隨附] 底下的 [所有檔案和資料夾]。
    3. 在 [ 檔名的所有或部分] 方塊中 ,從適當的檔案信息數據表輸入檔名,然後按兩下 [ 搜尋]。
    4. 在檔案清單中,以滑鼠右鍵按兩下適當檔案資訊資料表中的檔名,然後按兩下 [ 屬性]。
      注意 :視作業系統版本或安裝在系統上的程式而定,可能不會安裝檔案資訊表中所列的一些檔案。
    5. 在 [ 版本] 索引標籤上,藉由將它與適當檔案資訊表中記載的版本進行比較,來判斷安裝在您系統上的檔案版本。
      注意 檔案版本以外的屬性可能會在安裝期間變更。 比較其他檔案屬性與檔案信息數據表中的資訊不是驗證已套用更新的支援方法。 此外,在某些情況下,可能會在安裝期間重新命名檔案。 如果檔案或版本資訊不存在,請使用其他其中一個可用方法來驗證更新安裝。
  • 登錄機碼驗證

    您也可以檢閱本節中參考數據表所列的登錄機碼,以確認此安全性更新已安裝的檔案。

    這些登錄機碼可能不會包含已安裝檔案的完整清單。 此外,當系統管理員或 OEM 將這項安全性更新整合到 Windows 安裝來源檔案中時,可能無法正確建立這些登錄機碼。

Windows Server 2003 (所有版本)

參考數據表

下表包含此軟體的安全性更新資訊。 您可以在本節的子區段[ 部署資訊] 中找到其他資訊。

包含在未來的 Service Pack 中 此問題的更新將會包含在未來的 Service Pack 或更新匯總中
[部署]
在沒有使用者介入的情況下安裝 針對所有支援的 32 位版本的 Windows Server 2003:\ WindowsServer2003-KB958869-x86-enu /quiet
針對所有支援的 x64 型 Windows Server 2003 版本:\ WindowsServer2003.WindowsXP-KB958869-x64-enu /quiet
針對 Windows Server 2003:\ WindowsServer2003-KB958869-ia64-enu /quiet 的所有支援的 Itanium 版本
安裝而不重新啟動 針對所有支援的 32 位版本的 Windows Server 2003:\ WindowsServer2003-KB958869-x86-enu /norestart
針對 Windows Server 2003:\ WindowsServer2003.WindowsXP-KB958869-x64-enu /norestart 的所有支持的 x64 版本
針對 Windows Server 2003:\ WindowsServer2003-KB958869-ia64-enu /norestart 的所有支援的 Itanium 版本
更新記錄檔 KB958869.log
進一步資訊 請參閱小節、 偵測和部署工具和指引
重新啟動需求
需要重新啟動嗎? 是,套用此安全性更新之後,您必須重新啟動系統。
HotPatching 此安全性更新不支援 HotPatching。 如需 HotPatching 的詳細資訊,請參閱 Microsoft 知識庫文章897341。
拿掉資訊 控制台 中使用 [新增或移除程式] 工具,或位於 %Windir%$NTUninstallKB 958869$\Spuninst 資料夾中的 Spuninst.exe 公用程式工具
檔案資訊 請參閱 Microsoft 知識庫文章958869
登錄機碼驗證 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\更新\Windows Server 2003\SP3\KB958869\Filelist

部署資訊

安裝更新

當您安裝此安全性更新時,安裝程式會檢查系統上是否有一或多個更新的檔案先前已由 Microsoft Hotfix 更新。

如果您先前已安裝 Hotfix 以更新其中一個檔案,安裝程式會將 RTMQFE、SP1QFE 或 SP2QFE 檔案複製到您的系統。 否則,安裝程式會將 RTMGDR、SP1GDR 或 SP2GDR 檔案複製到您的系統。 安全性更新可能不會包含這些檔案的所有變化。 如需此行為的詳細資訊,請參閱 Microsoft 知識庫文章824994

如需安裝程式的詳細資訊,請流覽 Microsoft TechNet 網站

如需此公告中所顯示術語的詳細資訊,例如 Hotfix,請參閱 Microsoft 知識庫文章824684

此安全性更新支援下列設定參數。

Switch 描述
/help 顯示命令列選項。
設定模式
/passive 自動安裝模式。 不需要用戶互動,但會顯示安裝狀態。 如果在安裝程序結束時需要重新啟動,則會向用戶顯示對話框,並顯示定時器警告計算機將在 30 秒內重新啟動。
/quiet 無訊息模式。 這與自動模式相同,但不會顯示狀態或錯誤訊息。
重新啟動選項
/norestart 安裝完成時不會重新啟動。
/forcerestart 在安裝之後重新啟動電腦,並強制其他應用程式關閉關機,而不先儲存開啟的檔案。
/warnrestart[:x] 顯示對話框,並顯示定時器警告用戶電腦將在 x 秒內重新啟動。 (預設設定為 30 秒。適用於搭配 /quiet 參數或 /passive 參數使用。
/promptrestart 顯示對話框,提示本機用戶允許重新啟動。
特殊選項
/overwriteoem 覆寫 OEM 檔案而不提示。
/nobackup 不會備份卸載所需的檔案。
/forceappsclose 強制其他程式關閉電腦時關閉。
/log:path 允許重新導向安裝記錄檔。
/integrate:path 將更新整合到 Windows 原始程式檔中。 這些檔案位於 參數中指定的路徑。
/extract[:p ath] 擷取檔案而不啟動安裝程式。
/二 啟用擴充錯誤報告。
/verbose 啟用詳細信息記錄。 在安裝期間,建立 %Windir%\CabBuild.log。 此記錄會詳細說明所複製的檔案。 使用此交換器可能會導致安裝速度較慢。

注意 您可以將這些參數合併成一個命令。 為了回溯相容性,安全性更新也支援舊版安裝程式所使用的許多安裝參數。 如需支援安裝參數的詳細資訊,請參閱 Microsoft 知識庫文章262841

拿掉更新

此安全性更新支援下列設定參數。

Switch 描述
/help 顯示命令列選項。
設定模式
/passive 自動安裝模式。 不需要用戶互動,但會顯示安裝狀態。 如果在安裝程序結束時需要重新啟動,則會向用戶顯示對話框,並顯示定時器警告計算機將在 30 秒內重新啟動。
/quiet 無訊息模式。 這與自動模式相同,但不會顯示狀態或錯誤訊息。
重新啟動選項
/norestart 安裝完成時不會重新啟動。
/forcerestart 在安裝之後重新啟動電腦,並強制其他應用程式關閉關機,而不先儲存開啟的檔案。
/warnrestart[:x] 顯示對話框,並顯示定時器警告用戶電腦將在 x 秒內重新啟動。 (預設設定為 30 秒。適用於搭配 /quiet 參數或 /passive 參數使用。
/promptrestart 顯示對話框,提示本機用戶允許重新啟動。
特殊選項
/forceappsclose 強制其他程式關閉電腦時關閉。
/log:path 允許重新導向安裝記錄檔。

確認已套用更新

  • Microsoft Baseline Security Analyzer

    若要確認安全性更新已套用至受影響的系統,您可以使用 Microsoft Baseline Security Analyzer (MBSA) 工具。 如需詳細資訊,請參閱本公告稍早的偵測和部署工具和指引一節。

  • 檔案版本驗證

    由於 Microsoft Windows 有數個版本,因此您的系統上可能有不同的步驟。 如果是,請參閱您的產品檔,以完成這些步驟。

    1. 按兩下 [ 開始],然後按兩下 [ 搜尋]。
    2. 在 [搜尋結果] 窗格中,單擊 [搜尋隨附] 底下的 [所有檔案和資料夾]。
    3. 在 [ 檔名的所有或部分] 方塊中 ,從適當的檔案信息數據表輸入檔名,然後按兩下 [ 搜尋]。
    4. 在檔案清單中,以滑鼠右鍵按兩下適當檔案資訊資料表中的檔名,然後按兩下 [ 屬性]。
      注意 :視作業系統版本或安裝在系統上的程式而定,可能不會安裝檔案資訊表中所列的一些檔案。
    5. 在 [ 版本] 索引標籤上,藉由將它與適當檔案資訊表中記載的版本進行比較,來判斷安裝在您系統上的檔案版本。
      注意 檔案版本以外的屬性可能會在安裝期間變更。 比較其他檔案屬性與檔案信息數據表中的資訊不是驗證已套用更新的支援方法。 此外,在某些情況下,可能會在安裝期間重新命名檔案。 如果檔案或版本資訊不存在,請使用其他其中一個可用方法來驗證更新安裝。
  • 登錄機碼驗證

    您也可以檢閱本節中參考數據表所列的登錄機碼,以確認此安全性更新已安裝的檔案。

    這些登錄機碼可能不會包含已安裝檔案的完整清單。 此外,當系統管理員或 OEM 將這項安全性更新整合到 Windows 安裝來源檔案中時,可能無法正確建立這些登錄機碼。

Windows Vista

參考數據表

下表包含此軟體的安全性更新資訊。 您可以在本節的子區段[ 部署資訊] 中找到其他資訊。

包含在未來的 Service Pack 中 此問題的更新將會包含在未來的 Service Pack 或更新匯總中
[部署]
在沒有使用者介入的情況下安裝 針對 Windows Vista 和 Windows Vista Service Pack 1:\ Windows6.0-KB958869-x86 /quiet\ \ For Windows Vista x64 Edition 和 Windows Vista x64 Edition Service Pack 1:\ Windows6.0-KB958869-x64 /quiet
安裝而不重新啟動 針對 Windows Vista 和 Windows Vista Service Pack 1:\ Windows6.0-KB958869-x86 /quiet /norestart\ \ For Windows Vista x64 Edition 和 Windows Vista x64 Edition Service Pack 1:\ Windows6.0-KB958869-x64 /quiet /norestart
進一步資訊 請參閱小節、 偵測和部署工具和指引
重新啟動需求
需要重新啟動嗎? 是,套用此安全性更新之後,您必須重新啟動系統。
HotPatching 不適用。
拿掉資訊 WUSA.exe不支援卸載更新。 若要卸載 WUSA 安裝的更新,請按兩下 [控制台],然後按兩下 [安全性]。 在 [Windows Update] 底下,按兩下 [ 檢視已安裝的更新 ],然後從更新清單中選取 。
檔案資訊 請參閱 Microsoft 知識庫文章958869
登錄機碼驗證 注意 登錄機碼不存在,無法驗證此更新是否存在。

部署資訊

安裝更新

當您安裝此安全性更新時,安裝程式會檢查系統上更新的一或多個檔案之前是否已由 Microsoft Hotfix 更新。

如需此公告中所顯示術語的詳細資訊,例如 Hotfix,請參閱 Microsoft 知識庫文章824684

此安全性更新支援下列設定參數。

支援的安全性更新安裝參數

Switch 描述
/?、/h、/help 在支持的交換器上顯示說明。
/quiet 隱藏狀態或錯誤訊息的顯示。
/norestart /quiet 結合時,即使需要重新啟動才能完成安裝,系統也不會在安裝之後重新啟動。

注意 如需wusa.exe安裝程序的詳細資訊,請參閱 Microsoft 知識庫文章934307

確認已套用更新

  • Microsoft Baseline Security Analyzer

    若要確認安全性更新已套用至受影響的系統,您可以使用 Microsoft Baseline Security Analyzer (MBSA) 工具。 如需詳細資訊,請參閱本公告稍早的偵測和部署工具和指引一節

  • 檔案版本驗證

    由於 Microsoft Windows 有數個版本,因此您的系統上可能有不同的步驟。 如果是,請參閱您的產品檔,以完成這些步驟。

    1. 按兩下 [開始],然後在 [開始搜尋] 中輸入更新檔名。
    2. 當檔案出現在 [程式] 底下時,以滑鼠右鍵按下檔名,然後按兩下 [屬性]。
    3. 在 [ 一般] 索引標籤底下,比較檔案大小與公告 KB 文章中提供的檔案資訊數據表。
    4. 您也可以按下 [詳細數據 ] 索引標籤,並比較資訊,例如檔案版本和修改日期,以及布告欄知識庫文章中提供的檔案資訊數據表。
    5. 最後,您也可以按兩下 [ 舊版] 索引標籤,並將舊版檔案的檔案資訊與新檔案或更新版本的檔案資訊進行比較。

Windows Server 2008

參考數據表

下表包含此軟體的安全性更新資訊。 您可以在本節的子區段[ 部署資訊] 中找到其他資訊。

包含在未來的 Service Pack 中 此問題的更新將會包含在未來的 Service Pack 或更新匯總中
[部署]
在沒有使用者介入的情況下安裝 針對 Windows Server 2008 for 32 位 Systems:\ Windows6.0-KB958869-x86 /quiet\ \ For Windows Server 2008 for x64 based Systems:\ Windows6.0-KB958869-x64 /quiet\ For Windows Server 2008 for Itanium-based Systems:\ Windows6.0-KB958869-ia64 /quiet
安裝而不重新啟動 針對 Windows Server 2008 for 32 位系統:\ Windows6.0-KB958869-x86 /quiet /norestart\ \ For Windows Server 2008 for x64 based Systems:\ Windows6 .0-KB958869-x64 /quiet /norestart\ \ For Windows Server 2008 for Itanium-based Systems:\ Windows6.0-KB958869-ia64 /quiet /norestart
進一步資訊 請參閱小節、 偵測和部署工具和指引
重新啟動需求
需要重新啟動嗎? 是,套用此安全性更新之後,您必須重新啟動系統。
HotPatching 不適用。
拿掉資訊 WUSA.exe不支援卸載更新。 若要卸載 WUSA 安裝的更新,請按兩下 [控制台],然後按兩下 [安全性]。 在 [Windows Update] 底下,按兩下 [ 檢視已安裝的更新 ],然後從更新清單中選取 。
檔案資訊 請參閱 Microsoft 知識庫文章958869
登錄機碼驗證 注意 登錄機碼不存在,無法驗證此更新是否存在。

部署資訊

安裝更新

當您安裝此安全性更新時,安裝程式會檢查系統上更新的一或多個檔案之前是否已由 Microsoft Hotfix 更新。

如需此公告中所顯示術語的詳細資訊,例如 Hotfix,請參閱 Microsoft 知識庫文章824684

此安全性更新支援下列設定參數。

支援的安全性更新安裝參數

Switch 描述
/?、/h、/help 在支持的交換器上顯示說明。
/quiet 隱藏狀態或錯誤訊息的顯示。
/norestart /quiet 結合時,即使需要重新啟動才能完成安裝,系統也不會在安裝之後重新啟動。

注意 如需wusa.exe安裝程序的詳細資訊,請參閱 Microsoft 知識庫文章934307

確認已套用更新

  • Microsoft Baseline Security Analyzer

    若要確認安全性更新已套用至受影響的系統,您可以使用 Microsoft Baseline Security Analyzer (MBSA) 工具。 如需詳細資訊,請參閱本公告稍早的偵測和部署工具和指引一節

  • 檔案版本驗證

    由於 Microsoft Windows 有數個版本,因此您的系統上可能有不同的步驟。 如果是,請參閱您的產品檔,以完成這些步驟。

    1. 按兩下 [開始],然後在 [開始搜尋] 中輸入更新檔名。
    2. 當檔案出現在 [程式] 底下時,以滑鼠右鍵按下檔名,然後按兩下 [屬性]。
    3. 在 [ 一般] 索引標籤底下,比較檔案大小與公告 KB 文章中提供的檔案資訊數據表。
    4. 您也可以按下 [詳細數據 ] 索引標籤,並比較資訊,例如檔案版本和修改日期,以及布告欄知識庫文章中提供的檔案資訊數據表。
    5. 最後,您也可以按兩下 [ 舊版] 索引標籤,並將舊版檔案的檔案資訊與新檔案或更新版本的檔案資訊進行比較。

Microsoft .NET Framework 1.1

參考數據表

下表包含此軟體的安全性更新資訊。 您可以在本節的子區段[ 部署資訊] 中找到其他資訊。

包含在未來的 Service Pack 中 此問題的更新將會包含在 Microsoft .NET Framework 1.1 Service Pack 2 中
[部署]
在沒有使用者介入的情況下安裝 針對 Microsoft .NET Framework 1.1 Service Pack 1:\ NDP1.1sp1-KB971108-X86 /qn
安裝而不重新啟動 針對 Microsoft .NET Framework 1.1 Service Pack 1:\ NDP1.1sp1-KB971108-X86 /norestart
更新記錄檔 KB971108.log
進一步資訊 請參閱小節、 Microsoft 偵測和部署工具和指引
重新啟動需求
必須重新啟動 套用此安全性更新之後,您必須重新啟動系統。
熱修補 不適用
拿掉資訊 在 控制台 中使用 [新增或移除程式] 工具
檔案資訊 如需 Microsoft .NET Framework 1.1 Service Pack 1:\ 請參閱 Microsoft 知識庫文章971108
登錄機碼驗證 針對 Microsoft .NET Framework 1.1 Service Pack 1:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\更新。NETFramework\1.1\M971108\ “Installed” = dword:1

部署資訊

安裝更新

當您安裝此安全性更新時,安裝程式會檢查系統上是否有一或多個更新的檔案先前已由 Microsoft Hotfix 更新。

如需此公告中所顯示術語的詳細資訊,例如 Hotfix,請參閱 Microsoft 知識庫文章824684

此安全性更新支援下列設定參數。

Switch 描述
/help 顯示使用方式對話框。
設定模式
**/q[n b r f]** 設定使用者介面層級
n - 沒有 UI
b - 基本 UI
r - 縮小 UI
f - 完整 UI (預設值)
安裝選項
/extract [directory] 將封裝解壓縮至指定的目錄。
重新啟動選項
/norestart 安裝完成時不會重新啟動。
/forcerestart 一律在安裝之後重新啟動電腦。
/promptrestart 視需要提示使用者重新啟動。
[記錄選項]
**/l[i w e a r u c m o p v x + ! *] <LogFile>** 設定記錄選項
i - 狀態消息
w - 非嚴重警告
e - 所有錯誤訊息
a - 動作啟動
r - 動作特定記錄
u - 使用者要求
c - 初始 UI 參數
m - 記憶體不足或嚴重結束資訊
o - 磁碟空間不足訊息
p -終端機屬性
v - 詳細信息輸出
x - 額外的偵錯資訊
+ - 附加至現有的記錄檔
! - 將每一行排清至記錄檔
* - 記錄 v 和 x 選項以外的所有資訊
/log LogFile <> 對等的 /l* <LogFile>

驗證更新安裝

  • Microsoft Baseline Security Analyzer

    若要確認安全性更新已套用至受影響的系統,您可以使用 Microsoft Baseline Security Analyzer (MBSA) 工具。 如需詳細資訊,請參閱本公告稍早的偵測和部署工具和指引一節。

  • 檔案版本驗證

    注意 因為 Microsoft Windows 有數個版本,因此您的計算機上下列步驟可能不同。 如果是,請參閱您的產品檔,以完成這些步驟。

    1. 按兩下 [ 開始],然後按兩下 [ 搜尋]。

    2. 在 [搜尋結果] 窗格中,單擊 [搜尋隨附] 底下的 [所有檔案和資料夾]。

    3. 在 [ 檔名的所有或部分] 方塊中 ,從適當的檔案信息數據表輸入檔名,然後按兩下 [ 搜尋]。

    4. 在檔案清單中,以滑鼠右鍵按兩下適當檔案資訊資料表中的檔名,然後按兩下 [ 屬性]。
      注意 :視作業系統版本或安裝在系統上的程式而定,可能不會安裝檔案資訊表中所列的一些檔案。

    5. 在 [ 版本] 索引標籤上,藉由將它與適當檔案資訊表中記載的版本進行比較,來判斷安裝在您系統上的檔案版本。
      注意 檔案版本以外的屬性可能會在安裝期間變更。 比較其他檔案屬性與檔案信息數據表中的資訊不是驗證已套用更新的支援方法。 此外,在某些情況下,可能會在安裝期間重新命名檔案。 如果檔案或版本資訊不存在,請使用其他其中一個可用方法來驗證更新安裝。

Microsoft .NET Framework 2.0

參考數據表

下表包含此軟體的安全性更新資訊。 您可以在本節的子區段[ 部署資訊] 中找到其他資訊。

包含在未來的 Service Pack 中 此問題的更新將會包含在 Microsoft .NET Framework 2.0 Service Pack 3 中
[部署]
在沒有使用者介入的情況下安裝 針對 Microsoft .NET Framework 2.0 Service Pack 1:\ NDP20SP1-KB971110-x86 /qn
針對 Microsoft .NET Framework 2.0 Service Pack 2:\ NDP20SP2-KB971111-x86 /qn
安裝而不重新啟動 針對 Microsoft .NET Framework 2.0 Service Pack 1:\ NDP20SP1-KB971110-x86 /norestart
針對 Microsoft .NET Framework 2.0 Service Pack 2:\ NDP20SP2-KB971111-x86 /norestart
更新記錄檔 KB971110.log或KB971111.log
進一步資訊 請參閱小節、 Microsoft 偵測和部署工具和指引
重新啟動需求
必須重新啟動 套用此安全性更新之後,您必須重新啟動系統。
熱修補 不適用
拿掉資訊 在 控制台 中使用 [新增或移除程式] 工具
檔案資訊 如需 Microsoft .NET Framework 2.0 Service Pack 1:\ 請參閱 Microsoft 知識庫文章 971110\ \ for Microsoft .NET Framework 2.0 Service Pack 2:\ 請參閱 Microsoft 知識庫文章971111
登錄機碼驗證 針對 Microsoft .NET Framework 2.0 Service Pack 1:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\更新\Microsoft .NET Framework 2.0 Service Pack 1\SP1\KB971110\ “Installed” = dword:1
針對 Microsoft .NET Framework 2.0 Service Pack 2:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\更新\Microsoft .NET Framework 2.0\KB971111\ “Installed” = dword:1

部署資訊

安裝更新

如需此公告中所顯示術語的詳細資訊,例如 Hotfix,請參閱 Microsoft 知識庫文章824684

此安全性更新支援下列設定參數。

Switch 描述
/help 顯示使用方式對話框。
設定模式
**/q[n b r f]** 設定使用者介面層級
n - 沒有 UI
b - 基本 UI
r - 縮小 UI
f - 完整 UI (預設值)
安裝選項
/extract [directory] 將封裝解壓縮至指定的目錄。
重新啟動選項
/norestart 安裝完成時不會重新啟動。
/forcerestart 一律在安裝之後重新啟動電腦。
/promptrestart 視需要提示使用者重新啟動。
[記錄選項]
**/l[i w e a r u c m o p v x + ! *] <LogFile>** 設定記錄選項
i - 狀態消息
w - 非嚴重警告
e - 所有錯誤訊息
a - 動作啟動
r - 動作特定記錄
u - 使用者要求
c - 初始 UI 參數
m - 記憶體不足或嚴重結束資訊
o - 磁碟空間不足訊息
p -終端機屬性
v - 詳細信息輸出
x - 額外的偵錯資訊
+ - 附加至現有的記錄檔
! - 將每一行排清至記錄檔
* - 記錄 v 和 x 選項以外的所有資訊
/log LogFile <> 對等的 /l* <LogFile>

移除資訊 若要移除此更新,請使用 控制台 中的 [新增或移除程式] 工具。

驗證更新安裝

  • Microsoft Baseline Security Analyzer

    若要確認安全性更新已套用至受影響的系統,您可以使用 Microsoft Baseline Security Analyzer (MBSA) 工具。 如需詳細資訊,請參閱本公告稍早的偵測和部署工具和指引一節。

  • 檔案版本驗證

    注意 因為 Microsoft Windows 有數個版本,因此您的計算機上下列步驟可能不同。 如果是,請參閱您的產品檔,以完成這些步驟。

    1. 按兩下 [ 開始],然後按兩下 [ 搜尋]。

    2. 在 [搜尋結果] 窗格中,單擊 [搜尋隨附] 底下的 [所有檔案和資料夾]。

    3. 在 [ 檔名的所有或部分] 方塊中 ,從適當的檔案信息數據表輸入檔名,然後按兩下 [ 搜尋]。

    4. 在檔案清單中,以滑鼠右鍵按兩下適當檔案資訊資料表中的檔名,然後按兩下 [ 屬性]。
      注意 :視作業系統版本或安裝在系統上的程式而定,可能不會安裝檔案資訊表中所列的一些檔案。

    5. 在 [ 版本] 索引標籤上,藉由將它與適當檔案資訊表中記載的版本進行比較,來判斷安裝在您系統上的檔案版本。
      注意 檔案版本以外的屬性可能會在安裝期間變更。 比較其他檔案屬性與檔案信息數據表中的資訊不是驗證已套用更新的支援方法。 此外,在某些情況下,可能會在安裝期間重新命名檔案。 如果檔案或版本資訊不存在,請使用其他其中一個可用方法來驗證更新安裝。

Office XP (所有版本) 和 Microsoft Office Project 2002

參考數據表

下表包含此軟體的安全性更新資訊。 您可以在本節的子區段[ 部署資訊] 中找到其他資訊。

包含在未來的 Service Pack 中 此軟體不再規劃 Service Pack。 此問題的更新可能會包含在未來的更新匯總中。
[部署]
在沒有使用者介入的情況下安裝 OfficeXP-KB974811-FullFile-enu /q:a
安裝而不重新啟動 OfficeXP-KB974811-FullFile-enu /r:n
更新記錄檔 不適用
進一步資訊 如需偵測和部署,請參閱先前的<偵測及部署工具與指引>一節。\ \ 如需您可以選擇性安裝的功能,請參閱本節中的 Office 功能 管理員 安裝小節。
重新啟動需求
需要重新啟動嗎? 在某些情況下,此更新不需要重新啟動。 如果使用必要的檔案,此更新將需要重新啟動。 如果發生此行為,會出現一則訊息,建議您重新啟動。\ \ 為了協助減少需要重新啟動的機會,請停止所有受影響的服務,並在安裝安全性更新之前關閉所有可能使用受影響檔案的應用程式。 如需系統提示您重新啟動原因的詳細資訊,請參閱 Microsoft 知識庫文章887012
熱修補 不適用
拿掉資訊 在 控制台 中使用 [新增或移除程式] 工具。注意 當您移除此更新時,系統可能會提示您在CD磁碟驅動器中插入 Microsoft Office XP CD。 此外,您可能沒有從 控制台 的 [新增] 或 [移除程式] 工具卸載更新的選項。 此問題有數個可能的原因。 如需移除的詳細資訊,請參閱 Microsoft 知識庫文章903771
檔案資訊 請參閱 Microsoft 知識庫文章974811
登錄機碼驗證 不適用

Office 功能

下表包含必須重新安裝更新的功能名稱清單(區分大小寫)。 若要安裝所有功能,您可以使用 REINSTALL=ALL ,也可以安裝下列功能:

Products 功能
ACCESS、FP、OUTLOOK、PPT、ACCESSRT、PUB ProductFiles
PIPC1、PROPLUS、PRO、SBE、STD、STDEDU ProductFiles
EXCEL EXCELNonBootFiles、ProductFiles

注意 管理員 管理環境中工作的人員可以在 Office 管理員 更新中心找到在組織中部署 Office 更新的完整資源。 在該站臺上,向下卷動並查看 您要更新之軟體版本的 [更新資源 ] 區段。 Windows Installer 檔也提供有關 Windows Installer 所支援之參數的詳細資訊。

部署資訊

安裝更新

您可以從 [受影響的和非受影響的軟體] 區段中的適當下載鏈接安裝更新。 如果您從伺服器位置安裝應用程式,伺服器管理員必須改為使用系統管理更新來更新伺服器位置,並將該更新部署至您的系統。 如需有關 管理員 安裝點的詳細資訊,請參閱偵測與部署工具和指引小節中的 Office 管理員 istrative 安裝點資訊。

此安全性更新要求在系統上安裝 Windows Installer 2.0 或更新版本。 所有支援的 Windows 版本都包含 Windows Installer 2.0 或更新版本。

若要安裝 2.0 或更新版本的 Windows Installer,請流覽下列其中一個 Microsoft 網站:

如需此公告中所顯示術語的詳細資訊,例如 Hotfix,請參閱 Microsoft 知識庫文章824684

此安全性更新支援下列設定參數。

支援的安全性更新安裝參數

Switch 描述
/q 指定正在擷取檔案時的無訊息模式,或隱藏提示。
/q:u 指定使用者無訊息模式,向用戶顯示一些對話方塊。
/q:a 指定系統管理員無訊息模式,不會向用戶顯示任何對話方塊。
/t:path 指定擷取檔案的目標資料夾。
/c 擷取檔案而不安裝它們。 如果未 指定 /t:path ,系統會提示您輸入目標資料夾。
/c:path 覆寫作者所定義的安裝命令。 指定 Setup.inf 或 .exe 檔案的路徑和名稱。
/r:n 安裝之後絕不會重新啟動系統。
/r:I 提示使用者在需要重新啟動時重新啟動系統,但搭配 /q:a 使用時除外。
/r:a 安裝之後一律重新啟動系統。
/r:s 在安裝之後重新啟動系統,而不提示使用者。
/n:v 沒有版本檢查 - 透過任何舊版安裝程式。

注意 您可以將這些參數合併成一個命令。 為了回溯相容性,安全性更新也支援舊版安裝程式所使用的安裝參數。 如需支援安裝參數的詳細資訊,請參閱 Microsoft 知識庫文章262841

拿掉更新

若要移除此安全性更新,請使用 控制台 中的 [新增或移除程式] 工具。 注意 當您移除此更新時,系統可能會提示您在CD磁碟驅動器中插入 Microsoft Office XP CD。 此外,您可能沒有從 控制台 的 [新增或移除程式] 工具卸載更新的選項。 此問題有數個可能的原因。 如需移除的詳細資訊,請參閱 Microsoft 知識庫文章903771

確認已套用更新

  • Microsoft Baseline Security Analyzer

    若要確認安全性更新已套用至受影響的系統,您可以使用 Microsoft Baseline Security Analyzer (MBSA) 工具。 如需詳細資訊,請參閱本公告稍早的偵測和部署工具和指引一節

  • 檔案版本驗證

    因為 Microsoft Windows 有數個版本和版本,因此在系統上,下列步驟可能會有所不同。 如果是,請參閱您的產品檔,以完成這些步驟。

    1. 按兩下 [ 開始],然後按兩下 [ 搜尋]。
    2. 在 [搜尋結果] 窗格中,單擊 [搜尋隨附] 底下的 [所有檔案和資料夾]。
    3. 在 [ 檔名的所有或部分] 方塊中 ,從適當的檔案信息數據表輸入檔名,然後按兩下 [ 搜尋]。
    4. 在檔案清單中,以滑鼠右鍵按兩下適當檔案資訊資料表中的檔名,然後按兩下 [ 屬性]。
      注意 根據安裝的作業系統或程式版本而定,可能不會安裝檔案資訊表中所列的一些檔案。
    5. 在 [ 版本] 索引標籤上,藉由將它與適當檔案資訊表中記載的版本進行比較,來判斷安裝在您系統上的檔案版本。
      注意 檔案版本以外的屬性可能會在安裝期間變更。 比較其他檔案屬性與檔案信息數據表中的資訊不是驗證已套用更新的支援方法。 此外,在某些情況下,可能會在安裝期間重新命名檔案。 如果檔案或版本資訊不存在,請使用其他其中一個可用方法來驗證更新安裝。

Office 2003 (所有版本) 和 Office 2003 檢視者

參考數據表

下表包含此軟體的安全性更新資訊。 您可以在本節的子區段[ 部署資訊] 中找到其他資訊。

包含在未來的 Service Pack 中 此軟體不再規劃 Service Pack。 此問題的更新可能會包含在未來的更新匯總中。
[部署]
在沒有使用者介入的情況下安裝 Office2003-KB972580-FullFile-enu /q:a
安裝而不重新啟動 Office2003-KB972580-FullFile-enu /r:n
更新記錄檔 不適用
進一步資訊 如需偵測和部署,請參閱先前的<偵測和部署工具與指引>一節。\ \ 針對您可以選擇性安裝的功能,請參閱本節中的 Office 功能 管理員 安裝小節。
重新啟動需求
需要重新啟動嗎? 在某些情況下,此更新不需要重新啟動。 如果使用必要的檔案,此更新將需要重新啟動。 如果發生此行為,會出現一則訊息,建議您重新啟動。\ \ 為了協助減少需要重新啟動的機會,請停止所有受影響的服務,並在安裝安全性更新之前關閉所有可能使用受影響檔案的應用程式。 如需系統提示您重新啟動原因的詳細資訊,請參閱 Microsoft 知識庫文章887012
熱修補 不適用
拿掉資訊 在 控制台 中使用 [新增或移除程式] 工具。注意 當您移除此更新時,系統可能會提示您在CD磁碟驅動器中插入 Microsoft Office 2003 CD。 此外,您可能沒有從 控制台 的 [新增] 或 [移除程式] 工具卸載更新的選項。 此問題有數個可能的原因。 如需移除的詳細資訊,請參閱 Microsoft 知識庫文章903771
檔案資訊 請參閱 Microsoft 知識庫文章 972580
登錄機碼驗證 不適用

Office 功能

下表包含必須重新安裝更新的功能名稱清單(區分大小寫)。 若要安裝所有功能,您可以使用 REINSTALL=ALL ,也可以安裝下列功能:

Products 功能
VISVEA、PPT11、RMS、STD11、ACCESSRT、ACC11、 BASIC11、FP11、ONOTE11、OUTLS11、OUTL11、OUTLSM11、PERS11、PRO11SB、PROI11、PRO11、PUB11、STDP11、WORD11、INF11、EXCEL11、PRJPROE、PRJPRO、PRJSTDE、PRJSTD、VISPRO、VISPRO、VISPROR、VISSTD、VISSTDR ProductNonBootFiles
WORDVIEW WORDVIEWFiles
XLVIEW ExcelViewer

注意 在受管理環境中工作的 管理員 管理員,可以在 Office 管理員 更新中心找到在組織中部署 Office 更新的完整資源。 在該站臺上,向下卷動並查看 您要更新之軟體版本的 [更新資源 ] 區段。 Windows Installer 檔也提供有關 Windows Installer 所支援之參數的詳細資訊。

部署資訊

安裝更新

您可以從 [受影響的和非受影響的軟體] 區段中的適當下載鏈接安裝更新。 如果您從伺服器位置安裝應用程式,伺服器管理員必須改為使用系統管理更新來更新伺服器位置,並將該更新部署至您的系統。 如需 管理員 安裝點的詳細資訊,請參閱偵測與部署工具和指引小節中的 Office 管理員 istrative 安裝點資訊。

此安全性更新要求在系統上安裝 Windows Installer 2.0 或更新版本。 所有支援的 Windows 版本都包含 Windows Installer 2.0 或更新版本。

若要安裝 2.0 或更新版本的 Windows Installer,請流覽下列其中一個 Microsoft 網站:

如需此公告中所顯示術語的詳細資訊,例如 Hotfix,請參閱 Microsoft 知識庫文章824684

此安全性更新支援下列設定參數。

支援的安全性更新安裝參數

Switch 描述
/q 指定正在擷取檔案時的無訊息模式,或隱藏提示。
/q:u 指定使用者無訊息模式,向用戶顯示一些對話方塊。
/q:a 指定系統管理員無訊息模式,不會向用戶顯示任何對話方塊。
/t:path 指定擷取檔案的目標資料夾。
/c 擷取檔案而不安裝它們。 如果未 指定 /t:path ,系統會提示您輸入目標資料夾。
/c:path 覆寫作者所定義的安裝命令。 指定 Setup.inf 或 .exe 檔案的路徑和名稱。
/r:n 安裝之後絕不會重新啟動系統。
/r:I 提示使用者在需要重新啟動時重新啟動系統,但搭配 /q:a 使用時除外。
/r:a 安裝之後一律重新啟動系統。
/r:s 在安裝之後重新啟動系統,而不提示使用者。
/n:v 沒有版本檢查 - 透過任何舊版安裝程式。

注意 您可以將這些參數合併成一個命令。 為了回溯相容性,安全性更新也支援舊版安裝程式所使用的許多安裝參數。 如需支援安裝參數的詳細資訊,請參閱 Microsoft 知識庫文章262841

拿掉更新

若要移除此安全性更新,請使用 控制台 中的 [新增或移除程式] 工具。

注意 當您移除此更新時,系統可能會提示您在CD磁碟驅動器中插入 Microsoft Office 2003 CD。 此外,您可能沒有從 控制台 的 [新增] 或 [移除程式] 工具卸載更新的選項。 此問題有數個可能的原因。 如需移除的詳細資訊,請參閱 Microsoft 知識庫文章903771

確認已套用更新

  • Microsoft Baseline Security Analyzer

    若要確認安全性更新已套用至受影響的系統,您可以使用 Microsoft Baseline Security Analyzer (MBSA) 工具。 如需詳細資訊,請參閱本公告稍早的偵測和部署工具和指引一節

  • 檔案版本驗證

    由於 Microsoft Windows 有數個版本,因此您的系統上可能有不同的步驟。 如果是,請參閱您的產品檔,以完成這些步驟。

    1. 按兩下 [開始],然後在 [開始搜尋] 中輸入更新檔名。
    2. 當檔案出現在 [程式] 底下時,以滑鼠右鍵按下檔名,然後按兩下 [屬性]。
    3. 在 [ 一般] 索引標籤底下,比較檔案大小與公告 KB 文章中提供的檔案資訊數據表。
    4. 您也可以按下 [詳細數據 ] 索引標籤,並比較資訊,例如檔案版本和修改日期,以及布告欄知識庫文章中提供的檔案資訊數據表。
    5. 最後,您也可以按兩下 [ 舊版] 索引標籤,並將舊版檔案的檔案資訊與新檔案或更新版本的檔案資訊進行比較。

2007 Microsoft Office 系統(所有版本)、2007 Microsoft Office 系統查看器,以及 Word、Excel 和 PowerPoint 2007 檔格式的 Microsoft Office 兼容性套件

參考數據表

下表包含此軟體的安全性更新資訊。 您可以在本節的子區段[ 部署資訊] 中找到其他資訊。

包含在未來的 Service Pack 中 此問題的更新將會包含在未來的 Service Pack 或更新匯總中
[部署]
在沒有使用者介入的情況下安裝 Office2007-KB972581-FullFile-x86-glb /passive
安裝而不重新啟動 Office2007-KB972581-FullFile-x86-glb /norestart
更新記錄檔 不適用
進一步資訊 如需偵測和部署,請參閱先前的偵測和部署工具和指引一節
重新啟動需求
需要重新啟動嗎? 在某些情況下,此更新不需要重新啟動。 如果使用必要的檔案,此更新將需要重新啟動。 如果發生此行為,會出現一則訊息,建議您重新啟動。\ \ 為了協助減少需要重新啟動的機會,請停止所有受影響的服務,並在安裝安全性更新之前關閉所有可能使用受影響檔案的應用程式。 如需系統提示您重新啟動原因的詳細資訊,請參閱 Microsoft 知識庫文章887012
熱修補 不適用
拿掉資訊 在 控制台 中使用 [新增或移除程式] 工具。
檔案資訊 請參閱 Microsoft 知識庫文章972581
登錄機碼驗證 不適用

部署資訊

安裝更新

您可以從 [受影響的和非受影響的軟體] 區段中的適當下載鏈接安裝更新。 如果您從伺服器位置安裝應用程式,伺服器管理員必須改為使用系統管理更新來更新伺服器位置,並將該更新部署至您的系統。 如需 管理員 安裝點的詳細資訊,請參閱偵測與部署工具和指引小節中的 Office 管理員 istrative 安裝點資訊。

此安全性更新要求在系統上安裝 Windows Installer 3.1 或更新版本。

若要安裝 3.1 或更新版本的 Windows Installer,請流覽下列其中一個 Microsoft 網站:

如需此公告中所顯示術語的詳細資訊,例如 Hotfix,請參閱 Microsoft 知識庫文章824684

此安全性更新支援下列設定參數。

支援的安全性更新安裝參數

Switch 描述
/?/help 顯示使用方式對話框。
/passive 指定被動模式。 不需要用戶互動;使用者會看到基本進度對話框,但無法取消。
/quiet 指定正在擷取檔案時的無訊息模式,或隱藏提示。
/norestart 如果更新需要重新啟動,則隱藏重新啟動系統。
/forcerestart 在套用更新之後自動重新啟動系統,不論更新是否需要重新啟動。
/提取 擷取檔案而不安裝它們。 系統會提示您輸入目標資料夾。
/extract:<path> 覆寫作者所定義的安裝命令。 指定 Setup.inf 或 .exe 檔案的路徑和名稱。
/lang:<LCID> 當更新套件支援該語言時,強制使用特定語言。
/log:<log 檔案> 在更新安裝期間,透過 Vnox 和 Installer 啟用記錄。

注意 您可以將這些參數合併成一個命令。 為了回溯相容性,安全性更新也支援舊版安裝程式所使用的許多安裝參數。 如需支援安裝參數的詳細資訊,請參閱 Microsoft 知識庫文章262841

拿掉更新

若要移除此安全性更新,請使用 控制台 中的 [新增或移除程式] 工具。

注意 當您移除此更新時,系統可能會提示您在 CD 磁碟驅動器中插入 2007 Microsoft Office CD。 此外,您可能沒有從 控制台 的 [新增] 或 [移除程式] 工具卸載更新的選項。 此問題有數個可能的原因。 如需移除的詳細資訊,請參閱 Microsoft 知識庫文章903771

確認已套用更新

  • Microsoft Baseline Security Analyzer

    若要確認安全性更新已套用至受影響的系統,您可以使用 Microsoft Baseline Security Analyzer (MBSA) 工具。 如需詳細資訊,請參閱本公告稍早的偵測和部署工具和指引一節

  • 檔案版本驗證

    由於 Microsoft Windows 有數個版本,因此您的系統上可能有不同的步驟。 如果是,請參閱您的產品檔,以完成這些步驟。

    1. 按兩下 [開始],然後在 [開始搜尋] 中輸入更新檔名。
    2. 當檔案出現在 [程式] 底下時,以滑鼠右鍵按下檔名,然後按兩下 [屬性]。
    3. 在 [ 一般] 索引標籤底下,比較檔案大小與公告 KB 文章中提供的檔案資訊數據表。
    4. 您也可以按下 [詳細數據 ] 索引標籤,並比較資訊,例如檔案版本和修改日期,以及布告欄知識庫文章中提供的檔案資訊數據表。
    5. 最後,您也可以按兩下 [ 舊版] 索引標籤,並將舊版檔案的檔案資訊與新檔案或更新版本的檔案資訊進行比較。

Visio 2002

參考數據表

下表包含此軟體的安全性更新資訊。 您可以在本節的子區段[ 部署資訊] 中找到其他資訊。

包含在未來的 Service Pack 中 此軟體不再規劃 Service Pack。 此問題的更新可能會包含在未來的更新匯總中。
[部署]
在沒有使用者介入的情況下安裝 Visio2002-KB975365-FullFile-enu /q:a
安裝而不重新啟動 Visio2002-KB975365-FullFile-enu /r:n
更新記錄檔 不適用
進一步資訊 如需偵測和部署,請參閱上一節。**如需您可以選擇性安裝的功能,請參閱本節中的 Office 功能 管理員 安裝小節。
重新啟動需求
需要重新啟動嗎? 此更新不需要重新啟動。
熱修補 不適用
拿掉資訊 無法卸載此更新。
檔案資訊 請參閱 Microsoft 知識庫文章975365
登錄機碼驗證 不適用

Office 功能

下表包含必須重新安裝更新的功能名稱清單(區分大小寫)。 若要安裝所有功能,您可以使用 REINSTALL=ALL ,也可以安裝下列功能:

Products 功能
VISVEA、VISPRO、VISPROR Building_Plan_Unitless,CAD_Drawing_Display_Unitless,Database_Design_Unitless,Organization_Charts_Unitless,Software_Design_Unitless,VisioCore
VISSTD、VISSTDR Building_Plan_Unitless,CAD_Drawing_Display_Unitless,Organization_Charts_Unitless,VisioCore

注意 在受管理環境中工作的 管理員 管理員可以在 Office 管理員 更新中心找到在組織中部署 Office 更新的完整資源。 在該站臺上,向下卷動並查看 您要更新之軟體版本的 [更新資源 ] 區段。 Windows Installer 檔也提供有關 Windows Installer 所支援之參數的詳細資訊。

部署資訊

安裝更新

您可以從 [受影響的和非受影響的軟體] 區段中的適當下載鏈接安裝更新。 如果您從伺服器位置安裝應用程式,伺服器管理員必須改為使用系統管理更新來更新伺服器位置,並將該更新部署至您的系統。 如需 管理員 安裝點的詳細資訊,請參閱偵測與部署工具和指引小節中的 Office 管理員 istrative 安裝點資訊。

此安全性更新要求在系統上安裝 Windows Installer 2.0 或更新版本。 所有支援的 Windows 版本都包含 Windows Installer 2.0 或更新版本。

若要安裝最新版本的 Windows Installer,請流覽下列其中一個 Microsoft 網站:

如需此公告中所顯示術語的詳細資訊,例如 Hotfix,請參閱 Microsoft 知識庫文章824684

此安全性更新支援下列設定參數。

支援的安全性更新安裝參數

Switch 描述
/q 指定正在擷取檔案時的無訊息模式,或隱藏提示。
/q:u 指定使用者無訊息模式,向用戶顯示一些對話方塊。
/q:a 指定系統管理員無訊息模式,不會向用戶顯示任何對話方塊。
/t:path 指定擷取檔案的目標資料夾。
/c 擷取檔案而不安裝它們。 如果未 指定 /t:path ,系統會提示您輸入目標資料夾。
/c:path 覆寫作者所定義的安裝命令。 指定 Setup.inf 或 .exe 檔案的路徑和名稱。
/r:n 安裝之後絕不會重新啟動系統。
/r:I 提示使用者在需要重新啟動時重新啟動系統,但搭配 /q:a 使用時除外。
/r:a 安裝之後一律重新啟動系統。
/r:s 在安裝之後重新啟動系統,而不提示使用者。
/n:v 沒有版本檢查 - 透過任何舊版安裝程式。

注意 您可以將這些參數合併成一個命令。 為了回溯相容性,安全性更新也支援舊版安裝程式所使用的安裝參數。 如需支援安裝參數的詳細資訊,請參閱 Microsoft 知識庫文章262841

拿掉更新

無法卸載此更新。

確認已套用更新

  • Microsoft Baseline Security Analyzer

    若要確認安全性更新已套用至受影響的系統,您可以使用 Microsoft Baseline Security Analyzer (MBSA) 工具。 如需詳細資訊,請參閱本公告稍早的一節下的標題。

  • 檔案版本驗證

    因為 Microsoft Windows 有數個版本和版本,因此在系統上,下列步驟可能會有所不同。 如果是,請參閱您的產品檔,以完成這些步驟。

    1. 按兩下 [ 開始],然後按兩下 [ 搜尋]。

    2. 在 [搜尋結果] 窗格中,單擊 [搜尋隨附] 底下的 [所有檔案和資料夾]。

    3. 在 [ 檔名的所有或部分] 方塊中 ,從適當的檔案信息數據表輸入檔名,然後按兩下 [ 搜尋]。

    4. 在檔案清單中,以滑鼠右鍵按兩下適當檔案資訊資料表中的檔名,然後按兩下 [ 屬性]。
      注意 根據安裝的作業系統或程式版本而定,可能不會安裝檔案資訊表中所列的一些檔案。

    5. 在 [ 版本] 索引標籤上,藉由將它與適當檔案資訊表中記載的版本進行比較,來判斷安裝在您系統上的檔案版本。
      注意 檔案版本以外的屬性可能會在安裝期間變更。 比較其他檔案屬性與檔案信息數據表中的資訊不是驗證已套用更新的支援方法。 此外,在某些情況下,可能會在安裝期間重新命名檔案。 如果檔案或版本資訊不存在,請使用其他其中一個可用方法來驗證更新安裝。

Works 8.5

參考數據表

下表包含此軟體的安全性更新資訊。 您可以在本節的子區段[ 部署資訊] 中找到其他資訊。

[部署]
在沒有使用者介入的情況下安裝 Works8_KB973636_en-US /passive
安裝而不重新啟動 Works8_KB973636_en-US /norestart
更新記錄檔 不適用
進一步資訊 如需偵測和部署,請參閱先前的偵測和部署工具和指引一節
重新啟動需求
需要重新啟動嗎? 在某些情況下,此更新不需要重新啟動。 如果使用必要的檔案,此更新將需要重新啟動。 如果發生此行為,會出現一則訊息,建議您重新啟動。\ \ 為了協助減少需要重新啟動的機會,請停止所有受影響的服務,並在安裝安全性更新之前關閉所有可能使用受影響檔案的應用程式。 如需系統提示您重新啟動原因的詳細資訊,請參閱 Microsoft 知識庫文章887012
熱修補 不適用
拿掉資訊 在 控制台 中使用 [新增或移除程式] 工具。
檔案資訊 請參閱 Microsoft 知識庫文章973636
登錄機碼驗證 不適用

部署資訊

安裝更新

您可以從 [受影響的和非受影響的軟體] 區段中的適當下載鏈接安裝更新。 如果您從伺服器位置安裝應用程式,伺服器管理員必須改為使用系統管理更新來更新伺服器位置,並將該更新部署至您的系統。 如需 管理員 安裝點的詳細資訊,請參閱偵測與部署工具和指引小節中的 Office 管理員 istrative 安裝點資訊。

此安全性更新要求在系統上安裝 Windows Installer 3.1 或更新版本。

若要安裝 3.1 或更新版本的 Windows Installer,請流覽下列其中一個 Microsoft 網站:

如需此公告中所顯示術語的詳細資訊,例如 Hotfix,請參閱 Microsoft 知識庫文章824684

此安全性更新支援下列設定參數。

Switch 描述
/?/help 顯示使用方式對話框。
/passive 指定被動模式。 不需要用戶互動;使用者會看到基本進度對話框,但無法取消。
/quiet 指定正在擷取檔案時的無訊息模式,或隱藏提示。
/norestart 如果更新需要重新啟動,則隱藏重新啟動系統。
/forcerestart 在套用更新之後自動重新啟動系統,不論更新是否需要重新啟動。
/提取 擷取檔案而不安裝它們。 系統會提示您輸入目標資料夾。
/extract:<path> 覆寫作者所定義的安裝命令。 指定 Setup.inf 或 .exe 檔案的路徑和名稱。
/lang:<LCID> 當更新套件支援該語言時,強制使用特定語言。
/log:<log 檔案> 在更新安裝期間,透過 Vnox 和 Installer 啟用記錄。

注意 您可以將這些參數合併成一個命令。 為了回溯相容性,安全性更新也支援舊版安裝程式所使用的許多安裝參數。 如需支援安裝參數的詳細資訊,請參閱 Microsoft 知識庫文章262841

拿掉更新

若要移除此安全性更新,請使用 控制台 中的 [新增或移除程式] 工具。

注意 當您移除此更新時,系統可能會提示您在 CD 磁碟驅動器中插入 2007 Microsoft Office CD。 此外,您可能沒有從 控制台 的 [新增] 或 [移除程式] 工具卸載更新的選項。 此問題有數個可能的原因。 如需移除的詳細資訊,請參閱 Microsoft 知識庫文章903771

確認已套用更新

  • Microsoft Baseline Security Analyzer

    若要確認安全性更新已套用至受影響的系統,您可以使用 Microsoft Baseline Security Analyzer (MBSA) 工具。 如需詳細資訊,請參閱本公告稍早的偵測和部署工具和指引一節

  • 檔案版本驗證

    由於 Microsoft Windows 有數個版本,因此您的系統上可能有不同的步驟。 如果是,請參閱您的產品檔,以完成這些步驟。

    1. 按兩下 [開始],然後在 [開始搜尋] 中輸入更新檔名。
    2. 當檔案出現在 [程式] 底下時,以滑鼠右鍵按下檔名,然後按兩下 [屬性]。
    3. 在 [ 一般] 索引標籤底下,比較檔案大小與公告 KB 文章中提供的檔案資訊數據表。
    4. 您也可以按下 [詳細數據 ] 索引標籤,並比較資訊,例如檔案版本和修改日期,以及布告欄知識庫文章中提供的檔案資訊數據表。
    5. 最後,您也可以按兩下 [ 舊版] 索引標籤,並將舊版檔案的檔案資訊與新檔案或更新版本的檔案資訊進行比較。

SQL Server 2000 Reporting Services

參考數據表

下表包含此軟體的安全性更新資訊。 您可以在本節的子區段[ 部署資訊] 中找到其他資訊。

包含在未來的 Service Pack 中 未規劃未來的 Service Pack
[部署]
在沒有使用者介入的情況下安裝 針對 SQL Server 2000 Reporting Services Service Pack 2:\ SQL2000。RS-KB970899-v8.00.1067.00-enu /quiet
安裝而不重新啟動 針對 SQL Server 2000 Reporting Services Service Pack 2:\ SQL2000。RS-KB970899-v8.00.1067.00-enu /norestart
安裝單一實例 針對 SQL Server 2000 Reporting Services Service Pack 2:\ SQL2000。RS-KB970899-v8.00.1067.00-enu /quiet /InstanceName={instance}
更新記錄檔 SQL2000。RS-KB970899-v8.00.1067.00-language<>.log
進一步資訊 請參閱小節、 偵測和部署工具和指引
重新啟動需求
必須重新啟動 針對 SQL Server 2000 Reporting Services Service Pack 2:A 重新啟動,建議在更新安裝之後重新啟動任何相依服務。 如需其他資訊,請參閱「如何判斷我的更新是否需要重新啟動? 在此公告的 [更新常見問題] 區段中。 如果需要重新啟動,安裝程式會提示或傳回結束代碼 3010。
熱修補 不適用
拿掉資訊 無法卸載此更新。
檔案資訊 請參閱 Microsoft 知識庫文章970899

部署資訊

安裝更新

當您安裝此安全性更新時,安裝程式會檢查系統上是否有一或多個更新的檔案先前已由 Microsoft Hotfix 更新。

如需此公告中所顯示術語的詳細資訊,例如 Hotfix,請參閱 Microsoft 知識庫文章824684

此安全性更新支援下列設定參數。

Switch 描述
/help 顯示命令列選項
設定模式
/passive 自動安裝模式。 不需要用戶互動,但會顯示安裝狀態。 如果在安裝程序結束時需要重新啟動,則會向用戶顯示對話框,並顯示定時器警告計算機將在 30 秒內重新啟動。
/quiet 無訊息模式。 這與自動模式相同,但不會顯示狀態或錯誤訊息。
重新啟動選項
/norestart 安裝完成時不會重新啟動
/forcerestart 在安裝之後重新啟動電腦,並強制其他應用程式關閉關機,而不先儲存開啟的檔案。
/warnrestart[:x] 顯示對話框,並顯示定時器警告用戶電腦將在 x 秒內重新啟動。 (預設設定為 30 秒。適用於搭配 /quiet 參數或 /passive 參數使用。
/promptrestart 顯示對話框,提示本機用戶允許重新啟動
特殊選項
/overwriteoem 覆寫 OEM 檔案而不提示
/nobackup 不會備份卸載所需的檔案
/forceappsclose 強制其他程式關閉電腦時關閉
/log:path 允許重新導向安裝記錄檔
/integrate:path 將更新整合到 Windows 原始程式檔中。 這些檔案位於 參數中指定的路徑。

注意 您可以將這些參數合併成一個命令。 為了回溯相容性,安全性更新也支援舊版安裝程式所使用的許多安裝參數。 如需支援安裝參數的詳細資訊,請參閱 Microsoft 知識庫文章262841。 如需Update.exe安裝程式的詳細資訊,請流覽 Microsoft TechNet 網站

拿掉更新

無法卸載此更新。

確認已套用更新

  • Microsoft Baseline Security Analyzer

    若要確認安全性更新已套用至受影響的系統,您可以使用 Microsoft Baseline Security Analyzer (MBSA) 工具。 如需詳細資訊,請參閱本公告稍早的偵測和部署工具和指引一節。

  • 檔案版本驗證

    由於 Microsoft Windows 有數個版本,因此您的電腦上下列步驟可能會有所不同。 如果是,請參閱您的產品檔,以完成這些步驟。

    1. 按兩下 [ 開始],然後按兩下 [ 搜尋]。

    2. 在 [搜尋結果] 窗格中,單擊 [搜尋隨附] 底下的 [所有檔案和資料夾]。

    3. 在 [ 檔名的所有或部分] 方塊中 ,從適當的檔案信息數據表輸入檔名,然後按兩下 [ 搜尋]。

    4. 在檔案清單中,以滑鼠右鍵按兩下適當檔案資訊資料表中的檔名,然後按兩下 [ 屬性]。
      注意 :視作業系統版本或安裝在系統上的程式而定,可能不會安裝檔案資訊表中所列的一些檔案。

    5. 在 [ 版本] 索引標籤上,藉由將它與適當檔案資訊表中記載的版本進行比較,來判斷安裝在您系統上的檔案版本。
      注意 檔案版本以外的屬性可能會在安裝期間變更。 比較其他檔案屬性與檔案信息數據表中的資訊不是驗證已套用更新的支援方法。 此外,在某些情況下,可能會在安裝期間重新命名檔案。 如果檔案或版本資訊不存在,請使用其他其中一個可用方法來驗證更新安裝。

SQL Server 2005 (所有版本)

參考數據表

下表包含此軟體的安全性更新資訊。 您可以在本節的子區段[ 部署資訊] 中找到其他資訊。

包含在未來的 Service Pack 中 SQL Server 2005 Service Pack 4
[部署]
在沒有使用者介入的情況下安裝 針對 SQL Server 2005 Service Pack 2:\ SQLServer2005-KB970895-x86-enu /quiet /allinstances 的 GDR 更新
針對 SQL Server 2005 x64 Edition Service Pack 2:\ SQLServer2005-KB970895-x64-enu /quiet /allinstances 的 GDR 更新
針對 SQL Server 2005 for Itanium 型系統 Service Pack 2:\ SQLServer2005-KB970895-ia64-enu /quiet /allinstances 的 GDR 更新
針對 SQL Server 2005 Service Pack 2:\ SQLServer2005-KB970896-x86-enu /quiet /allinstances 的 QFE 更新
針對 SQL Server 2005 x64 Edition Service Pack 2:\ SQLServer2005-KB970896-x64-enu /quiet /allinstances 的 QFE 更新
針對 SQL Server 2005 for Itanium 型系統 Service Pack 2:\ SQLServer2005-KB970896-ia64-enu /quiet /allinstances 的 QFE 更新
針對 SQL Server 2005 Service Pack 3:\ SQLServer2005-KB970892-x86-enu /quiet /allinstances 的 GDR 更新
針對 SQL Server 2005 x64 Edition Service Pack 3:\ SQLServer2005-KB970892-x64-enu /quiet /allinstances 的 GDR 更新
針對 SQL Server 2005 for Itanium 型系統 Service Pack 3:\ SQLServer2005-KB970892-ia64-enu /quiet /allinstances 的 GDR 更新
針對 SQL Server 2005 Service Pack 3:\ SQLServer2005-KB970894-x86-enu /quiet /allinstances 的 QFE 更新
針對 SQL Server 2005 x64 Edition Service Pack 3:\ SQLServer2005-KB970894-x64-enu /quiet /allinstances 的 QFE 更新
針對 SQL Server 2005 for Itanium 型系統 Service Pack 3:\ SQLServer2005-KB970894-ia64-enu /quiet /allinstances 的 QFE 更新
安裝單一實例 針對 SQL Server 2005 Service Pack 2:\ SQLServer2005-KB970895-x86-enu /quiet /InstanceName={instance} 的 GDR 更新
SQL Server 2005 x64 Edition Service Pack 2:\ SQLServer2005-KB970895-x64-enu /quiet /InstanceName={instance} 的 GDR 更新
針對 SQL Server 2005 for Itanium 型系統 Service Pack 2:\ SQLServer2005-KB970895-IA64-enu /quiet /InstanceName={instance} 的 GDR 更新
針對 SQL Server 2005 Service Pack 2:\ SQLServer2005-KB970896-x86-enu /quiet /InstanceName={instance} 的 QFE 更新
針對 SQL Server 2005 x64 Edition Service Pack 2:\ SQLServer2005-KB970896-x64-enu /quiet /InstanceName={instance} 的 QFE 更新
針對 SQL Server 2005 for Itanium 型系統 Service Pack 2:\ SQLServer2005-KB970896-ia64-enu /quiet /InstanceName={instance} 的 QFE 更新
針對 SQL Server 2005 Service Pack 3:\ SQLServer2005-KB970892-x86-enu /quiet /InstanceName={instance} 的 GDR 更新
針對 SQL Server 2005 x64 Edition Service Pack 3:\ SQLServer2005-KB970892-x64-enu /quiet /InstanceName={instance} 的 GDR 更新
針對 SQL Server 2005 for Itanium 型系統 Service Pack 3:\ SQLServer2005-KB970892-ia64-enu /quiet /InstanceName={instance} 的 GDR 更新
針對 SQL Server 2005 Service Pack 3:\ SQLServer2005-KB970894-x86-enu /quiet /InstanceName={instance} 的 QFE 更新
SQL Server 2005 x64 Edition Service Pack 3:\ SQLServer2005-KB970894-x64-enu /quiet /InstanceName={instance} 的 QFE 更新
針對 SQL Server 2005 for Itanium 型系統 Service Pack 3:\ SQLServer2005-KB970894-ia64-enu /quiet /InstanceName={instance} 的 QFE 更新
更新記錄檔 %programfiles%\Microsoft SQL Server\90\Setup Bootstrap\LOG\Hotfix\Summary.log
特殊指示 更新也會提供給叢集的 SQL Server 2005 實例。 SQL Server 2005 叢集 更新 需要使用者互動。\ \ 如果您的 SQL Server 2005 叢集有被動節點,Microsoft 建議您先掃描並套用更新至主動節點,然後掃描並套用至被動節點。 當被動節點上更新所有元件時,將不再提供更新。
進一步資訊 請參閱小節、 偵測和部署工具和指引
重新啟動需求
需要重新啟動嗎? 如果需要重新啟動,安裝程式會提示或傳回結束代碼 3010。
熱修補 此安全性更新不支援 HotPatching。 如需 HotPatching 的詳細資訊,請參閱 Microsoft 知識庫文章897341
拿掉資訊 針對所有支援的 SQL Server 2005 版本:\ 在 控制台 中使用 [新增或移除程式] 工具
檔案資訊 請參閱 Microsoft 知識庫文章957488

部署資訊

安裝更新

當您安裝此安全性更新時,安裝程式會檢查系統上是否有一或多個更新的檔案先前已由 Microsoft Hotfix 更新。

如需此公告中所顯示術語的詳細資訊,例如 Hotfix,請參閱 Microsoft 知識庫文章824684

此安全性更新支援下列設定參數。

支援的安全性更新安裝參數

Switch 描述
/? 顯示 [說明] 對話框
/quiet 以無訊息模式執行安裝程式
/reportonly 顯示此套件可更新的功能
/allinstances 升級所有 SQL Server 實例和所有共用元件
/instancename 升級特定的 SQL Server 實例和所有共用元件
/sapwd 執行文本的 SQL Server sa 帳戶密碼
/使用者 線上到遠端叢集節點的用戶帳戶
/密碼 用於連線到遠端叢集節點的用戶帳戶密碼
/rsupgradedatabaseaccount 升級 Reporting Services 的用戶帳戶
/rsupgradepassword 升級 Reporting Services 之用戶帳戶的密碼
/rsupgradedatabase 當參數等於 0 時,防止 Reporting Services 資料庫升級
/allinstances 將更新套用至所有實例
/InstanceName={instance} 將更新套用至指定的實例

注意 您可以將這些參數合併成一個命令。 為了回溯相容性,安全性更新也支援舊版安裝程式所使用的許多安裝參數。 如需支援安裝參數的詳細資訊,請參閱 Microsoft 知識庫文章262841。 如需Update.exe安裝程式的詳細資訊,請流覽 Microsoft TechNet 網站

拿掉更新

如何從單一實例中移除 QFE 的範例:

%windir%\SQL9_KB960090_ENU\hotfix.exe /quiet /uninstall /instancename=foo

如何從所有實例中移除 QFE 的範例:

%windir%\SQL9_KB960090_ENU\hotfix.exe /quiet /uninstall /allinstances

確認已套用更新

  • Microsoft Baseline Security Analyzer

    若要確認安全性更新已套用至受影響的系統,您可以使用 Microsoft Baseline Security Analyzer (MBSA) 工具。 如需詳細資訊,請參閱本公告稍早的偵測和部署工具和指引一節。

  • 檔案版本驗證

    由於 Microsoft Windows 有數個版本,因此您的電腦上下列步驟可能會有所不同。 如果是,請參閱您的產品檔,以完成這些步驟。

    1. 按兩下 [ 開始],然後按兩下 [ 搜尋]。
    2. 在 [搜尋結果] 窗格中,單擊 [搜尋隨附] 底下的 [所有檔案和資料夾]。
    3. 在 [ 檔名的所有或部分] 方塊中 ,從適當的檔案信息數據表輸入檔名,然後按兩下 [ 搜尋]。
    4. 在檔案清單中,以滑鼠右鍵按兩下適當檔案資訊資料表中的檔名,然後按兩下 [ 屬性]。
      注意 根據安裝的作業系統或程式版本而定,可能不會安裝檔案資訊表中所列的一些檔案。
    5. 在 [ 版本] 索引標籤上,藉由將它與適當檔案資訊表中記載的版本進行比較,來判斷計算機上安裝的檔案版本。
      注意 檔案版本以外的屬性可能會在安裝期間變更。 比較其他檔案屬性與檔案信息數據表中的資訊不是驗證已套用更新的支援方法。 此外,在某些情況下,可能會在安裝期間重新命名檔案。 如果檔案或版本資訊不存在,請使用其他其中一個可用方法來驗證更新安裝。

Microsoft Visual Studio .NET 2003

參考數據表

下表包含此軟體的安全性更新資訊。 您可以在本節的子區段[ 部署資訊] 中找到其他資訊。

包含在未來的 Service Pack 中 此問題的更新將會包含在Visual Studio.NET 2003 Service Pack 2 中
[部署]
在沒有使用者介入的情況下安裝 VS7.1sp1-KB971022-x86 /q
安裝而不重新啟動 VS7.1sp1-KB971022-x86 /q
更新記錄檔 不適用
進一步資訊 如需偵測和部署,請參閱先前的偵測和部署工具和指引一節\ \ 針對您可以選擇性安裝的功能,請選取本節中適用於 管理員 istrative Install 的 Office 功能小節。
重新啟動需求
需要重新啟動嗎? 此更新需要重新啟動。
熱修補 不適用
拿掉資訊 在 控制台 中使用 [新增或移除程式] 工具。
檔案資訊 請參閱 Microsoft 知識庫文章971022
登錄機碼驗證 HKEY_LOCAL_MACHINE\Software\Microsoft\更新\Visual Studio\7.1\M971022\ “Installed” = dword:1

部署資訊

安裝更新

您可以從 [受影響的和非受影響的軟體] 區段中的適當下載鏈接安裝更新。 如果您從伺服器位置安裝應用程式,伺服器管理員必須改為使用系統管理更新來更新伺服器位置,並將該更新部署至您的系統。 如需 管理員 安裝點的詳細資訊,請參閱偵測與部署工具和指引小節中的 Office 管理員 istrative 安裝點資訊。

此安全性更新要求在系統上安裝 Windows Installer 2.0 或更新版本。 所有支援的 Windows 版本都包含 Windows Installer 2.0 或更新版本。

若要安裝最新版本的 Windows Installer,請流覽下列 Microsoft 網站:

如需此公告中所顯示術語的詳細資訊,例如 Hotfix,請參閱 Microsoft 知識庫文章824684

此安全性更新支援下列設定參數。

Switch 說明
/? 或 /h 或 /help 顯示使用方式對話框。
安裝模式 ** **
/q[n b r f] 設定使用者介面層級\ n - 無 UI\ b - 基本 UI\ r - 縮小 UI\ f - 完整 UI
/quiet 與 /q 相同
/passive 與 /qb 相同
安裝選項 ** **
/extract [directory] 將封裝解壓縮至指定的目錄。
/uninstall 或 /u 卸載此更新。
/addsource 或 /as 指定產品 msi 的來源路徑。 安裝更新時,可能會使用此選項,以提示插入產品的安裝來源媒體。 例如:\ <更新可執行檔> /addsource “C:\Product MSI\Visual Studio\enu\vs_setup.msi” /addsource “C:\Product MSI\Net\Netfx.msi”
重新啟動選項 ** **
/norestart 安裝完成之後請勿重新啟動
/promptrestart 視需要提示使用者重新啟動
/forcerestart 安裝之後一律重新啟動電腦
[記錄選項] ** **
/l[i w e a r u c m o p v x + ! *] <LogFile> i - 狀態消息\ w - 非嚴重警告\ e - 所有錯誤訊息\ a - 啟動動作\ r - 動作特定記錄\ u - 使用者要求\ c - 初始 UI 參數\ m - 記憶體不足或嚴重結束資訊\ o - 磁碟空間不足訊息\ p - 終端機屬性\ v - 詳細資訊輸出\ x - 額外偵錯資訊 \ + - 附加至現有的記錄檔\ ! - 將每一行排清至log\ * - 記錄所有資訊,但 v和 x 選項除外
/log LogFile <> 對等的 /l* <LogFile>
/sendreport 將此更新的安裝數據傳送給 Microsoft 作為 Watson 報告。 不會傳送個人標識資訊。

注意 您可以將這些參數合併成一個命令。 為了回溯相容性,安全性更新也支援舊版安裝程式所使用的許多安裝參數。 如需支援安裝參數的詳細資訊,請參閱 Microsoft 知識庫文章262841

拿掉更新

若要移除此安全性更新,請使用 控制台 中的 [新增或移除程式] 工具。

注意 當您移除此更新時,系統可能會提示您在 CD 磁碟驅動器中插入 2007 Microsoft Office CD。 此外,您可能沒有從 控制台 的 [新增] 或 [移除程式] 工具卸載更新的選項。 此問題有數個可能的原因。 如需移除的詳細資訊,請參閱 Microsoft 知識庫文章903771

確認已套用更新

  • Microsoft Baseline Security Analyzer

    若要確認安全性更新已套用至受影響的系統,您可以使用 Microsoft Baseline Security Analyzer (MBSA) 工具。 請參閱 Microsoft 偵測和部署工具和指引一節底下的「Microsoft 基準安全性分析器」標題。

  • 檔案版本驗證

    注意 因為 Microsoft Windows 有數個版本和版本,因此在系統上,下列步驟可能會有所不同。 如果是,請參閱您的產品檔,以完成這些步驟。

    1. 按兩下 [ 開始],然後按兩下 [ 搜尋]。

    2. 在 [搜尋結果] 窗格中,單擊 [搜尋隨附] 底下的 [所有檔案和資料夾]。

    3. 在 [ 檔名的所有或部分] 方塊中 ,從適當的檔案信息數據表輸入檔名,然後按兩下 [ 搜尋]。

    4. 在檔案清單中,以滑鼠右鍵按兩下適當檔案資訊資料表中的檔名,然後按兩下 [ 屬性]。
      注意 :視作業系統版本或安裝在系統上的程式而定,可能不會安裝檔案資訊表中所列的一些檔案。

    5. 在 [ 版本] 索引標籤上,藉由將它與適當檔案資訊表中記載的版本進行比較,來判斷安裝在您系統上的檔案版本。
      注意 檔案版本以外的屬性可能會在安裝期間變更。 比較其他檔案屬性與檔案信息數據表中的資訊不是驗證已套用更新的支援方法。 此外,在某些情況下,可能會在安裝期間重新命名檔案。 如果檔案或版本資訊不存在,請使用其他其中一個可用方法來驗證更新安裝。

Microsoft Visual Studio 2005

參考數據表

下表包含此軟體的安全性更新資訊。 您可以在本節的子區段[ 部署資訊] 中找到其他資訊。

包含在未來的 Service Pack 中 此問題的更新將會包含在Visual Studio 2005 Service Pack 2 中
[部署]
在沒有使用者介入的情況下安裝 VS80sp1-KB971023-x86-INTL /qn
安裝而不重新啟動 VS80sp1-KB971023-x86-INTL /norestart
更新記錄檔 不適用
進一步資訊 如需偵測和部署,請參閱先前的偵測和部署工具和指引一節\ \ 對於您可以選擇性安裝的功能,請選取本節中的 office 功能 for 管理員 istrative Install 子區段。
重新啟動需求
需要重新啟動嗎? 此更新需要重新啟動。
熱修補 不適用
拿掉資訊 在 控制台 中使用 [新增或移除程式] 工具。
檔案資訊 請參閱 Microsoft 知識庫文章971023
登錄機碼驗證 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\更新\Microsoft Visual Studio 2005 Professional Edition - ENU\KB971023\ “Installed” = dword:1

部署資訊

安裝更新

您可以從 [受影響的和非受影響的軟體] 區段中的適當下載鏈接安裝更新。 如果您從伺服器位置安裝應用程式,伺服器管理員必須改為使用系統管理更新來更新伺服器位置,並將該更新部署至您的系統。 如需有關 管理員 安裝點的詳細資訊,請參閱偵測與部署工具和指引小節中的 Office 管理員 istrative 安裝點資訊。

此安全性更新要求在系統上安裝 Windows Installer 2.0 或更新版本。 所有支援的 Windows 版本都包含 Windows Installer 2.0 或更新版本。

若要安裝最新版本的 Windows Installer,請流覽下列 Microsoft 網站:

如需此公告中所顯示術語的詳細資訊,例如 Hotfix,請參閱 Microsoft 知識庫文章824684

此安全性更新支援下列設定參數。

Switch 說明
/? 或 /h 或 /help 顯示使用方式對話框。
安裝模式 ** **
/q[n b r f] 設定使用者介面層級\ n - 無 UI\ b - 基本 UI\ r - 縮小 UI\ f - 完整 UI
/quiet 與 /q 相同
/passive 與 /qb 相同
安裝選項 ** **
/extract [directory] 將封裝解壓縮至指定的目錄。
/uninstall 或 /u 卸載此更新。
/addsource 或 /as 指定產品 msi 的來源路徑。 安裝更新時,可能會使用此選項,以提示插入產品的安裝來源媒體。 例如:\ <更新可執行檔> /addsource “C:\Product MSI\Visual Studio\enu\vs_setup.msi” /addsource “C:\Product MSI\Net\Netfx.msi”
重新啟動選項 ** **
/norestart 安裝完成之後請勿重新啟動
/promptrestart 視需要提示使用者重新啟動
/forcerestart 安裝之後一律重新啟動電腦
[記錄選項] ** **
/l[i w e a r u c m o p v x + ! *] <LogFile> i - 狀態消息\ w - 非嚴重警告\ e - 所有錯誤訊息\ a - 啟動動作\ r - 動作特定記錄\ u - 使用者要求\ c - 初始 UI 參數\ m - 記憶體不足或嚴重結束資訊\ o - 磁碟空間不足訊息\ p - 終端機屬性\ v - 詳細資訊輸出\ x - 額外偵錯資訊 \ + - 附加至現有的記錄檔\ ! - 將每一行排清至log\ * - 記錄所有資訊,但 v和 x 選項除外
/log LogFile <> 對等的 /l* <LogFile>
/sendreport 將此更新的安裝數據傳送給 Microsoft 作為 Watson 報告。 不會傳送個人標識資訊。

注意 您可以將這些參數合併成一個命令。 為了回溯相容性,安全性更新也支援舊版安裝程式所使用的許多安裝參數。 如需支援安裝參數的詳細資訊,請參閱 Microsoft 知識庫文章262841

拿掉更新

若要移除此安全性更新,請使用 控制台 中的 [新增或移除程式] 工具。

注意 當您移除此更新時,系統可能會提示您在 CD 磁碟驅動器中插入 2007 Microsoft Office CD。 此外,您可能沒有從 控制台 的 [新增] 或 [移除程式] 工具卸載更新的選項。 此問題有數個可能的原因。 如需移除的詳細資訊,請參閱 Microsoft 知識庫文章903771

確認已套用更新

  • Microsoft Baseline Security Analyzer

    若要確認安全性更新已套用至受影響的系統,您可以使用 Microsoft Baseline Security Analyzer (MBSA) 工具。 請參閱 Microsoft 偵測和部署工具和指引一節底下的「Microsoft 基準安全性分析器」標題。

  • 檔案版本驗證

    注意 因為 Microsoft Windows 有數個版本和版本,因此在系統上,下列步驟可能會有所不同。 如果是,請參閱您的產品檔,以完成這些步驟。

    1. 按兩下 [ 開始],然後按兩下 [ 搜尋]。

    2. 在 [搜尋結果] 窗格中,單擊 [搜尋隨附] 底下的 [所有檔案和資料夾]。

    3. 在 [ 檔名的所有或部分] 方塊中 ,從適當的檔案信息數據表輸入檔名,然後按兩下 [ 搜尋]。

    4. 在檔案清單中,以滑鼠右鍵按兩下適當檔案資訊資料表中的檔名,然後按兩下 [ 屬性]。
      注意 :視作業系統版本或安裝在系統上的程式而定,可能不會安裝檔案資訊表中所列的一些檔案。

    5. 在 [ 版本] 索引標籤上,藉由將它與適當檔案資訊表中記載的版本進行比較,來判斷安裝在您系統上的檔案版本。
      注意 檔案版本以外的屬性可能會在安裝期間變更。 比較其他檔案屬性與檔案信息數據表中的資訊不是驗證已套用更新的支援方法。 此外,在某些情況下,可能會在安裝期間重新命名檔案。 如果檔案或版本資訊不存在,請使用其他其中一個可用方法來驗證更新安裝。

Microsoft Visual Studio 2008

參考數據表

下表包含此軟體的安全性更新資訊。 您可以在本節的子區段[ 部署資訊] 中找到其他資訊。

包含在未來的 Service Pack 中 此問題的更新將包含在Visual Studio 2008 Service Pack 2 中
[部署]
在沒有使用者介入的情況下安裝 針對 Microsoft Visual Studio 2008\ VS90-KB972221-x86 /q
針對 Microsoft Visual Studio 2008 Service Pack 1\ VS90SP1-KB972222-x86 /q
安裝而不重新啟動 針對 Microsoft Visual Studio 2008\ VS90-KB972221-x86 /norestart
針對 Microsoft Visual Studio 2008 Service Pack 1\ VS90SP1-KB972222-x86 /norestart
更新記錄檔 不適用
進一步資訊 如需偵測和部署,請參閱先前的偵測和部署工具和指引一節\ \ 針對您可以選擇性安裝的功能,請選取本節中適用於 管理員 istrative Install 的 Office 功能子區段。
重新啟動需求
需要重新啟動嗎? 此更新需要重新啟動。
熱修補 不適用
拿掉資訊 在 控制台 中使用 [新增或移除程式] 工具。
檔案資訊 如需 Microsoft Visual Studio 2008\ 請參閱 Microsoft 知識庫文章 972221\ \ for Microsoft Visual Studio 2008 Service Pack 1\ 請參閱 Microsoft 知識庫文章972222
登錄機碼驗證 針對 Microsoft Visual Studio 2008\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\更新\Microsoft Visual Studio 2005 Professional Edition - ENU\KB972221\ “ThisVersionInstalled” = REG_SZ:“Y”\ \ For Microsoft Visual Studio 2008 Service Pack 1\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\更新\Microsoft Visual Studio 2005 Professional Edition - ENU\KB972222\ “ThisVersionInstalled” = REG_SZ:“Y”

部署資訊

安裝更新

您可以從 [受影響的和非受影響的軟體] 區段中的適當下載鏈接安裝更新。 如果您從伺服器位置安裝應用程式,伺服器管理員必須改為使用系統管理更新來更新伺服器位置,並將該更新部署至您的系統。 如需 管理員 安裝點的詳細資訊,請參閱偵測與部署工具和指引小節中的 Office 管理員 istrative 安裝點資訊。

此安全性更新要求在系統上安裝 Windows Installer 2.0 或更新版本。 所有支援的 Windows 版本都包含 Windows Installer 2.0 或更新版本。

若要安裝最新版本的 Windows Installer,請流覽下列 Microsoft 網站:

如需此公告中所顯示術語的詳細資訊,例如 Hotfix,請參閱 Microsoft 知識庫文章824684

此安全性更新支援下列設定參數。

Switch 說明
/? 或 /h 或 /help 顯示使用方式對話框。
安裝模式 ** **
/q[n b r f] 設定使用者介面層級\ n - 無 UI\ b - 基本 UI\ r - 縮小 UI\ f - 完整 UI
/quiet 與 /q 相同
/passive 與 /qb 相同
安裝選項 ** **
/extract [directory] 將封裝解壓縮至指定的目錄。
/uninstall 或 /u 卸載此更新。
/addsource 或 /as 指定產品 msi 的來源路徑。 安裝更新時,可能會使用此選項,以提示插入產品的安裝來源媒體。 例如:\ <更新可執行檔> /addsource “C:\Product MSI\Visual Studio\enu\vs_setup.msi” /addsource “C:\Product MSI\Net\Netfx.msi”
重新啟動選項 ** **
/norestart 安裝完成之後請勿重新啟動
/promptrestart 視需要提示使用者重新啟動
/forcerestart 安裝之後一律重新啟動電腦
[記錄選項] ** **
/l[i w e a r u c m o p v x + ! *] <LogFile> i - 狀態消息\ w - 非嚴重警告\ e - 所有錯誤訊息\ a - 啟動動作\ r - 動作特定記錄\ u - 使用者要求\ c - 初始 UI 參數\ m - 記憶體不足或嚴重結束資訊\ o - 磁碟空間不足訊息\ p - 終端機屬性\ v - 詳細資訊輸出\ x - 額外偵錯資訊 \ + - 附加至現有的記錄檔\ ! - 將每一行排清至log\ * - 記錄所有資訊,但 v和 x 選項除外
/log LogFile <> 對等的 /l* <LogFile>
/sendreport 將此更新的安裝數據傳送給 Microsoft 作為 Watson 報告。 不會傳送個人標識資訊。

注意 您可以將這些參數合併成一個命令。 為了回溯相容性,安全性更新也支援舊版安裝程式所使用的許多安裝參數。 如需支援安裝參數的詳細資訊,請參閱 Microsoft 知識庫文章262841

拿掉更新

若要移除此安全性更新,請使用 控制台 中的 [新增或移除程式] 工具。

注意 當您移除此更新時,系統可能會提示您在 CD 磁碟驅動器中插入 2007 Microsoft Office CD。 此外,您可能沒有從 控制台 的 [新增] 或 [移除程式] 工具卸載更新的選項。 此問題有數個可能的原因。 如需移除的詳細資訊,請參閱 Microsoft 知識庫文章903771

確認已套用更新

  • Microsoft Baseline Security Analyzer

    若要確認安全性更新已套用至受影響的系統,您可以使用 Microsoft Baseline Security Analyzer (MBSA) 工具。 請參閱 Microsoft 偵測和部署工具和指引一節底下的「Microsoft 基準安全性分析器」標題。

  • 檔案版本驗證

    注意 因為 Microsoft Windows 有數個版本和版本,因此在系統上,下列步驟可能會有所不同。 如果是,請參閱您的產品檔,以完成這些步驟。

    1. 按兩下 [ 開始],然後按兩下 [ 搜尋]。

    2. 在 [搜尋結果] 窗格中,單擊 [搜尋隨附] 底下的 [所有檔案和資料夾]。

    3. 在 [ 檔名的所有或部分] 方塊中 ,從適當的檔案信息數據表輸入檔名,然後按兩下 [ 搜尋]。

    4. 在檔案清單中,以滑鼠右鍵按兩下適當檔案資訊資料表中的檔名,然後按兩下 [ 屬性]。
      注意 :視作業系統版本或安裝在系統上的程式而定,可能不會安裝檔案資訊表中所列的一些檔案。

    5. 在 [ 版本] 索引標籤上,藉由將它與適當檔案資訊表中記載的版本進行比較,來判斷安裝在您系統上的檔案版本。
      注意 檔案版本以外的屬性可能會在安裝期間變更。 比較其他檔案屬性與檔案信息數據表中的資訊不是驗證已套用更新的支援方法。 此外,在某些情況下,可能會在安裝期間重新命名檔案。 如果檔案或版本資訊不存在,請使用其他其中一個可用方法來驗證更新安裝。

Microsoft 報表查看器 2005 可轉散發套件

參考數據表

下表包含此軟體的安全性更新資訊。 您可以在本節的子區段[ 部署資訊] 中找到其他資訊。

包含在未來的 Service Pack 中 此問題的更新將會包含在報表查看器 2005 Service Pack 2 可轉散發套件中
[部署]
在沒有使用者介入的情況下安裝 針對 Microsoft 報表查看器 2005 Service Pack 1 可轉散發套件:\ ReportViewer /q:a /c:“install.exe /q” /r:n
安裝而不重新啟動 針對 Microsoft 報表查看器 2005 Service Pack 1 可轉散發套件:\ ReportViewer /r:n
更新記錄檔 不適用
進一步資訊 如需偵測和部署,請參閱先前的偵測和部署工具和指引一節\ \ 針對您可以選擇性安裝的功能,請選取本節中的 office 功能 for 管理員 istrative Install 子區段。
重新啟動需求
需要重新啟動嗎? 此更新需要重新啟動。
熱修補 不適用
拿掉資訊 在 控制台 中使用 [新增或移除程式] 工具。
檔案資訊 請參閱 Microsoft 知識庫文章971117
登錄機碼驗證 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\更新\Microsoft 報表查看器可轉散發套件 2005\KB971117

部署資訊

安裝更新

您可以從 [受影響的和非受影響的軟體] 區段中的適當下載鏈接安裝更新。 如果您從伺服器位置安裝應用程式,伺服器管理員必須改為使用系統管理更新來更新伺服器位置,並將該更新部署至您的系統。 如需 管理員 安裝點的詳細資訊,請參閱偵測與部署工具和指引小節中的 Office 管理員 istrative 安裝點資訊。

此安全性更新要求在系統上安裝 Windows Installer 2.0 或更新版本。 所有支援的 Windows 版本都包含 Windows Installer 2.0 或更新版本。

若要安裝最新版本的 Windows Installer,請流覽下列 Microsoft 網站:

如需此公告中所顯示術語的詳細資訊,例如 Hotfix,請參閱 Microsoft 知識庫文章824684

此安全性更新支援下列設定參數。

Switch 描述
/? 顯示命令列選項。
設定模式
/q[:u :a] /q - 指定無訊息模式,或隱藏提示。\ /q:u - 指定使用者無訊息模式,這會向用戶顯示某些對話框。\ /q:a - 指定系統管理員無訊息模式,不會向使用者顯示任何對話方塊。
安裝選項
/C 擷取檔案而不安裝它們。 如果未指定 /t:路徑,系統會提示您輸入目標資料夾。
/T:path 指定擷取檔案的目標資料夾。
/C:path 指定 Setup .inf 或 .exe 檔案的 UNC 路徑和名稱。
/n:v 沒有版本檢查 - 在任何舊版上安裝套件。
重新啟動選項
/r:n 安裝之後絕不會重新啟動電腦。
/r:i 如果需要重新啟動,則提示使用者重新啟動計算機,但搭配 /q:a 使用時除外。
/r:a 一律在安裝之後重新啟動電腦。
/r:s 在安裝之後重新啟動計算機,而不提示使用者。

注意 您可以將這些參數合併成一個命令。 為了回溯相容性,安全性更新也支援舊版安裝程式所使用的許多安裝參數。 如需支援安裝參數的詳細資訊,請參閱 Microsoft 知識庫文章262841

拿掉更新

若要移除此安全性更新,請使用 控制台 中的 [新增或移除程式] 工具。

注意 當您移除此更新時,系統可能會提示您在 CD 磁碟驅動器中插入 2007 Microsoft Office CD。 此外,您可能沒有從 控制台 的 [新增] 或 [移除程式] 工具卸載更新的選項。 此問題有數個可能的原因。 如需移除的詳細資訊,請參閱 Microsoft 知識庫文章903771

確認已套用更新

  • Microsoft Baseline Security Analyzer

    若要確認安全性更新已套用至受影響的系統,您可以使用 Microsoft Baseline Security Analyzer (MBSA) 工具。 請參閱 Microsoft 偵測和部署工具和指引一節底下的「Microsoft 基準安全性分析器」標題。

  • 檔案版本驗證

    注意 因為 Microsoft Windows 有數個版本和版本,因此在系統上,下列步驟可能會有所不同。 如果是,請參閱您的產品檔,以完成這些步驟。

    1. 按兩下 [ 開始],然後按兩下 [ 搜尋]。

    2. 在 [搜尋結果] 窗格中,單擊 [搜尋隨附] 底下的 [所有檔案和資料夾]。

    3. 在 [ 檔名的所有或部分] 方塊中 ,從適當的檔案信息數據表輸入檔名,然後按兩下 [ 搜尋]。

    4. 在檔案清單中,以滑鼠右鍵按兩下適當檔案資訊資料表中的檔名,然後按兩下 [ 屬性]。
      注意 :視作業系統版本或安裝在系統上的程式而定,可能不會安裝檔案資訊表中所列的一些檔案。

    5. 在 [ 版本] 索引標籤上,藉由將它與適當檔案資訊表中記載的版本進行比較,來判斷安裝在您系統上的檔案版本。
      注意 檔案版本以外的屬性可能會在安裝期間變更。 比較其他檔案屬性與檔案信息數據表中的資訊不是驗證已套用更新的支援方法。 此外,在某些情況下,可能會在安裝期間重新命名檔案。 如果檔案或版本資訊不存在,請使用其他其中一個可用方法來驗證更新安裝。

Microsoft 報表查看器 2008 可轉散發套件

參考數據表

下表包含此軟體的安全性更新資訊。 您可以在本節的子區段[ 部署資訊] 中找到其他資訊。

包含在未來的 Service Pack 中 此問題的更新將會包含在報表查看器 2008 Service Pack 2 可轉散發套件中
[部署]
在沒有使用者介入的情況下安裝 ReportViewer /q:a /c:“install.exe /q” /r:n
安裝而不重新啟動 ReportViewer /r:n
更新記錄檔 不適用
進一步資訊 如需偵測和部署,請參閱先前的偵測和部署工具和指引一節\ \ 針對您可以選擇性安裝的功能,請選取本節中適用於 管理員 istrative Install 的 Office 功能小節。
重新啟動需求
需要重新啟動嗎? 此更新不需要重新啟動。
熱修補 不適用
拿掉資訊 在 控制台 中使用 [新增或移除程式] 工具。
檔案資訊 如需 Microsoft 報表查看器 2008 可轉散發套件\ 請參閱 Microsoft 知識庫文章 971118\ \ for Microsoft Report Viewer 2008 可轉散發套件 Service Pack 1\ 請參閱 Microsoft 知識庫文章 971119
登錄機碼驗證 針對 Microsoft 報表查看器 2008 可轉散發套件\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\更新\Microsoft 報表查看器可轉散發套件 2008 (KB971118)\KB971118\ \ for Microsoft Report Viewer 2008 可轉散發套件 Service Pack 1\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\更新\Microsoft 報表查看器可轉散發套件 2008 (KB971119)\KB971119

部署資訊

安裝更新

您可以從 [受影響的和非受影響的軟體] 區段中的適當下載鏈接安裝更新。 如果您從伺服器位置安裝應用程式,伺服器管理員必須改為使用系統管理更新來更新伺服器位置,並將該更新部署至您的系統。 如需 管理員 安裝點的詳細資訊,請參閱偵測與部署工具和指引小節中的 Office 管理員 istrative 安裝點資訊。

此安全性更新要求在系統上安裝 Windows Installer 2.0 或更新版本。 所有支援的 Windows 版本都包含 Windows Installer 2.0 或更新版本。

若要安裝最新版本的 Windows Installer,請流覽下列 Microsoft 網站:

如需此公告中所顯示術語的詳細資訊,例如 Hotfix,請參閱 Microsoft 知識庫文章824684

此安全性更新支援下列設定參數。

Switch 描述
/? 顯示命令列選項。
設定模式
/q[:u :a] /q - 指定無訊息模式,或隱藏提示。\ /q:u - 指定使用者無訊息模式,這會向用戶顯示某些對話框。\ /q:a - 指定系統管理員無訊息模式,不會向使用者顯示任何對話方塊。
安裝選項
/C 擷取檔案而不安裝它們。 如果未指定 /t:路徑,系統會提示您輸入目標資料夾。
/T:path 指定擷取檔案的目標資料夾。
/C:path 指定 Setup .inf 或 .exe 檔案的 UNC 路徑和名稱。
/n:v 沒有版本檢查 - 在任何舊版上安裝套件。
重新啟動選項
/r:n 安裝之後絕不會重新啟動電腦。
/r:i 如果需要重新啟動,則提示使用者重新啟動計算機,但搭配 /q:a 使用時除外。
/r:a 一律在安裝之後重新啟動電腦。
/r:s 在安裝之後重新啟動計算機,而不提示使用者。

注意 您可以將這些參數合併成一個命令。 為了回溯相容性,安全性更新也支援舊版安裝程式所使用的許多安裝參數。 如需支援安裝參數的詳細資訊,請參閱 Microsoft 知識庫文章262841

拿掉更新

若要移除此安全性更新,請使用 控制台 中的 [新增或移除程式] 工具。

注意 當您移除此更新時,系統可能會提示您在 CD 磁碟驅動器中插入 2007 Microsoft Office CD。 此外,您可能沒有從 控制台 的 [新增] 或 [移除程式] 工具卸載更新的選項。 此問題有數個可能的原因。 如需移除的詳細資訊,請參閱 Microsoft 知識庫文章903771

確認已套用更新

  • Microsoft Baseline Security Analyzer

    若要確認安全性更新已套用至受影響的系統,您可以使用 Microsoft Baseline Security Analyzer (MBSA) 工具。 請參閱 Microsoft 偵測和部署工具和指引一節底下的「Microsoft 基準安全性分析器」標題。

  • 檔案版本驗證

    注意 因為 Microsoft Windows 有數個版本和版本,因此在系統上,下列步驟可能會有所不同。 如果是,請參閱您的產品檔,以完成這些步驟。

    1. 按兩下 [ 開始],然後按兩下 [ 搜尋]。

    2. 在 [搜尋結果] 窗格中,單擊 [搜尋隨附] 底下的 [所有檔案和資料夾]。

    3. 在 [ 檔名的所有或部分] 方塊中 ,從適當的檔案信息數據表輸入檔名,然後按兩下 [ 搜尋]。

    4. 在檔案清單中,以滑鼠右鍵按兩下適當檔案資訊資料表中的檔名,然後按兩下 [ 屬性]。
      注意 :視作業系統版本或安裝在系統上的程式而定,可能不會安裝檔案資訊表中所列的一些檔案。

    5. 在 [ 版本] 索引標籤上,藉由將它與適當檔案資訊表中記載的版本進行比較,來判斷安裝在您系統上的檔案版本。
      注意 檔案版本以外的屬性可能會在安裝期間變更。 比較其他檔案屬性與檔案信息數據表中的資訊不是驗證已套用更新的支援方法。 此外,在某些情況下,可能會在安裝期間重新命名檔案。 如果檔案或版本資訊不存在,請使用其他其中一個可用方法來驗證更新安裝。

Microsoft Visual FoxPro 8.0

參考數據表

下表包含此軟體的安全性更新資訊。 您可以在本節的子區段[ 部署資訊] 中找到其他資訊。

包含在未來的 Service Pack 中 此問題的更新將包含在Visual FoxPro 8.0 Service Pack 2 中
[部署]
在沒有使用者介入的情況下安裝 在 Microsoft Windows 2000 Service Pack 4\ VFP8.0sp1-KB971104-x86-enu /q 上安裝 Microsoft Visual FoxPro 8.0 Service Pack 1
安裝而不重新啟動 安裝在 Microsoft Windows 2000 Service Pack 4\ VFP8.0sp1-KB971104-x86-enu /q
更新記錄檔 不適用
進一步資訊 如需偵測和部署,請參閱先前的偵測和部署工具和指引一節\ \ 對於您可以選擇性安裝的功能,請選取本節中的 office 功能 for 管理員 istrative Install 子區段。
重新啟動需求
需要重新啟動嗎? 此更新需要重新啟動。
熱修補 不適用
拿掉資訊 在 控制台 中使用 [新增或移除程式] 工具。
檔案資訊 請參閱 Microsoft 知識庫文章971104
登錄機碼驗證 SOFTWARE\Microsoft\更新\Visual Studio\8.0\M971104\ “Installed” = dword:1

部署資訊

安裝更新

您可以從 [受影響的和非受影響的軟體] 區段中的適當下載鏈接安裝更新。 如果您從伺服器位置安裝應用程式,伺服器管理員必須改為使用系統管理更新來更新伺服器位置,並將該更新部署至您的系統。 如需有關 管理員 安裝點的詳細資訊,請參閱偵測與部署工具和指引小節中的 Office 管理員 istrative 安裝點資訊。

此安全性更新要求在系統上安裝 Windows Installer 2.0 或更新版本。 所有支援的 Windows 版本都包含 Windows Installer 2.0 或更新版本。

若要安裝最新版本的 Windows Installer,請流覽下列 Microsoft 網站:

如需此公告中所顯示術語的詳細資訊,例如 Hotfix,請參閱 Microsoft 知識庫文章824684

此安全性更新支援下列設定參數。

Switch 描述
/? 或 /h 或 /help 顯示使用方式對話框。
安裝模式 ** **
/q[n b r f] 設定使用者介面層級
n - 沒有 UI
b - 基本 UI
r - 縮小 UI
f - 完整 UI
/quiet 與 /q 相同
/passive 與 /qb 相同
安裝選項 ** **
/extract [directory] 將封裝解壓縮至指定的目錄。
/uninstall 或 /u 卸載此更新。
/addsource 或 /as 指定產品 msi 的來源路徑。 安裝更新時,可能會使用此選項,以提示插入產品的安裝來源媒體。 例如:\ <更新可執行檔> /addsource “C:\Product MSI\Visual Studio\enu\vs_setup.msi” /addsource “C:\Product MSI\Net\Netfx.msi”
重新啟動選項 ** **
/norestart 安裝完成之後請勿重新啟動
/promptrestart 視需要提示使用者重新啟動
/forcerestart 安裝之後一律重新啟動電腦
[記錄選項] ** **
/l[i w e a r u c m o p v x + ! *] <LogFile> i - 狀態消息
w - 非嚴重警告
e - 所有錯誤訊息
a - 啟動動作
r - 動作特定記錄
u - 使用者要求
c - 初始 UI 參數
m - 記憶體不足或嚴重結束資訊
o - 磁碟空間不足訊息
p -終端機屬性
v - 詳細信息輸出
x - 額外的偵錯資訊
+ - 附加至現有的記錄檔
! - 將每一行排清至記錄檔
* - 記錄 v 和 x 選項以外的所有資訊
/log LogFile <> 對等的 /l* <LogFile>
/sendreport 將此更新的安裝數據傳送給 Microsoft 作為 Watson 報告。 不會傳送個人標識資訊。

注意 您可以將這些參數合併成一個命令。 為了回溯相容性,安全性更新也支援舊版安裝程式所使用的許多安裝參數。 如需支援安裝參數的詳細資訊,請參閱 Microsoft 知識庫文章262841

拿掉更新

若要移除此安全性更新,請使用 控制台 中的 [新增或移除程式] 工具。

注意 當您移除此更新時,系統可能會提示您在 CD 磁碟驅動器中插入 2007 Microsoft Office CD。 此外,您可能沒有從 控制台 的 [新增] 或 [移除程式] 工具卸載更新的選項。 此問題有數個可能的原因。 如需移除的詳細資訊,請參閱 Microsoft 知識庫文章903771

確認已套用更新

  • Microsoft Baseline Security Analyzer

    若要確認安全性更新已套用至受影響的系統,您可以使用 Microsoft Baseline Security Analyzer (MBSA) 工具。 請參閱 Microsoft 偵測和部署工具和指引一節底下的「Microsoft 基準安全性分析器」標題。

  • 檔案版本驗證

    注意 因為 Microsoft Windows 有數個版本和版本,因此在系統上,下列步驟可能會有所不同。 如果是,請參閱您的產品檔,以完成這些步驟。

    1. 按兩下 [ 開始],然後按兩下 [ 搜尋]。

    2. 在 [搜尋結果] 窗格中,單擊 [搜尋隨附] 底下的 [所有檔案和資料夾]。

    3. 在 [ 檔名的所有或部分] 方塊中 ,從適當的檔案信息數據表輸入檔名,然後按兩下 [ 搜尋]。

    4. 在檔案清單中,以滑鼠右鍵按兩下適當檔案資訊資料表中的檔名,然後按兩下 [ 屬性]。
      注意 :視作業系統版本或安裝在系統上的程式而定,可能不會安裝檔案資訊表中所列的一些檔案。

    5. 在 [ 版本] 索引標籤上,藉由將它與適當檔案資訊表中記載的版本進行比較,來判斷安裝在您系統上的檔案版本。
      注意 檔案版本以外的屬性可能會在安裝期間變更。 比較其他檔案屬性與檔案信息數據表中的資訊不是驗證已套用更新的支援方法。 此外,在某些情況下,可能會在安裝期間重新命名檔案。 如果檔案或版本資訊不存在,請使用其他其中一個可用方法來驗證更新安裝。

Microsoft Visual FoxPro 9.0

參考數據表

下表包含此軟體的安全性更新資訊。 您可以在本節的子區段[ 部署資訊] 中找到其他資訊。

包含在未來的 Service Pack 中 此問題的更新將會包含在Visual FoxPro 9.0 Service Pack 3 中
[部署]
在沒有使用者介入的情況下安裝 Microsoft Visual FoxPro 9.0 Service Pack 2 安裝在 Microsoft Windows 2000 Service Pack 4:\ VFP9.0sp2-KB971105-x86-enu /q
安裝而不重新啟動 Microsoft Visual FoxPro 9.0 Service Pack 2 安裝在 Microsoft Windows 2000 Service Pack 4:\ VFP9.0sp2-KB971105-x86-enu /q
更新記錄檔 不適用
進一步資訊 如需偵測和部署,請參閱先前的偵測和部署工具和指引一節\ \ 針對您可以選擇性安裝的功能,請選取本節中的 office 功能 for 管理員 istrative Install 子區段。
重新啟動需求
需要重新啟動嗎? 此更新需要重新啟動。
熱修補 不適用
拿掉資訊 在 控制台 中使用 [新增或移除程式] 工具。
檔案資訊 請參閱 Microsoft 知識庫文章971105
登錄機碼驗證 Microsoft Visual FoxPro 9.0 Service Pack 2 安裝在 Microsoft Windows 2000 Service Pack 4:\ SOFTWARE\Microsoft\更新\Visual Studio\9.0\M971105\ “Installed” = dword:1

部署資訊

安裝更新

您可以從 [受影響的和非受影響的軟體] 區段中的適當下載鏈接安裝更新。 如果您從伺服器位置安裝應用程式,伺服器管理員必須改為使用系統管理更新來更新伺服器位置,並將該更新部署至您的系統。 如需有關 管理員 安裝點的詳細資訊,請參閱偵測與部署工具和指引小節中的 Office 管理員 istrative 安裝點資訊。

此安全性更新要求在系統上安裝 Windows Installer 2.0 或更新版本。 所有支援的 Windows 版本都包含 Windows Installer 2.0 或更新版本。

若要安裝最新版本的 Windows Installer,請流覽下列 Microsoft 網站:

如需此公告中所顯示術語的詳細資訊,例如 Hotfix,請參閱 Microsoft 知識庫文章824684

此安全性更新支援下列設定參數。

Switch 描述
/? 或 /h 或 /help 顯示使用方式對話框。
安裝模式 ** **
/q[n b r f] 設定使用者介面層級
n - 沒有 UI
b - 基本 UI
r - 縮小 UI
f - 完整 UI
/quiet 與 /q 相同
/passive 與 /qb 相同
安裝選項 ** **
/extract [directory] 將封裝解壓縮至指定的目錄。
/uninstall 或 /u 卸載此更新。
/addsource 或 /as 指定產品 msi 的來源路徑。 安裝更新時,可能會使用此選項,以提示插入產品的安裝來源媒體。 例如:\ <更新可執行檔> /addsource “C:\Product MSI\Visual Studio\enu\vs_setup.msi” /addsource “C:\Product MSI\Net\Netfx.msi”
重新啟動選項 ** **
/norestart 安裝完成之後請勿重新啟動
/promptrestart 視需要提示使用者重新啟動
/forcerestart 安裝之後一律重新啟動電腦
[記錄選項] ** **
/l[i w e a r u c m o p v x + ! *] <LogFile> i - 狀態消息
w - 非嚴重警告
e - 所有錯誤訊息
a - 啟動動作
r - 動作特定記錄
u - 使用者要求
c - 初始 UI 參數
m - 記憶體不足或嚴重結束資訊
o - 磁碟空間不足訊息
p -終端機屬性
v - 詳細信息輸出
x - 額外的偵錯資訊
+ - 附加至現有的記錄檔
! - 將每一行排清至記錄檔
* - 記錄 v 和 x 選項以外的所有資訊
/log LogFile <> 對等的 /l* <LogFile>
/sendreport 將此更新的安裝數據傳送給 Microsoft 作為 Watson 報告。 不會傳送個人標識資訊。

注意 您可以將這些參數合併成一個命令。 為了回溯相容性,安全性更新也支援舊版安裝程式所使用的許多安裝參數。 如需支援安裝參數的詳細資訊,請參閱 Microsoft 知識庫文章262841

拿掉更新

若要移除此安全性更新,請使用 控制台 中的 [新增或移除程式] 工具。

注意 當您移除此更新時,系統可能會提示您在 CD 磁碟驅動器中插入 2007 Microsoft Office CD。 此外,您可能沒有從 控制台 的 [新增] 或 [移除程式] 工具卸載更新的選項。 此問題有數個可能的原因。 如需移除的詳細資訊,請參閱 Microsoft 知識庫文章903771

確認已套用更新

  • Microsoft Baseline Security Analyzer

    若要確認安全性更新已套用至受影響的系統,您可以使用 Microsoft Baseline Security Analyzer (MBSA) 工具。 請參閱 Microsoft 偵測和部署工具和指引一節底下的「Microsoft 基準安全性分析器」標題。

  • 檔案版本驗證

    注意 因為 Microsoft Windows 有數個版本和版本,因此在系統上,下列步驟可能會有所不同。 如果是,請參閱您的產品檔,以完成這些步驟。

    1. 按兩下 [ 開始],然後按兩下 [ 搜尋]。

    2. 在 [搜尋結果] 窗格中,單擊 [搜尋隨附] 底下的 [所有檔案和資料夾]。

    3. 在 [ 檔名的所有或部分] 方塊中 ,從適當的檔案信息數據表輸入檔名,然後按兩下 [ 搜尋]。

    4. 在檔案清單中,以滑鼠右鍵按兩下適當檔案資訊資料表中的檔名,然後按兩下 [ 屬性]。
      注意 :視作業系統版本或安裝在系統上的程式而定,可能不會安裝檔案資訊表中所列的一些檔案。

    5. 在 [ 版本] 索引標籤上,藉由將它與適當檔案資訊表中記載的版本進行比較,來判斷安裝在您系統上的檔案版本。
      注意 檔案版本以外的屬性可能會在安裝期間變更。 比較其他檔案屬性與檔案信息數據表中的資訊不是驗證已套用更新的支援方法。 此外,在某些情況下,可能會在安裝期間重新命名檔案。 如果檔案或版本資訊不存在,請使用其他其中一個可用方法來驗證更新安裝。

Microsoft Platform SDK 可轉散發套件:GDI+

參考數據表

下表包含此軟體的安全性更新資訊。 您可以在本節的子區段[ 部署資訊] 中找到其他資訊。

[部署]
在沒有使用者介入的情況下安裝 WindowsXP-KB975337-x86-enu /q
安裝而不重新啟動 WindowsXP-KB975337-x86-enu /r:n
更新記錄檔 不適用
進一步資訊 如需偵測和部署,請參閱先前的偵測和部署工具和指引一節
重新啟動需求
需要重新啟動嗎? 此更新不需要重新啟動。
熱修補 不適用
拿掉資訊 在 控制台 中使用 [新增或移除程式] 工具。
檔案資訊 請參閱 Microsoft 知識庫文章975337

部署資訊

安裝更新

您可以從 [受影響的和非受影響的軟體] 區段中的適當下載鏈接安裝更新。 如果您從伺服器位置安裝應用程式,伺服器管理員必須改為使用系統管理更新來更新伺服器位置,並將該更新部署至您的系統。 如需 管理員 安裝點的詳細資訊,請參閱偵測與部署工具和指引小節中的 Office 管理員 istrative 安裝點資訊。

此安全性更新要求在系統上安裝 Windows Installer 2.0 或更新版本。 所有支援的 Windows 版本都包含 Windows Installer 2.0 或更新版本。

若要安裝最新版本的 Windows Installer,請流覽下列 Microsoft 網站:

如需此公告中所顯示術語的詳細資訊,例如 Hotfix,請參閱 Microsoft 知識庫文章824684

此安全性更新支援下列設定參數。

Switch 描述
/? 顯示命令列選項。
設定模式
/q[:u :a] /q - 指定無訊息模式,或隱藏提示。\ /q:u - 指定使用者無訊息模式,這會向用戶顯示某些對話框。\ /q:a - 指定系統管理員無訊息模式,不會向使用者顯示任何對話方塊。
安裝選項
/C 擷取檔案而不安裝它們。 如果未指定 /t:路徑,系統會提示您輸入目標資料夾。
/T:path 指定擷取檔案的目標資料夾。
/C:path 指定 Setup .inf 或 .exe 檔案的 UNC 路徑和名稱。
/n:v 沒有版本檢查 - 在任何舊版上安裝套件。
重新啟動選項
/r:n 安裝之後絕不會重新啟動電腦。
/r:i 如果需要重新啟動,則提示使用者重新啟動計算機,但搭配 /q:a 使用時除外。
/r:a 一律在安裝之後重新啟動電腦。
/r:s 在安裝之後重新啟動計算機,而不提示使用者。

注意 您可以將這些參數合併成一個命令。 為了回溯相容性,安全性更新也支援舊版安裝程式所使用的許多安裝參數。 如需支援安裝參數的詳細資訊,請參閱 Microsoft 知識庫文章262841

拿掉更新

若要移除此安全性更新,請使用 控制台 中的 [新增或移除程式] 工具。

注意 當您移除此更新時,系統可能會提示您在 CD 磁碟驅動器中插入 2007 Microsoft Office CD。 此外,您可能沒有從 控制台 的 [新增] 或 [移除程式] 工具卸載更新的選項。 此問題有數個可能的原因。 如需移除的詳細資訊,請參閱 Microsoft 知識庫文章903771

確認已套用更新

  • Microsoft Baseline Security Analyzer

    若要確認安全性更新已套用至受影響的系統,您可以使用 Microsoft Baseline Security Analyzer (MBSA) 工具。 請參閱 Microsoft 偵測和部署工具和指引一節底下的「Microsoft 基準安全性分析器」標題。

  • 檔案版本驗證

    注意 因為 Microsoft Windows 有數個版本和版本,因此在系統上,下列步驟可能會有所不同。 如果是,請參閱您的產品檔,以完成這些步驟。

    1. 按兩下 [ 開始],然後按兩下 [ 搜尋]。

    2. 在 [搜尋結果] 窗格中,單擊 [搜尋隨附] 底下的 [所有檔案和資料夾]。

    3. 在 [ 檔名的所有或部分] 方塊中 ,從適當的檔案信息數據表輸入檔名,然後按兩下 [ 搜尋]。

    4. 在檔案清單中,以滑鼠右鍵按兩下適當檔案資訊資料表中的檔名,然後按兩下 [ 屬性]。
      注意 :視作業系統版本或安裝在系統上的程式而定,可能不會安裝檔案資訊表中所列的一些檔案。

    5. 在 [ 版本] 索引標籤上,藉由將它與適當檔案資訊表中記載的版本進行比較,來判斷安裝在您系統上的檔案版本。
      注意 檔案版本以外的屬性可能會在安裝期間變更。 比較其他檔案屬性與檔案信息數據表中的資訊不是驗證已套用更新的支援方法。 此外,在某些情況下,可能會在安裝期間重新命名檔案。 如果檔案或版本資訊不存在,請使用其他其中一個可用方法來驗證更新安裝。

Microsoft Forefront Client Security 1.0

參考數據表

下表包含此軟體的安全性更新資訊。 您可以在本節的子區段[ 部署資訊] 中找到其他資訊。

包含在未來的 Service Pack 中 此問題的更新將包含在 Microsoft Forefront Client Security 1.0 Service Pack 2 中
[部署]
在沒有使用者介入的情況下安裝 FCSSSA-KB975962-x86-enu /quiet
更新記錄檔 不適用
進一步資訊 如需偵測和部署,請參閱先前的偵測和部署工具和指引一節\ \ 針對您可以選擇性安裝的功能,請選取本節中的 office 功能 for 管理員 istrative Install 子區段。
重新啟動需求
需要重新啟動嗎? 此更新需要重新啟動
熱修補 不適用
拿掉資訊 Msiexec.exe /i {E8B56B38-A826-11DB-8C83-0011430C73A4} MSIPATCHREMOVE={1D07A92B-5945-4369-84B7-6BE19AF5714D}
檔案資訊 請參閱 Microsoft 知識庫文章975962
登錄機碼驗證 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\83B65B8E628ABD11C838001134C0374A\Patchs\B29A70D154959634487BB61EA95F17D4%PROGRAMFILES%\Microsoft Forefront\Client Security\Client\Antimalware\gdiplus.dll

部署資訊

安裝更新

您可以從 [受影響的和非受影響的軟體] 區段中的適當下載鏈接安裝更新。 如果您從伺服器位置安裝應用程式,伺服器管理員必須改為使用系統管理更新來更新伺服器位置,並將該更新部署至您的系統。 如需 管理員 安裝點的詳細資訊,請參閱偵測與部署工具和指引小節中的 Office 管理員 istrative 安裝點資訊。

此安全性更新要求在系統上安裝 Windows Installer 2.0 或更新版本。 所有支援的 Windows 版本都包含 Windows Installer 2.0 或更新版本。

若要安裝最新版本的 Windows Installer,請流覽下列 Microsoft 網站:

如需此公告中所顯示術語的詳細資訊,例如 Hotfix,請參閱 Microsoft 知識庫文章824684

此安全性更新支援下列設定參數。

支援的安全性更新安裝參數

Switch 描述
/quiet 指定正在擷取檔案時的無訊息模式,或隱藏提示。
/提取 擷取檔案而不安裝它們。 系統會提示您輸入目標資料夾。
/extract:<path> 覆寫作者所定義的安裝命令。 指定 Setup.inf 或 .exe 檔案的路徑和名稱。

注意 您可以將這些參數合併成一個命令。 為了回溯相容性,安全性更新也支援舊版安裝程式所使用的許多安裝參數。 如需支援安裝參數的詳細資訊,請參閱 Microsoft 知識庫文章262841

確認已套用更新

  • Microsoft Baseline Security Analyzer

    若要確認安全性更新已套用至受影響的系統,您可以使用 Microsoft Baseline Security Analyzer (MBSA) 工具。 請參閱 Microsoft 偵測和部署工具和指引一節底下的「Microsoft 基準安全性分析器」標題。

  • 檔案版本驗證

    注意 因為 Microsoft Windows 有數個版本和版本,因此在系統上,下列步驟可能會有所不同。 如果是,請參閱您的產品檔,以完成這些步驟。

    1. 按兩下 [ 開始],然後按兩下 [ 搜尋]。

    2. 在 [搜尋結果] 窗格中,單擊 [搜尋隨附] 底下的 [所有檔案和資料夾]。

    3. 在 [ 檔名的所有或部分] 方塊中 ,從適當的檔案信息數據表輸入檔名,然後按兩下 [ 搜尋]。

    4. 在檔案清單中,以滑鼠右鍵按兩下適當檔案資訊資料表中的檔名,然後按兩下 [ 屬性]。
      注意 :視作業系統版本或安裝在系統上的程式而定,可能不會安裝檔案資訊表中所列的一些檔案。

    5. 在 [ 版本] 索引標籤上,藉由將它與適當檔案資訊表中記載的版本進行比較,來判斷安裝在您系統上的檔案版本。
      注意 檔案版本以外的屬性可能會在安裝期間變更。 比較其他檔案屬性與檔案信息數據表中的資訊不是驗證已套用更新的支援方法。 此外,在某些情況下,可能會在安裝期間重新命名檔案。 如果檔案或版本資訊不存在,請使用其他其中一個可用方法來驗證更新安裝。

其他資訊

通知

Microsoft 感謝您 與我們合作,協助保護客戶:

  • Palo Alto NetworksYamata Li 報告 GDI+ WMF 整數溢位弱點 (CVE-2009-2500)
  • SkyRecon湯瑪斯·加尼特報告 GDI+ PNG 堆積溢位弱點 (CVE-2009-2501)
  • VeriSign iDefense LabsWushi,用於報告 GDI+ TIFF 緩衝區溢位弱點 (CVE-2009-2502)
  • 伊萬·弗雷特裡斯,谷歌公司的塔維斯·奧曼迪和卡洛·迪·達托(又名新奈)報告 GDI+ TIFF 記憶體損毀弱點(CVE-2009-2503)
  • Google Inc.Tavis Ormandy 報告 GDI+ PNG 整數溢位弱點 (CVE-2009-3126)
  • Marsu Pilami of VeriSign iDefense Labs for reporting the Memory Corruption Vulnerability (CVE-2009-2528)
  • SecuniaCarsten H. Eiram 報告 Office BMP 整數溢位弱點 (CVE-2009-2518)

Microsoft Active Protections 計劃 (MAPP)

為了改善客戶的安全性保護,Microsoft 會在每個每月安全性更新版本之前,為主要安全性軟體提供者提供弱點資訊。 然後,安全性軟體提供者可以使用此弱點資訊,透過其安全性軟體或裝置,例如防病毒軟體、網路型入侵檢測系統或主機型入侵預防系統,為客戶提供更新的保護。 若要判斷是否可從安全性軟體提供者取得主動保護,請流覽由計劃合作夥伴所提供的使用中保護網站,列在 Microsoft Active Protections 計劃 (MAPP) 合作夥伴

支援

  • 美國和加拿大的客戶可以從安全性支援或 1-866-PCSAFETY 收到技術支援。 與安全性更新相關聯的支援呼叫不收取任何費用。 如需可用支援選項的詳細資訊,請參閱 Microsoft 說明及支援
  • 國際客戶可以從其當地 Microsoft 子公司獲得支援。 與安全性更新相關聯的支援不收取任何費用。 如需如何連絡 Microsoft 以取得支持問題的詳細資訊,請造訪 國際支持網站

免責聲明

Microsoft 知識庫中提供的資訊會「如實」提供,而不會提供任何類型的擔保。 Microsoft 不表示明示或隱含的所有擔保,包括適銷性及適合特定用途的擔保。 任何情況下,Microsoft Corporation 或其供應商都不得承擔任何損害責任,包括直接、間接、附帶、衍生性、業務利潤損失或特殊損害,即使 Microsoft Corporation 或其供應商已獲告知可能遭受此類損害。 某些州不允許排除或限制衍生性或附帶性損害的責任,因此可能不適用上述限制。

修訂記錄

  • V1.0 (2009 年 10 月 13 日): 公告發佈。
  • V1.1 (2009 年 10 月 14 日):已將 Microsoft SQL Server 2005 Express Edition Service Pack 3 新增至 [非受影響的軟體] 數據表,並更新 [偵測及部署工具與指引] 區段中的開發人員工具專案
  • V2.0 (2009 年 10 月 28 日):已將 Microsoft Office Visio 檢視器 2007、Microsoft Office Visio 檢視器 2007 Service Pack 1 和 Microsoft Office Visio 檢視器 2007 Service Pack 2 新增為受影響的軟體,並將 SQL Server 2008 和 SQL Server 2008 Service Pack 1 新增至非受影響的軟體數據表。 此外,也會針對具有 Reporting Services SharePoint 相依性之 SQL Server 2005 客戶的受影響的軟體數據表新增附注:更正 Microsoft 報表查看器的 MBSA 偵測專案;並在 Microsoft Windows 2000 Service Pack 4 上安裝時更正 Microsoft Internet Explorer 6 Service Pack 1 的記錄檔和登錄機碼驗證資訊。
  • V2.1 (11 月 4 日, 2009:已將 Microsoft Office Visio 檢視器 2007 原始版本版本的錯誤參考移除為受影響的軟體;修正了 Microsoft .NET Framework 1.1 和 Microsoft .NET Framework 2.0 的安裝參數;釐清了專案:「如果我已安裝 SQL Server,我該如何影響?」一節;並更正了 Microsoft Windows 2000 的移除資訊。
  • V2.2 (2010 年 1 月 12 日):更正了各種 Microsoft Office 軟體的參考。 請參閱此修訂說明此安全性更新相關常見問題 (FAQ) 相關文章。 成功安裝此更新的客戶不需要重新安裝。

建置於 2014-04-18T13:49:36Z-07:00